Рейтинг:0

OpenVPN не подключается к моему адресу IPv6 (пишет UDP: неизвестный код ошибки = 10051)

флаг cn

У меня проблема с моим VPN. Недавно я получил адрес IPv6 и хотел использовать его для OpenVPN. Я могу подключиться, если вместо этого использую свой адрес IPv4, что заставляет меня думать, что я, вероятно, сделал что-то не так или он еще не поддерживается.

Ниже вы можете найти мои server.conf и client.ovpn:

сервер.конф:

  порт 1194
  прото udp6
  разработчик tun-ipv6
  
  местный 2a0a:51c0:0000:0227:0000:0000:0000:0002
  ca /путь/к/ca.crt
  сертификат /path/to/server.crt
  ключ /path/to/server.key
  dh /путь/к/dh.pem
  crl-проверить /etc/openvpn/сервер/crl.pem
  
   сервер 10.132.178.0 255.255.255.0
   сервер-ipv6 fdbc:291a:f690:3a84::/64
   нажмите «перенаправление шлюза ipv6 def1»
   нажмите "маршрут-ipv6 ::/0"
   нажмите "маршрут-метрика 2000"
   
   нажмите "dhcp-опция DNS 2001:1608:10:25::1c04:b12f"
   нажмите "dhcp-опция DNS 2001:1608:10:25::9249:d69b"
   дубликат-сп
   шифр AES-256-CBC
   tls-версия-минимум 1.2
   tls-шифр TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 :TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
   аутентификация SHA512
   авторизация без кеша
   20 60
постоянный ключ
упорный тун
сжать лз4
демон
спроситьпасс /etc/openvpn/сервер/pass.txt
пользователь никто
группа никто
клиент-конфигурация-каталог /etc/openvpn/ccd
добавление журнала /var/log/openvpn.log
глагол 4)

клиент.ovpn:

клиент
разработчик tun-ipv6
прото udp6

удаленный 2a0a:51c0:0000:0227:0000:0000:0000:0002 1194

ca "путь к CA"
cert "путь к сертификату клиента"
ключ "путь к ключу клиента"

шифр AES-256-CBC
аутентификация SHA512
авторизация без кеша
tls-версия-мин 1.0
tls-шифр TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 :TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
сервер удаленного сертификата tls

разрешить-повторить бесконечный
сжать лз4
ни к чему
постоянный ключ
mute-replay-предупреждения
глагол 4
регистр-dns

Любая помощь приветствуется!

Zac67 avatar
флаг ru
Пробовали ли вы пинговать или трассировать сервер (после разрешения ICMP на брандмауэре)?
GoogleUser247-2 avatar
флаг cn
Я пробовал пинговать. Адрес IPv6 не пингуется (почему я не сделал этого раньше?).
Zac67 avatar
флаг ru
А "трассировать"? Где это останавливается?
GoogleUser247-2 avatar
флаг cn
`tracert` останавливается на моем адресе шлюза IPv6 (после этого время запроса истекло).
Zac67 avatar
флаг ru
*после разрешения ICMP на брандмауэре*
флаг in
Запустите tcpdump/wireshark. Установите фильтры захвата для ipv6 udp/1194 и попытайтесь подключиться. Если вы ничего не видите, это, вероятно, проблема с брандмауэром или сетью.
GoogleUser247-2 avatar
флаг cn
Tcpdump не показал никаких входящих пакетов на порт UDP 1194.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.