У меня установлен OpenVPN на моем Ubuntu 14.04 VPS с доступом IPv6. Я хотел бы иметь правильную конфигурацию двойного стека, работающую. Я могу подключиться к публичному адресу IPv4 моего сервера OpenVPN: получить частный IPv4 и публичный IPv6, назначенные мне, и иметь полное подключение IPv4 и IPv6, работающее через VPN (проверено стест-ipv6.com).
Проблема в том, что если я подключаюсь к IPv6-адресу сервера (у меня IPv6 на подключении моего интернет-провайдера), я могу успешно подключиться к нему и получить назначенные адреса IPv4 и IPv6, но не могу получить никакого соединения, даже не могу выполнить ping на какой-либо внутренний или внешний IP или хост, включая частный IPv4-адрес сервера в туннеле. Я включил переадресацию IPv4 и IPv6 в /etc/sysctl.conf.
Я не уверен, что происходит. Помощь очень ценится.
Спасибо.
Информация об IP (замаскирована):
- IPv4-адрес VPS (устройство: eth0): 107.xxx.xxx.xxx
- Подсеть VPS IPv6 (устройство: he-ipv6): 2001:xxx:xxxx::/48
- Подсеть OpenVPN IPv4: 10.8.0.0/24
- Частный адрес OpenVPN IPv4: 10.8.0.1
- Адреса клиентов OpenVPN IPv4: 10.8.0.2, 10.8.0.3, [...]
- Подсеть OpenVPN IPv6: 2001:xxx:xxxx:xxx::/64
- Адрес сервера OpenVPN IPv6: 2001:xxx:xxxx:xxx::1/64
- Адреса клиентов OpenVPN IPv6: 2001:xxx:xxxx:xxx::1000/64, 2001:xxx:xxxx:xxx::1001/64, [...]
/etc/openvpn/server.confсодержание:
port 443
proto tcp6
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
tun-ipv6
push tun-ipv6
server-ipv6 2001:xxx:xxxx:xxx::/64
push "redirect-gateway-ipv6 def1 bypass-dhcp-ipv6"
push "route-ipv6 2001:xxx:xxxx:xxx::/64"
push "route-ipv6 2000::/3"
клиент.ovpnсодержание:
client
dev tun
sndbuf 0
rcvbuf 0
;remote 107.xxx.xxx.xxx 443 tcp # IPv4 (disabled; full IPv4 and IPv6 connectivity when connected)
remote 2001:xxx:xxxx:xxx::1 443 tcp6 # IPv6 (enabled; no connectivity when connected)
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-128-CBC
comp-lzo
setenv opt block-outside-dns
key-direction 1
verb 3
<ca>
</ca>
<cert>
</cert>
<key>
</key>
<tls-auth>
</tls-auth>
решение1
Мне удалось решить эту проблему, используя последнюю альфа-версию OpenVPN 2.4 (alpha2) на клиентском компьютере (работающем под управлением Ubuntu 16.04; пришлось вручную скомпилировать и установить OpenVPN), после того как я понял, что могу подключиться по IPv6 на моем телефоне Android с помощью приложения «OpenVPN для Android», которое работает под управлением той же версии 2.4. У меня была версия 2.3.10.
Решено.