VPN in IPv6 environment

Status
Für weitere Antworten geschlossen.

maes

Benutzer
Mitglied seit
12. Feb 2016
Beiträge
20
Punkte für Reaktionen
0
Punkte
1
Hallo,
ich habe in diesem Forum nun einiges über Ipv6 und VPN gefunden, es scheint mir aber immer leicht an meinem Problem vorbeizugehen, daher ein neue Thread.

Ziel:
VPN tunnel zwischen zwei DS an zwei ds-light Anschlüssen unterschiedlicher Anbieter (full-ds fällt als Lösung aus)
die Frage: geht das einfach so? mit welcher VPN version, nur open VPN oder auch L2TP?
falls nicht, vielleicht mit einem ip4 in ipv6 tunnel?

Welches protokoll dann innerhalb des VPN genutzt wird ist mir zunächst mal egal. anscheinend kann von den synology Lösungen aber nur openVPN mit einem Häkchen in der konfig auch ipv6.


Um diesen Fragen nachzuspüren habe ich folgendes probiert:

Beide DS sind im gleichen Netzwerk also physikalisch nur über einen switch verbunden.
Beide haben IP4 und IP6 Adressen. Von letzteren habe ich zwei, eine mit prefix vom provider und nochmal die gleiche Adresse mit ULE prefix (einfach zum rumprobieren).
DHCP und DNS laufen auf einer Fritzbox, die auch der router ins Netz ist.

Auf der einen DS läuft der VPN server (version 1.2-2456) zunächst keine Firewall.
Verbindung von der client DS an <server-IPv4address> funktioniert sowohl über L2TP als auch PPTP (openVPN noch nicht getestet)
Verbindung an <server-IPv6address> funktioniert nicht, ganz egal ob öffentliches oder ULE prefix
soweit ok. Kann der VPN server also keine IPv6 Umgebung nutzen?

interessanterweise geht aber folgendes:
  • Firewall auf serverseite lässt auf den VPN ports nur pakete von <client-IPv6adress> durch.
  • Verbindung an <server-hostname> über PPTP (geht mit L2TP nicht)
  • VPN server log meldet "Verbindung mit <client-IPv4address>"

ich werde daraus nicht ganz schlau.
hat irgendwer ein VPN in reiner IPv6 Umgebung am laufen?

danke für Kommentare
Gruß
 

jugi

Benutzer
Mitglied seit
07. Apr 2011
Beiträge
1.853
Punkte für Reaktionen
0
Punkte
56
Mehr oder weniger das gleiche habe ich AVM auch gefragt, deren Antwort war leider nichts sagend wie ernüchternd:
Guten Tag Herr jugi,

vielen Dank für Ihre Anfrage an den AVM-Support.

Bis dato ist das Thema VPN-Verbindung mit IPv6 ein großes Kapitel.
Diese kann unter bestimmten Bedingungen funktionieren, allerdings müssen die Kriterien erfüllt werden:

Sind VPN-Verbindungen zu einer FRITZ!Box am DS-Lite-Internetzugang möglich?

Mit voranschreiten der Technik wie zum Beispiel "PCP" sollte es auch in Zukunft möglich sein eine VPN-Verbindung mit IPv6 aufbauen zu können.
Solche Verfahren werden in der neusten Version der FRITZ!Box schon eingesetzt, die Anbieter müssen auch noch mit solchen Techniken arbeiten und dann sollte der verbindung nichts mehr im Wege stehen.

Wann aber solche Verfahren angewandt werden ist unteranderem Anbieter abhängig und wir müssen uns gedulden, bis das Verfahren seinen Einsatz findet.

Freundliche Grüße aus Berlin
*** (AVM Support)
 

tomtom00

Benutzer
Mitglied seit
23. Sep 2011
Beiträge
430
Punkte für Reaktionen
0
Punkte
0
Ich habe eine VPN Verbindung zwischen zwei DS-Light Anschlüssen laufen. Funktioniert einwandfrei (aber eben nur aus IPv6 fähigen Netzen ;) )

Das ganze läuft eben über die DS mit OpenVPN (Forensuche, alternativ auch auf www.unitymediaforum.de suchen)

Wichtig wird vorallem die DynDNS-Thematik. Hier habe ich "Glück" und habe zwei FritzBoxen an den Standorten die den Dienst "MyFritz" anbieten der eben auch IPv6 fähig ist.
Ansonsten hier im Forum beim DDNS Updater schauen ob dieser auch schon Anbieter unterstützt die wiederum IPv6 unterstützen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!