У меня возникли небольшие трудности с этим вопросом. Ни один из адресов IPv6, которые я указываю в настройках site-to-site, не принимается графическим интерфейсом, и я не видел, чтобы кто-нибудь писал, что у него получилось это настроить. Вижу, что конфигурация прекрасно лежит в файлах в /etc/ipsec. Если бы я мог добавить файлы туда или изменить их, чтобы они хотя бы выживали после перезагрузки, это было бы здорово. Кто-нибудь настраивал адекватное решение для этого?
Я использую BGP для маршрутизации и вполне доволен конфигурационными файлами, хотя понимаю, почему люди хотят более простой графический интерфейс. Я создал point-to-point IPSec с 192.168.229.1 на одном конце, 192.168.229.2 на другом конце, и BGP с FRR для маршрутизации сетей с обеих сторон, где сосед указывает на другой конец этого туннеля. Это работает вполне неплохо.
В качестве временного решения я создаю GRE-туннель поверх IPSec IPv4 для обработки IPv6. Это еще один слой туннелирования, от которого я бы хотел избавиться.
Что касается IPv6 — поскольку мой публичный IPv6-адрес с одной стороны теоретически может измениться, я решил использовать ULA в туннеле, так как я все равно не собираюсь выставлять эти IP-адреса в интернет.
Так что я создал подобный туннель для IPv6, но поверх IPv4-туннеля, с fd46:c709:32c6:3::1 на одном конце и fd46:c709:32c6:3::2 на другом. Как и для IPv4, эта конфигурация отлично работает с FRR, и я могу маршрутизировать как IPv6, так и IPv4 через IPSec.
Но я все равно хочу избавиться от GRE-туннеля. У меня также нет хорошего способа сохранить этот туннель, но это простой скрипт из трех строк, чтобы настроить туннель снова, и все благополучно откатывается к IPv4, так что это не критически важно.
Так что, кто-нибудь настраивал IPv6-адреса через IPSec? Или другой VPN-механизм?
О, и если кому-то понравится мое временное решение и нужны какие-то детали, я буду рад поделиться!
Я использую BGP для маршрутизации и вполне доволен конфигурационными файлами, хотя понимаю, почему люди хотят более простой графический интерфейс. Я создал point-to-point IPSec с 192.168.229.1 на одном конце, 192.168.229.2 на другом конце, и BGP с FRR для маршрутизации сетей с обеих сторон, где сосед указывает на другой конец этого туннеля. Это работает вполне неплохо.
В качестве временного решения я создаю GRE-туннель поверх IPSec IPv4 для обработки IPv6. Это еще один слой туннелирования, от которого я бы хотел избавиться.
Что касается IPv6 — поскольку мой публичный IPv6-адрес с одной стороны теоретически может измениться, я решил использовать ULA в туннеле, так как я все равно не собираюсь выставлять эти IP-адреса в интернет.
Так что я создал подобный туннель для IPv6, но поверх IPv4-туннеля, с fd46:c709:32c6:3::1 на одном конце и fd46:c709:32c6:3::2 на другом. Как и для IPv4, эта конфигурация отлично работает с FRR, и я могу маршрутизировать как IPv6, так и IPv4 через IPSec.
Но я все равно хочу избавиться от GRE-туннеля. У меня также нет хорошего способа сохранить этот туннель, но это простой скрипт из трех строк, чтобы настроить туннель снова, и все благополучно откатывается к IPv4, так что это не критически важно.
Так что, кто-нибудь настраивал IPv6-адреса через IPSec? Или другой VPN-механизм?
О, и если кому-то понравится мое временное решение и нужны какие-то детали, я буду рад поделиться!
