OpenVPN und IPv6Sonntag, 3. Januar 2010Trackbacks
Trackback für spezifische URI dieses Eintrags
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Sehr cool! Werd ich demnächst mal ausprobieren, wollte schon länger mal suchen, ob OpenVPN nicht auch IPv6 kann - jetzt habe ich die Antwort
Danke schön für das Patch
wird zeit das etwas derartiges im normalen openvpn paket verfügbar wird. Könntest du bis es so weit ist, deine gepatchten Testversionen zur Verfügung stellen (für mich wäre im speziellen die MacOSX version interessant) Viele Grüße balu
Moin,
unter http://www.greenie.net/ipv6/openvpn-macosx-105-bin.gz liegt ein gepatchtes Binary für MacOS X auf Intel. Das funktioniert prima mit Tunnelblick - Tunnelblick installieren und konfigurieren, und danach vom Terminal aus das Binary in /Applications/Tunnelblick.app/Contents/Resources/openvpn gegen das von oben austauschen (vorher mit "gunzip" entpacken Ein komplett fertig paketiertes Tunnelblick will ich eigentlich nicht bauen - das kostet Zeit, die ich lieber in weitere IPv6-Features investieren würde.
Vielen Dank das reicht auch schon,
war genau das nach dem ich suchte
noch eine kleine Frage:
wie kann ich den Befehlt sudo route add -inet6 default IPV6_IP_DES_GATEWAYS vom Server zum Client Pushen ? (bzw. kann ich das )
einfach
push "route-ipv6 0::0/0" oder (bei hinreichend verwirrten Linux-Versionen) push "route-ipv6 2000::/3" (erzeugt eine IPv6-Route zum VPN-Server)
Ich habs versucht unter Windows zu kompilieren - und hab nach 2 Tagen keine aufgegeben.... Vermutlich weils unter Linux so top funktioniert hat und weil ich im Moment eher meine Tochter vom schreien abhalten sollte...
Leider hab ich jetzt meine Infrastruktur schon auf IPv6 + Mobil IPv6 per OpenVPN mit zentralem Gateway umgestellt - nur mein Windows-Rechner fehlt noch... kann mir da niemand aus der Patsche helfen? Ich meine mit vorkompiliertem TAP und openvpn für WinXP 32bit? Wäre super, danke schon mal.
Inzwischen geht's auch unter Windows -- und ja, dazu musste ich unter Windows Sachen kompilieren... interessante Erfahrung.
Hallo,
erstmal vielen dank dafür das du dir die Arbeit gemacht hast diesen patch zu basteln. was mir jedoch aufgefallen ist: über server-ipv6 ist es nur möglich ein /64 zu konfigurieren. ist es geplant dies auf kleinere Netze auszubauen. ich z.b. habe auf meinem dedicated server, wohin ich den tunnel nutzen will, nativ eine ipv6 ip anliegen auf der mir vom serverprovider ein /112 gerouted wird. aus diesem /112 möchte ich für den openvpn tunnel nur nen kleines /120 verwenden.
Moin,
ich hab' angefangen, Support für andere Subnetzgrössen zu implementieren, aber gerade bei so mickrigen Netzen muss ich mir den IPv6-Pool nochmal genauer ansehen, ob der damit ordentlich zurechtkommt, wenn der Pool voll ist. ... ich nehm' natürlich auch gerne Patches gegen den aktuellen Stand entgegen gert
mit zusätzlichen Patches kann ich leider nicht dienen.
der einzige weg momentan, wäre dann über client-connect scripte die tun-interfaces zu konfigurieren, oder überseh ich da was? Alles andere wäre denke ich zu dreckig ( für die tun devices auf den unique local bereich zurückgreifen und auf dem sever nen nat-pt von v6 zu v4 und das dann wieder in v6 tunneln. = jede menge overhead) Ist es möglich einen vorab Patch zu bekommen. Das der pool voll sein wird, wird bei mir nicht vorkommen, da nur eine Handvoll Nutzern/Endgeräten dieses VPN zur Verfügung steht. Grüße, Kai
Vielen Dank für den Patch und das gebaute MacOS-Binary, das auf Anhieb einfach tut!
|
Kalender
SucheKategorienVerwaltung des Blogs |
|||||||||||||||||||||||||||||||||||||||||||||||||