Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настроить IPsec S2S VPN поверх IPv6., wifiman
 
Привет всем,

Хочу связать два сайта через VPN. Оба сайта используют локальные IPv4-подсети. Провайдер на обоих концах один и тот же и предоставляет только IPv4-адрес через CG-NAT – к сожалению, это не позволяет установить VPN-соединение.

Однако у меня есть рабочая IPv6-связность на обоих концах. Пока у меня есть UDM Pro Max на одном конце и OPNsense на другом. Планируется, что на обоих концах будут UDMy. Использование OPNsense с IPv6 и создание соединения Site to Site работало раньше, с UDM Pro Max я сейчас столкнулся с проблемами.

При использовании GUI я получаю сообщение об ошибке "Пожалуйста, введите допустимый IP-адрес или hostname", см. прикрепленный скриншот ниже (я изменил IPv6-адрес, он такой же, как и "реальный" IPv6).

Теперь я думаю, что установить VPN-соединение с использованием IPv6 вообще невозможно, или это просто ограничение GUI?

И если это так, как я могу настроить свое соединение через CLI?

Любая помощь будет очень признательна :)

Если потребуется больше информации, просто дайте знать.

Спасибо!
 
Я попробовал с именами хостов и создал AAAA записи. Еще проверил, разрешает ли UDM их через CLI — работало отлично. К сожалению, это не сработало. По захвату пакетов я убедился, что для этого конкретного случая нет исходящего трафика (и также нет входящего трафика на целевой системе). Так что, похоже, придется все-таки использовать CLI, хотя я и надеялся, что это не понадобится ._. Буду очень благодарен, если Ubiquiti доведут IPv6 для таких случаев, поскольку Strongswan здесь не является ограничивающим фактором.
 
Ограничения GUI. Попробуйте использовать hostname. Возможно, только с записью AAAA. Было бы интересно, если это сработает. Из моего опыта работы с Mx, hostname используется и непосредственно в конфигурационном файле strongswan. Для CLI, посмотрите STRONGSWAN.
Страницы: 1
Читают тему (гостей: 1)