1
German - Deutsch / Re: IPv6 OpenVPN 'hinter' OpnSense
« on: September 05, 2021, 10:28:39 pm »
Habe noch weiter gesucht und herausgefunden, wie man auf dem OpnSense Packet tracen kann.
Nochmal der Aufbau:
VPN Client -----> FW ----> VPN Server
Pakete kommen am Server an, werden beantwortet, und die Antworten sind im Packet Trace des VPN Servers enthalten.
Die Antworten sind aber nicht im Packet Trace der FW zu sehen.
Mache ich ein ping -6 vom VPN Server zum Client, sehe ich die Pakete den Server verlassen, auf der LAN Seite der FW ankommen, am WAN raus gehen und sie werden vom VPN Client beantwortet ...
Wo mache ich denn nun weiter?
Wie gesagt, wenn ich die FW durch den Linksys Router austausche geht alles sofort; von daher denke ich erstmal, dass mein VPN Server OK ist.
Jetzt fällt mir mein mangelndes IPv6 Wissen auf die Füße.
Woher weiß der VPN Server, auf welchem Weg er die Antwort senden soll? Woher sehe ich, welches Gateway er bei IPv6 nutzt?
Spielt das überhaupt eine Rolle, wenn iPING -6 Pakete von meinem OpenVPN Server zum Client Rechner funktioniert?
Habe ich ein Problem mit der prefix Länge? KP
Nochmal der Aufbau:
VPN Client -----> FW ----> VPN Server
Pakete kommen am Server an, werden beantwortet, und die Antworten sind im Packet Trace des VPN Servers enthalten.
Die Antworten sind aber nicht im Packet Trace der FW zu sehen.
Mache ich ein ping -6 vom VPN Server zum Client, sehe ich die Pakete den Server verlassen, auf der LAN Seite der FW ankommen, am WAN raus gehen und sie werden vom VPN Client beantwortet ...
Wo mache ich denn nun weiter?
Wie gesagt, wenn ich die FW durch den Linksys Router austausche geht alles sofort; von daher denke ich erstmal, dass mein VPN Server OK ist.
Jetzt fällt mir mein mangelndes IPv6 Wissen auf die Füße.
Woher weiß der VPN Server, auf welchem Weg er die Antwort senden soll? Woher sehe ich, welches Gateway er bei IPv6 nutzt?
Spielt das überhaupt eine Rolle, wenn iPING -6 Pakete von meinem OpenVPN Server zum Client Rechner funktioniert?
Habe ich ein Problem mit der prefix Länge? KP