Site to Site VPN über Ipv6

xrated

Mitglied
Mitglied seit
2 Jul 2012
Beiträge
788
Punkte für Reaktionen
1
Punkte
18
Funktioniert das eigentlich mittlerweile? Unter IPv4 funktioniert der Tunnel aber bei IPv6 nicht.
Ein Standort hat wegen Glasfaser kein IPv4 mehr.
Ich habe erstmal die IPv6 Adressen der Telekom direkt angegeben also 2003:.....
Man sieht ja leider nicht mal warum es nicht funktioniert.

Muss man das in der Firewall separat freischalten?

Es geht um die Digibox mit aktueller FW.
 
Zuletzt bearbeitet:
Auf einer Seite gibt es IPv4.

Die Einstellungen sind sehr verwirrend. Wenn ich auf beiden Seiten nur IPv6 konfiguriere als VPN, geht die Verbindung nicht.
Ich musste erstmal einen Syslog Daemon starten damit ich den Fehler sehe:
<134>Sat Aug 28 13:52:52 2021 IPSEC: P1: peer 1 (IPSec_Connection_1) sa 0 (-): start failed: neither address nor name
in 28-Aug 13:52:53.27 from 192.168.2.1
Auch scheinen damit keine IPv4 Verbindungen im IP6 Tunnel geroutet zu werden, bei einem IP4 Ping sieht man das nicht versucht wird den VPN Tunnel zu starten.
Auffällig ist auch das bei "lokaler Adresse" nur IPv4 Adressen auswählbar sind und wenn man dann das entsprechende IPv4 Netzwerk auswählt, wird nur 0.0.0.0 gespeichert im Profil.

Dann habe ich mal IPv4+IPv6 ausgewählt und beides eingetragen und siehe da, es funktioniert.
Allerdings habe ich mit den dynamischen Adressen das dnsexit nicht mehr funktioniert. Fehler 503. Selbst an dem Standort mit der IPv4 Adresse.

Brauche ich jetzt einen dyndns Dienst der mit ipv4 und mit ipv6 funktioniert und welcher Funktioniert da?

Edit: Anscheinend lag es nur am DDNS, im Falle von IPv6 bzw. fehlen von IPv4 auf einer Seite, wäre aber trotzdem interessant ob man A und AAAA record benötigt bei DDNS.

-- Zusammenführung Doppelpost gemäß Boardregeln by stoney

Selfhost funktioniert auch nicht, Fehler:
<134>Sat Aug 28 15:36:44 2021 INET: ddnsd: update impossible interface 30010001 using provider 8 is disabled
in 28-Aug 15:36:45.27 from 192.168.9.1

wieso ist das Telekom WAN Interface jetzt "impossible" und disabled?

weitere Info
Gerätename: Digitalisierungsbox Smart
Firmware: 11.01.03.103 from 2020/10/07 00:00:00

Edit: Scheinbar geht der ddns auch nicht manuell nicht solange "Aktualisierung aktiv" an ist, etwas verwirrend. Aber zumindest selfhost funktioniert jetzt.
 
Zuletzt bearbeitet von einem Moderator:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.