Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

Support OpenVPN und IPV6

Maxi348

Ist gelegentlich hier
Registriert
15. Oktober 2014
Beiträge
62
Reaktionspunkte
2
Punkte
28
Moin.

Habe seit kurzen einen Dual Stack Lite Anschluss, und möchte mir auf meinen Pi einen OpenVPN Server aufsetzen. Ich kriege es aber einfach nicht hin...
Man findet im Internet echt null Anleitungen die gescheit erklären wie man einen Server anlegt auf den IPV6 Protokoll.
Habe den Server nun auf Ipv4 aufgesetzt und da funktioniert auch alles... Ich bekomme es aber einfach nicht hin über IPV6 eine Verbindung aufzubauen.

Ich möchte am rande nur ein VPN mit IPV6 fähigen Geräten aufbauen, also eigtl nichts Spezielles.

Hoffe hier hat jemand damit schon erfahrung. Und ich möchte auch nicht beim Anbieter fragen ob ich ein DS anschluss bekomme, ist unter anderem auch bei den nicht möglich. Dazu möchte ich gerne auf der neuen Technik nun aufbauen.

Mfg
 
AW: OpenVPN und IPV6

Ich bin der meinung das ich sie schon richtig angepasst habe:
local fe80::136c:d479:9543:753dev tun
tun-ipv6
proto udp6
port 1194
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
server-ipv6 fd74:65c5:f35b::/64


ifconfig 10.8.0.1 10.8.0.2


ifconfig-ipv6 fd74:65c5:f35b::1 fd74:65c5:f35b::2


;ifconfig-ipv6-pool fd74:65c5:f35b::100/64


# Add route to Client routing table for the OpenVPN Server
push "route-ipv6 fd74:65c5:f35b::/64"
push "route 10.8.0.1 255.255.255.255"
# Add route to Client routing table for the OPenVPN Subnet
push "route 10.8.0.0 255.255.255.0"
# your local subnet
push "route fe80::136c:d479:9543:753"
# Set your primary domain name server address to Google DNS 8.8.8.8
push "dhcp-option DNS 8.8.8.8"
# Override the Client default gateway by using 0.0.0.0/1 and
# 128.0.0.0/1 rather than 0.0.0.0/0. This has the benefit of
# overriding but not wiping out the original default gateway.
push "redirect-gateway def1"
client-to-client
duplicate-cn
keepalive 10 120
tls-auth /etc/openvpn/easy-rsa/keys/ta.key 0
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn-status.log 20
log /var/log/openvpn.log
verb 1

Beim verbinden kommt aber immer dieser error:
Mon Feb 29 15:21:41 2016 read UDPv6: Connection reset by peer (WSAECONNRESET) (code=10054)

Ich habe die ip6tables eigentlich angepasst...

Bin leider auch ein anfänger was OpenVPN angeht und man findet ja keine einziges HowTo konkret für IPV6.
 
Zuletzt bearbeitet:
AW: OpenVPN und IPV6

Hallo, du hast beides eingetragen ipv4 und ipv6. Ich denke das funktioniert nur entweder mit ipv6 oder mit ipv4.
LG Osprey
 
AW: OpenVPN und IPV6

Hab es nun so abgeändert.
Leider weiterhin der selbe fehler...
Auf jeden fall freue ich mich das mir tatsächlich wer helfen will, in anderen Foren ging das thema eigentlich direkt wieder unter.

local fe80::136c:d479:9543:753
dev tun
tun-ipv6
proto udp6
port 1194
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server-ipv6 fd74:65c5:f35b::/64
ifconfig-ipv6 fd74:65c5:f35b::1 fd74:65c5:f35b::2
;ifconfig-ipv6-pool fd74:65c5:f35b::100/64
# Add route to Client routing table for the OpenVPN Server
push "route-ipv6 fd74:65c5:f35b::/64"
# Add route to Client routing table for the OPenVPN Subnet
# your local subnet
push "route fe80::136c:d479:9543:753"
# Set your primary domain name server address to Google DNS 8.8.8.8
push "dhcp-option DNS 2001:4860:4860::8888"
push "redirect-gateway def1"
client-to-client
duplicate-cn
keepalive 10 120
tls-auth /etc/openvpn/easy-rsa/keys/ta.key 0
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn-status.log 20
log /var/log/openvpn.log
verb 1
 
AW: OpenVPN und IPV6

Wenn die UDP Portweiterleitung vom 1194 per ipv6 auf den RPI passt, dann fällt mir leider auch nichts mehr ein
Edit: Schreibe den User @Schimmelreiter mal an ob er sich das mal anschauen kann.
 
Zuletzt bearbeitet:
AW: OpenVPN und IPV6

Also ich habe nun mein Raspberry neu aufgesetzt da ich mir sicher war, dass er schon sehr voll gemüllt war.
Nun hab ich ein merkwürdiges problem unzwar: Ich kann den Pi nicht anpingen. Er hat eine IPV6 IP und kann auch am Pi ipv6.google.com anpingen, doch im Netzwerk hakelt es... Keine Ahnung ob ich nun irgendwas vergessen habe.
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…