• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia OpenVPN mit dynamischen Präfixen

Diskutiere OpenVPN mit dynamischen Präfixen im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Hallo, seit Längerem setze ich OpenVPN ein, um einen Tunnel zwischen zwei Heimnetzen aufzubauen. Der Tunnel an sich wird zwischen zwei...
  • OpenVPN mit dynamischen Präfixen Beitrag #1

GoaSkin

Beiträge
1.319
Punkte Reaktionen
1
Hallo,

seit Längerem setze ich OpenVPN ein, um einen Tunnel zwischen zwei Heimnetzen aufzubauen. Der Tunnel an sich wird zwischen zwei öffentlichen IPv6-Adressen aufgebaut, die beide über einen DynDNS-Namen erreichbar sind. Während der Tunnel an sich gut funktioniert, um die privaten IPv4-Adressen des gegenüber liegenden Netzes erreichbar zu machen, bleibt es mir ein Rätsel, wie ich dafür sorgen kann, dass auch die IPv6-Adressen auf der anderen Seite durch den Tunnel erreichbar sind. Das Problem ist eben, dass die IPv6-Präfixe dynamisch sind und es bei IPv6 keine privaten Adressbereiche gibt. Letztendlich müsste OpenVPN auf beiden Seiten lauschen, ob der Router ein neues IPv6-Präfix bekannt gibt und daraufhin eine geänderte IPv6-Route pushen.

Kennt jemand eine elegante Lösung? Hintergrund ist, dass über das VPN auch Dienste genutzt werden sollen, für die es auf den Routern keine Freigaben geben soll.
 
  • OpenVPN mit dynamischen Präfixen Beitrag #2
bleibt es mir ein Rätsel, wie ich dafür sorgen kann, dass auch die IPv6-Adressen auf der anderen Seite durch den Tunnel erreichbar sind. Das Problem ist eben, dass die IPv6-Präfixe dynamisch sind ...
Nicht nur Dir ...

Die 1dioten die uns dynamische Präfixe eingebrockt haben haben übersehen, daß wir nicht der Nabel der Welt sind:
Niemand außerhalb Deutschlands sieht dynamische Präfixe vor, weil sie flüssiger sind als Wasser.
iptables/netfilter, usw. usf. gehen allesamt davon aus, daß IPv6-Adressen auf Dauer vergeben werden, so wie es sein soll.

und es bei IPv6 keine privaten Adressbereiche gibt.
Doch, gibt es.
Nennt sich .

Letztendlich müsste OpenVPN auf beiden Seiten lauschen, ob der Router ein neues IPv6-Präfix bekannt gibt und daraufhin eine geänderte IPv6-Route pushen.
Kennt jemand eine elegante Lösung? Hintergrund ist, dass über das VPN auch Dienste genutzt werden sollen, für die es auf den Routern keine Freigaben geben soll.
Ja, das Erkennen eines Präfix-Wechsels und das darauffolgende Neuschreiben aller IPv6-Konfigurationen ist der reichsdeutsche IPv6-Weg.
Die Alternative wäre eben, innerhalb des VPNs mit den ULAs der beteiligten Netze zu arbeiten.

Das bringt dann natürlich zusätzlichen Aufwand bei der Namensauflösung mit sich. Hosts in LAN B dürften ja in LAN A nur noch auf die private IPv4 und die ULA aufgelöst werden, damit auch zwingend eine dieser beiden Adressen genutzt wird und nicht die i.d.R. zusätzlich vorhandene öffentliche IPv6 der Hosts in LAN B, da diese sonst über das Internet statt durch das VPN kontaktiert würden.
 
Thema:

OpenVPN mit dynamischen Präfixen

OpenVPN mit dynamischen Präfixen - Ähnliche Themen

Unitymedia IPv6 Präfix immer gleich: Bei meiner IPv6 Adresse ist seit Jahren der Präfix statisch, die ersten 4 Gruppen (2A02:8070:BLA:BLAB:XXXX:XXXX:XXXX:XXX). Dass sich die ersten...
IPv6 im Bridge Modus an Router in Baden-Württemberg (Unitymedia): Hallo zusammen, vorab: Ich habe jetzt drei Tage gefühlt 100 Beiträge gelesen, zig Einstellungen ausprobiert, aber ich scheitere. Vielleicht ist es...
Unitymedia Störung im Vodafone-Netz oder Hausgemacht? Seit Änderung meines privaten IP-Adressbereichs nur noch 300 Mbit/s statt 500 Mbit/s: Hallo, folgendes Problem habe ich aktuell. Vorgeschichte: Mein Heimnetz lief bis Anfang des Monats noch im IP-Adressbereich 192.168.0.1 -...
Unitymedia IPv6 im VPN - wie macht man es richtig?: Hallo, mit Hilfe zweier RaspberryPI und OpenVPN habe ich einen permanenten VPN-Tunnel zur Verbindung zweier DS_Lite Anschlüsse über IPv6...
Unitymedia Telefonbucheinträge werden ins Gastnetz übermittelt: ich habe ein wenig Sorge, welche Daten von der Fritzbox 6490 ins Gastnetz gelangen. Bislang habe ich die Netze immer komplett getrennt gesehen...
Oben