OPNsense Forum

International Forums => Chinese - 中文 => Topic started by: evalfun on February 05, 2022, 10:58:36 am

Title: opnsense ipv6问题
Post by: evalfun on February 05, 2022, 10:58:36 am
先说明一下我的网络,WAN网络通过pppoe拨号上网,有公网v4和/60的ipv6分发前缀。LAN网络有ipv6,LAN网络下的服务器v6地址可以正常访问。opnsense主机可以访问v4和v6网站,在shell里输入curl ipv6.ip.sb,可以看到我的WAN口ipv6地址。

opnsense主机上运行的服务器程序,例如ssh服务器和openvpn服务器,可以通过ipv4公网ip连接,但是不能通过ipv6公网地址连接。主机似乎只能接收ipv6流量,但是无法发送。需要开启的端口都已经通过防火墙规则开启,在实时日志里也能看到放行记录。
同一个openvpn服务器,使用udp协议,用ipv4协议时可以正常连接,用v6时就报错,
2022-02-05T17:12:19   openvpn[38340]   TLS Error: incoming packet authentication failed from [AF_INET6]xxxx::::34181 (via xxxx:::%pppoe0)   
2022-02-05T17:12:19   openvpn[38340]   Authenticate/Decrypt packet error: packet HMAC authentication failed

如果用tcp协议,例如openvpn tcp协议的服务器和ssh服务器,完全无法连接,没有任何日志,但是已经在防火墙规则里看到已经放行流量了。。。

有大佬能帮忙看看吗?
Title: Re: opnsense ipv6问题
Post by: evalfun on February 10, 2022, 01:41:20 am
22版本已解决此问题