Vernetzung von einer tun6to4- zu pppX-Schnittstelle unter debian

496
mcu17818

So sieht meine / etc / network / interface aus

auto eth0 iface eth0 inet static address 198.51.100.50 netmask 255.255.255.0 gateway 198.51.100.1  # VPN Subnet auto eth0:1 iface eth0:1 inet static address 10.0.1.1 netmask 255.255.255.0  # ipv6 tunnel auto tunnel iface tunnel inet6 v4tunnel address 2001:db8:1:1::2 netmask 64 endpoint 203.0.113.26 ttl 64 mtu 1280 gateway 2001:db8:1:1::1 

using openswan und xl2tpd Ich habe eine funktionierende L2TP / IPSec-VPN, die erfolgreich aus dem 10.0.1.x-Bereich zuweist und die Clients über vollständige IPv4-Konnektivität verfügen. (Verwendet dies als Leitfaden)

Der Teil, den ich nicht herausfinden kann, ist, wie mit ipv6 dasselbe zu tun ist. Ich habe ein / 64, wobei :: 1 der entfernte Endpunkt und :: 2 der lokale Computer ist. ipv6 funktioniert gut auf dem lokalen Rechner (ich kann ipv6.google.com anpingen). Ich habe radvd installiert, aber alle Tutorials, die ich finden kann, nutzen es, um Adressen über eine einzige Schnittstelle zu verteilen. Ich weiß nicht, wie "Router-Werbung" funktioniert. Ich habe herausgefunden, dass ich Profile für jede pppX-Verbindung benötige, wie folgt:

/etc/radvd.conf interface ppp0 { AdvSendAdvert on; IgnoreIfMissing on; prefix 2001:db8:1:2::/64 { }; }; interface ppp1 ... 

wo 2001: db8: 1: 2 :: / 64 ist das geroutete / 64-Subnetz (im Unterschied zum Tunnel-Subnetz) Ich habe es so eingerichtet, dass jedes Mal, wenn ein PPP-Client eine Verbindung herstellt, er eine Link-Local-Adresse erhält und dann Radvd neu lädt würde auf der neuen Schnittstelle senden. Dies hat erfolgreich eine IPv6-Adresse von meinem 2001 zugewiesen: db8: 1: 2 :: 1/64, aber es würde keine IPv6-Konnektivität geben. Ich kenne das alles nicht wirklich, aber weiß jemand, ob ich das aus der richtigen Richtung angreife? Oder muss ich etwas mit dem Überbrücken oder Hinzufügen von Routen tun? Das sah ähnlich aus, aber ihre Aufstellung war komplexer als meine und verwirrte mich nur.

0
Warum versuchen Sie, Router-Werbung über PPP zu machen? Das ergibt keinen Sinn. Michael Hampton vor 10 Jahren 0
Ich habe eine ähnliche Lösung unter http://superuser.com/questions/590865/routing-ipv6-traffic-through-debian-pptpd-into-hurricane-electrics-ipv6-tunnel?rq=1 gefunden und habe es geschafft zu verwenden Teile dieser Lösung, damit es für einen Host funktioniert, aber da ich nur eine / 64 und keine / 48 habe, versuche ich immer noch herauszufinden, wie das für mehr als einen PPP zu tun ist mcu17818 vor 10 Jahren 0

0 Antworten auf die Frage