我正在嘗試設定支援 IPv6 的 OpenVPN 伺服器。提供者只給了我一個 /64 子網路: 2a06:1700:1::640/64
。
這是 OpenVPN 設定:
port 1194
proto udp
dev tun0
server-ipv6 2a06:1700:1::640:0/112
ca ca.crt
cert server.crt
key server.key
dh dh.pem
user nobody
group nogroup
topology subnet
server 10.8.0.0 255.255.255.0
cipher AES-256-CBC
auth SHA512
tls-version-min 1.2
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
push "route-ipv6 2000::/3"
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 80.67.169.12"
push "dhcp-option DNS 80.67.169.40"
keepalive 10 120
persist-key
persist-tun
crl-verify crl.pem
tls-server
tls-auth tls-auth.key 0
客戶端可以獲得 IPv6 位址,例如我的 Android 手機有2a06:1700:1::640:1000
.但他們無法存取 IPv6 外部世界。而且它們也無法訪問。
我確實設定了ndppd
:
proxy eth0 {
router yes
timeout 500
ttl 30000
rule 2a06:1700:1::640:0/112 {
auto
}
}
我在從外部tcpdump ip6 -i eth0
ping 時使用:2a06:1700:1::640:1000
03:22:05.510078 IP6 laptop > 2a06:1700:1::640:1000: ICMP6, echo request, seq 1390, length 64
03:22:06.519622 IP6 laptop > 2a06:1700:1::640:1000: ICMP6, echo request, seq 1391, length 64
03:22:07.527548 IP6 laptop > 2a06:1700:1::640:1000: ICMP6, echo request, seq 1392, length 64
03:22:08.515457 IP6 laptop > 2a06:1700:1::640:1000: ICMP6, echo request, seq 1393, length 64
使用tcpdump ip6 -i tun0
不會顯示任何有關該 ping 的資訊。假設從 OpenVPN 用戶端到外部 IPv6 世界的連線確實ping ipv6.google
出現在 中,tcpdump ip6 -i tun0
但沒有出現在 中tcpdump ip6 -i eth0
。這看起來像是路由問題,但我無法弄清楚到底是什麼。
ip -6 路由:
2a06:1700:1::640:0/112 dev tun0 proto kernel metric 256
2a06:1700:1::/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
default via 2a06:1700:1:: dev eth0 metric 1024
路線-6:
Kernel IPv6 routing table
Destination Next Hop Flag Met Ref Use If
::1/128 :: U 256 0 0 lo
2a06:1700:1::640:0/112 :: U 256 1 0 tun0
2a06:1700:1::/64 :: U 256 0 1 eth0
fe80::/64 :: U 256 1 0 eth0
::/0 2a06:1700:1:: UG 1024 0 0 eth0
::/0 :: !n -1 1 1914 lo
::1/128 :: Un 0 1 4 lo
2a06:1700:1::/128 :: Un 0 1 0 lo
2a06:1700:1::640/128 :: Un 0 1 0 lo
2a06:1700:1::640:0/128 :: Un 0 1 0 lo
2a06:1700:1::640:1/128 :: Un 0 1 60 lo
fe80::/128 :: Un 0 1 0 lo
fe80::250:56ff:fe96:7322/128 :: Un 0 1 62 lo
ff00::/8 :: U 256 5 0 eth0
ff00::/8 :: U 256 1 0 tun0
::/0 :: !n -1 1 1914 lo
我怎樣才能互相交談eth0
?tun0
非常感謝 !
IPv6位址已被匿名化