Hallo Experten-Gemeinde,
sorry, dass ich den Thread wieder ausgrabe, aber ich habe genau das gleiche Problem und die Lösung von horsti1 möchte ich eigentlich erst übernehmen, wenn ich wirklich verstanden habe, warum alles andere nicht geht.
Also meine Situation ist die gleiche: DS-Lite Anschluss von UnityMedia mit einer 6360 als Router, dahinter eine gefreetze 7390 mit OpenVPN-Paket als Server im IP-Client Modus.
Ziel ist eine VPN-Verbindung vom (iOS-)Handy zu machen, um dann auf alle Geräte im LAN zuzugreifen.
Das Problem ist, dass der Client mit NETWORK_EOF_ERROR abbricht und ein Portscan von Aussen (z.b. über
http://www.ipv6tech.ch/?tcpportscan) auf kryptname.myfritz.net:1194 zeigt den Port als gefiltert an. Das heißt der Traffic erreicht meinen OpenVPN-Server gar nicht.
Hier mein bisheriges Verständnis (bitte korrigiert mich, wenn ich falsch liege...)
* Zur IPv4 -> IPv6 Übertragung nehme ich den Dienst von Feste-IP.net: meinhost.feste-ip.net:34212 wird umgesetzt auf kryptname.myfritz.net:1194
* Fritz-VPN fällt leider flach, weil das auf UDP aufbaut, Feste-IP.net aber nur TCP weiterleitet -> deswegen muss ein OpenVPN-Server ins eigene Netz.
* somit kommt die VPN als IPv6 auf Port 1194 an meiner 6360 an.
* ich muss also auf der 6360 eine IPv6-Freigabe auf die 7390 für TCP Port 1194 einrichten
Jetzt meine Fragen/Unsicherheiten:
* Macht die 6360 dabei eine Rückkonvertierung auf IPv4? Ich denke nicht, somit kommt die VPN auf der 7390 auch als IPv6 an, oder?
* der OpenVPN auf der 7390 ist für IPv6 auf Port 1194 konfiguriert
* Bekommt der OpenVPN die IPv6-Pakete jetzt automatisch? Oder muss auf der 7390 auch noch irgend eine Port-Freigabe/Weiterleitung/Route, etc. eingerichtet werden?
* Hat die 7390 denn im Client-Modus eine ordentliche IPv6-Adresse? Auf dem UI ist nichts davon zu erkennen. Ein ifconfig zeigt aber eine "ordentlich" aussehende IPv6-Adresse an:
Code:
lan Link encap:Ethernet HWaddr 00:24:FE:ED:11:4F
inet addr:192.168.2.2 Bcast:192.168.2.255 Mask:255.255.255.0
inet6 addr: fe80::***:****:****:****/64 Scope:Link
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:12160 errors:0 dropped:0 overruns:0 frame:0
TX packets:8604 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2290565 (2.1 MiB) TX bytes:2219145 (2.1 MiB)
* Wie kann ich herausfinden, ob auf der 6360 (leider ziemlich verrammelte Box) überhaupt etwas ankommt?
Ich wäre Euch sehr verbunden, wenn mir irgendjemand von Euch bei meinem gefährlichen Halbwissen etwas auf die Sprünge helfen könnte!
Vielen Dank!
Grüße, linuzer