OpenVPN na dual-stacku

Maros

OpenVPN na dual-stacku
« kdy: 23. 03. 2017, 16:14:07 »
Snazim sa rozchodit OpenVPN 2.3 (server Centos, klient Win10) tak, aby klient mal IPv4 aj IPv6 konektivitu. Problem mam s IPv6, kde ICMP pakety od klienta odidu, pridu do ciela, ktory odosle odpoved, ktora vsak uz nedorazi klientovi resp. ani na server. Klient ma divnu default gateway fe80: :8, ktoru neviem ani pignut. Mate niekto rozchodeny takyto setup? Ake mate  IPv6 adresy na eth a tun?


Sten

Re:OpenVPN na dual-stacku
« Odpověď #1 kdy: 23. 03. 2017, 23:42:26 »
fe80::/64 jsou link-local adresy a pro gateway nejen úplně normální, ale dokonce jediné možné. Protože jsou link-local, nejdou pingnout bez uvedení rozhraní (ping6 fe80::abcd%tun0).

Pokud odpověď nedorazí ani na server, tak klientovi nehlásíte prefix, který je na ten server směrovaný.