Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
IPv6 VPN ?, wifiman
 
Я хотел бы получить доступ к своему домашнему серверу из интернета, не открывая порты в фаерволе. Очевидное решение для этого — VPN. У меня есть только публичный IPv6. IPv4 VPN в UDM Pro SE (OpenVPN / Wireguard) => Не могу использовать, так как у меня нет публичного v4 WAN. IPTeleport => Вообще не работает на macOS и ненадежен на iOS. Как мне разрешить нескольким устройствам, основываясь на ЛЮБОМ виде аутентификации и/или шифрования, получать доступ к устройствам в моей локальной сети через IPv6??? Я не думал, что это будет так сложно.
 
Tailscale здесь вам на помощь - либо устанавливайте клиент на уровне ОС, либо, если это возможно (если это сервер), установите Tailscale как ВМ или контейнер и настройте его как выходной узел, что также позволит маршрутизировать трафик через вашу сеть с помощью этой "машины". Помните, что IP-адрес tailnet вашего устройства не будет таким же, как в вашей локальной сети, но есть небольшие хитрости с DNS или используйте magicDNS для работы с URL вместо этого. Удачи. Лучше всего, что вы можете использовать Tailscale бесплатно для 3 пользователей и до 100 хостов. Замечание: Если вы не любите сторонние сервисы, вам стоит обратить внимание на Headscale, чтобы внедрить контроллер самостоятельно (хотя при привязке IP это вряд ли будет похоже на змею, поедающую собственный хвост).
 
Да, всё работает отлично. Я использовал запись AAAA своего подсайта, чтобы сохранить IPv6-адрес моего роутера UniFi, но вы также можете просто изменить это в конфигурации клиента.
 
Кто-то нашел решение, или скорее обходной путь, для этой плохо реализованной функции от Unifi: https://community.ui.com/questions/Support-for-IPv6-VPN-Server-WireGuard/7bf2c933-018c-46b5-9f71-0f1a37a7ddbf. Еще не пробовал, после часов попыток, завтра попробую.
 
@boblor Возможно установить Tailscale на сервере за маршрутизатором UniFi и на удаленном клиенте, например, на iPhone или Android, чтобы получить удаленный доступ к вашей сети. Tailscale не нужно устанавливать на маршрутизатор UniFi. Mesh VPN Tailscale поддерживает IPv6 без необходимости открывать порты на маршрутизаторе. https://tailscale.com/kb/1121/ipv6
 
Та же проблема. Жаль, что этой функции нет.
 
Я тоже здесь. Кто-нибудь уже нашел решение?
 
То же самое. Я тоже хочу направить конкретные IPv6 маршруты на VPN, но ни не могу добавить VPN с поддержкой IPv6, ни добавить это в маршруты на основе политики. Я пытался направить некоторые конкретные IPv6 адреса на вторичный интерфейс, и это, похоже, игнорируется. Насколько я протестировал, даже если поддержка IPv6 для VPN есть, маршруты на основе политики также должны работать для IPv6. Это действительно раздражает.
 
Худшее исполнение VPN и DynDNS за всю историю. Если Ubiquiti не разберется с этим в ближайшие пару недель, я продам своё оборудование. Я в ярости.
 
Подписка. Тот же вопрос.
Страницы: 1
Читают тему (гостей: 1)