Tunnel OpenVPN 4in6 ou 4over6

1

Mon FAI est nul. Il me donne une adresse IPv6 et une adresse IPv4, mais IPv4 est en panne 50% du temps (je ne peux accéder à aucun service IPv4 toutes les 10 minutes) ...

Comme j'ai déjà un serveur OpenVPN configuré, je me suis demandé s'il était possible de canaliser tout mon trafic IPv4 à partir de mon ordinateur personnel via la connexion IPv6 à mon VPN.

PC <---IPv6---> VPN <---IPv4---> Service

Je ne sais pas si ce scénario est un tunnel "4in6" ou "4over6". Quoi qu'il en soit, je ne suis pas en mesure de trouver un guide d'installation détaillé pour cela. Est-ce possible d'utiliser OpenVPN?

Voici mon Configuration actuelle :

Serveur

/etc/openvpn/server.conf

port 443
proto udp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh4096.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 10.8.0.1"
keepalive 10 120
tls-auth /etc/openvpn/easy-rsa/keys/ta.key 0
comp-lzo
max-clients 2
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log-append  openvpn.log
verb 3

ifconfig

tun0      Link encap:UNSPEC  Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet Adresse:10.8.0.1  P-z-P:10.8.0.2  Maske:255.255.255.255
          UP PUNKTZUPUNKT RUNNING NOARP MULTICAST  MTU:1500  Metrik:1

Client

/etc/openvpn/client.conf

client
dev tun
proto udp
remove IPv4.OF.THE.SRV 443
resolv-retry infinite
nobind
persist-key
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/client1.crt
key /etc/openvpn/keys/client1.key
ns-cert-type server
tls-auth /etc/openvpn/keys/ta.key 1
comp-lzo
verb 3

Toute chance que cela puisse être transformé en quelque chose que je peux utiliser pour mon cas? De plus (facultatif): Des erreurs évidentes dans ma configuration?

NoMad
la source

Réponses:

1

Oui, ça peut se faire. Il s'appelle OpenVPN transport over IPv6. Vous verrez plusieurs références à cela sur Google. En particulier cette page Web vous explique comment configurer une interface Tun pour faire exactement ce que vous demandez. C'est vraiment un ajustement mineur.

MariusMatutiae
la source