Puncte:0

OpenVPN nu se va conecta la adresa mea IPv6 (scrieți UDP: cod de eroare necunoscut=10051)

drapel cn

Am o problemă cu VPN-ul meu. Am primit recent o adresă IPv6 și am vrut să o folosesc pentru OpenVPN. Mă pot conecta dacă îmi folosesc adresa IPv4, ceea ce mă face să cred că probabil am făcut ceva greșit sau că nu este încă acceptată.

Mai jos puteți găsi server.conf și client.ovpn:

server.conf:

  portul 1194
  proto udp6
  dev tun-ipv6
  
  local 2a0a:51c0:0000:0227:0000:0000:0000:0002
  ca /cale/spre/ca.crt
  cert /path/to/server.crt
  cheie /cale/la/server.cheie
  dh /cale/spre/dh.pem
  crl-verify /etc/openvpn/server/crl.pem
  
   server 10.132.178.0 255.255.255.0
   server-ipv6 fdbc:291a:f690:3a84::/64
   push „redirect-gateway ipv6 def1”
   apăsați „route-ipv6 ::/0”
   apăsați „route-metric 2000”
   
   apăsați „dhcp-option DNS 2001:1608:10:25::1c04:b12f”
   apăsați „dhcp-option DNS 2001:1608:10:25::9249:d69b”
   duplicat-cn
   cifrul AES-256-CBC
   tls-version-min 1.2
   tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 :TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
   auth SHA512
   auth-nocache
   menține în viață 20 60
cheie-persiste
persist-tun
comprima lz4
demonul
askpass /etc/openvpn/server/pass.txt
utilizator nimeni
grupa pe nimeni
client-config-dir /etc/openvpn/ccd
log-append /var/log/openvpn.log
verbul 4)

client.ovpn:

client
dev tun-ipv6
proto udp6

telecomandă 2a0a:51c0:0000:0227:0000:0000:0000:0002 1194

ca „calea către CA”
cert "calea către certificatul clientului"
cheie „calea către cheia client”

cifrul AES-256-CBC
auth SHA512
auth-nocache
tls-version-min 1.0
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 :TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
server remote-cert-tls

rezoluție-reîncercare infinit
comprima lz4
nobind
cheie-persiste
avertismente mute-replay
verbul 4
registru-dns

Orice ajutor este apreciat!

Zac67 avatar
drapel ru
Ați încercat să faceți ping sau să urmăriți serverul (după ce ați permis ICMP pe firewall)?
GoogleUser247-2 avatar
drapel cn
Am încercat să-i pun ping. Adresa IPv6 nu se poate face ping (de ce nu am făcut asta mai devreme?).
Zac67 avatar
drapel ru
Și `tracert`? Unde se opreste?
GoogleUser247-2 avatar
drapel cn
`tracert` se oprește la adresa mea de gateway IPv6 (solicitarea a expirat după aceea).
Zac67 avatar
drapel ru
*după ce ați permis ICMP pe firewall*
drapel in
Porniți tcpdump/wireshark. Setați filtre de captură pentru ipv6 udp/1194 și încercați să vă conectați. Dacă nu vedeți nimic, probabil că este o problemă de firewall sau de rețea.
GoogleUser247-2 avatar
drapel cn
Tcpdump nu a afișat niciun pachet de intrare pe portul UDP 1194.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.