1
German - Deutsch / OpenVPN mit IPV6
« on: January 02, 2022, 11:59:52 am »
Hallo,
ich habe seit neuestem einen IPv6 Anschluß und muss jetzt für OpenVPN auch IPV6 nutzen.
Leider scheint der OpenVPN Server nicht auf IPV6 zu hören.
Ich habe auf der OPNSens mit netstat -ln geschaut und dort habe ich keinen offenen Port auf 1194 gefunden außer für IPV4.
Hier mein Aufbau:
Die OPNSense ist in der Fritbox als exposed Host eingetragen.
Die FW Regel auf dem WAN interface ist auch für die 2a00:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:6891 auf Port 1194 freigegeben und kommt auch im LOG an.
Eigentlich wollte ich den OpenVPN Server auch nur mit UDP6 starten, das geht nicht, da er anscheinend kein passendes Interface findet.
Ich vermute ich muss dem OpenVPN Server jetzt nur noch irgendwie die IPV6 Adresse beibringen auf die er hören soll, ich weiß nur leider nicht wie.
Wenn ich irgendwelche Infos liefern soll, bitte einfach fragen.
Danke und Grüße
Jens
ich habe seit neuestem einen IPv6 Anschluß und muss jetzt für OpenVPN auch IPV6 nutzen.
Leider scheint der OpenVPN Server nicht auf IPV6 zu hören.
Ich habe auf der OPNSens mit netstat -ln geschaut und dort habe ich keinen offenen Port auf 1194 gefunden außer für IPV4.
Hier mein Aufbau:
Code: [Select]
WAN / Internet
:
: Deutsche Glasfaser DSL/LITE
:
.-----+-----.
| FritzBox | IPV6 mit nem /56 Präfix (DHCP aber bleibt gleich)
'-----+-----'
|
10.0.0.1/24
|
.-----+------.
| OPNsense | --> WAN IP: 10.0.0.1 und 2a00:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:6891/64
'-----+------'
|
Trunk mit versch. VLANs
|
.-----+------.
| LAN-Switch |
'-----+------'
|
...-----+------... (Clients/Servers)
Die OPNSense ist in der Fritbox als exposed Host eingetragen.
Die FW Regel auf dem WAN interface ist auch für die 2a00:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:6891 auf Port 1194 freigegeben und kommt auch im LOG an.
Eigentlich wollte ich den OpenVPN Server auch nur mit UDP6 starten, das geht nicht, da er anscheinend kein passendes Interface findet.
Ich vermute ich muss dem OpenVPN Server jetzt nur noch irgendwie die IPV6 Adresse beibringen auf die er hören soll, ich weiß nur leider nicht wie.
Wenn ich irgendwelche Infos liefern soll, bitte einfach fragen.
Danke und Grüße
Jens

