OPNsense Forum

International Forums => German - Deutsch => Topic started by: dracon on September 22, 2019, 08:43:49 pm

Title: WireGuard ipv6 / ipv6 Dualstack Verständnisfragen
Post by: dracon on September 22, 2019, 08:43:49 pm
Hallo zusammen,

ich packe hier mal 2 Themen zusammen rein.

Ich habe einen Anschluss der Deutschen Glasfaser (DG) bekommen, daran betreibe ich als Router eine OPNSense. Läuft soweit auch alles prima, nur mit der Anbindung der Heimnetzgeräte habe ich noch so meine Probleme. Das interne Netz ist ipv4; die Geräte beziehen allerdings auch zusätzlich eine v6 Adresse.

Dazu folgende Konfigurationsfragen:

Der DG Anschluss ist m.W.n. ein Dualstack. Zumindest bekomme ich auch eine öffentliche v4 Adresse zugewiesen. Diese lässt sich allerdings nicht via DynDNS synchronisieren, da sie von dem DynDNS Client nicht korrekt ausgelesen wird und auch Änderungen am WAN-IF von dem Client nicht erkannt werden und somit keine Aktualisierung erfolgt. Somit komme ich aktuell nicht via IPv4 an mein Netz.

Wireguard an dem DG Anschluss:

die Grundsätzliche Konfiguration von WG (Roadwarrior) ist mir klar.  An dem DG Anschluss bekomme ich das nicht hin. Ich habe einen AAAA Record mit der v6 Adresse der OPNSense gesetzt. (weil die v4 Adresse nicht verwendet werden kann). Die WG-Konfig habe ich bisher rein auf v4 Basis erstellt. In dieser Konfig bekomme ich jedoch keinen Tunnel aufgebaut.
Hat jemand von euch schon einen WG Tunnel auf v6 Basis konfiguriert und laufend und kann mir ggf. Unterstützung geben?

Danke schon mal!

VG
Title: Re: WireGuard ipv6 / ipv6 Dualstack Verständnisfragen
Post by: JeGr on September 23, 2019, 03:47:53 pm
> Der DG Anschluss ist m.W.n. ein Dualstack. Zumindest bekomme ich auch eine öffentliche v4 Adresse zugewiesen. Diese lässt sich allerdings nicht via DynDNS synchronisieren, da sie von dem DynDNS Client nicht korrekt ausgelesen wird und auch Änderungen am WAN-IF von dem Client nicht erkannt werden und somit keine Aktualisierung erfolgt. Somit komme ich aktuell nicht via IPv4 an mein Netz.

Wenn ich den Absatz richtig lese: Bist du sicher, dass du eine "Echte" IPv4 bis zum Anschluß zugewiesen bekommst und nicht hinter einem CGN (Carrier Grade Network) an einem DS Lite Anschluß hängst? Klingt so.

Gruß