Nur einen IPv6-Präfix anfordern: JaDHCPv6 Prefix Delegation Größe: 56Sende einen IPv6-Präfixhinweis: JaSende SOLICIT direkt: JaIPv4-Verbindung verwenden: Ja
Schnittstelle: WANIPv6 Präfix ID: 0
Hallo,ich würde OpenVPN gern zusätzlich über IPv6 verfügbar machen. Hat damit jemand Erfahrungen? Speziell interessiert mich: Wie bekomme ich Zugriff auf mein LAN vom VPN Client aus?
Alle meine IPv6 Clients beziehen eine global unicast und werden über den radvd der sense konfiguriert. Da ich bei jeder Einwahl vom Provider ein neues Präfix bekomme, müsste ich den VPN Server ja jedes mal neu konfigurieren.
Wobei das ja mMn. auch sinnlos wäre, weil ich mich durch global unicasts eh direkt mit jedem meiner Rechner ohne eine VPN Verbindung connecten kann, wenn ich die entsprechenden Rules habe.
Dann hätte ich aber gewissermaßen nix anderes als IPv4 und müsste ja dann von meinem unique local Netz auf eine unique global Adresse natten, wenn die Clients ins Internet sollen?
Außerdem kann ich einem Interface auch nicht gleichzeitig ne statische unique local UND eine unique global Adresse geben, oder?
Es ist mir aber zumindest in der aktuellen OPNsense Version gelungen einen Alias auf eine IPv6 Adresse anzulegen.
Hallo,ich würde OpenVPN gern zusätzlich über IPv6 verfügbar machen. Hat damit jemand Erfahrungen? Speziell interessiert mich: Wie bekomme ich Zugriff auf mein LAN vom VPN Client aus?Bei IPv4 puppig einfach: Die Option Lokales IPv4-Netzwerk benutzen.Bei IPv6 ergeben sich aber meiner Meinung nach Schwierigkeiten. Dazu muss ich sagen, dass meine IPv6 Konfiguration folgende ist:WAN (via PPPoE): DHCPv6Code: [Select]Nur einen IPv6-Präfix anfordern: JaDHCPv6 Prefix Delegation Größe: 56Sende einen IPv6-Präfixhinweis: JaSende SOLICIT direkt: JaIPv4-Verbindung verwenden: JaLAN: Schnittstelle aufzeichenSelectCode: [Select]Schnittstelle: WANIPv6 Präfix ID: 0An erster Stelle eine Nebenfrage: Wozu dient genau die Präfix ID?Jetzt zum Problem das ich denktechnisch habe:Alle meine IPv6 Clients beziehen eine global unicast und werden über den radvd der sense konfiguriert. Da ich bei jeder Einwahl vom Provider ein neues Präfix bekomme, müsste ich den VPN Server ja jedes mal neu konfigurieren.Wobei das ja mMn. auch sinnlos wäre, weil ich mich durch global unicasts eh direkt mit jedem meiner Rechner ohne eine VPN Verbindung connecten kann, wenn ich die entsprechenden Rules habe.Sinn würde es machen, wenn mein LAN manuell mit unique local konfiguriert wäre. Ich wüsste sofort, welches Netz ich bei OpenVPN eintragen müsste. Ich würde dann auch den radvd oder DHCPv6 einrichten, dass es meinen Clients Adressen in meinem unique local Netz zuweist. Dann hätte ich aber gewissermaßen nix anderes als IPv4 und müsste ja dann von meinem unique local Netz auf eine unique global Adresse natten, wenn die Clients ins Internet sollen?Eine Möglichkeit, radvd und DHCPv6 mit nem tracked Interface zu konfigurieren gibt es ja nicht. Da brauche ich statische IPs. Außerdem kann ich einem Interface auch nicht gleichzeitig ne statische unique local UND eine unique global Adresse geben, oder? Das alles verwirrt mich etwas.Wie würdet ihr das ganze einrichten?