Score:0

OpenVPN จะไม่เชื่อมต่อกับที่อยู่ IPv6 ของฉัน (เขียน UDP: รหัสข้อผิดพลาดที่ไม่รู้จัก = 10051)

ธง cn

ฉันมีปัญหากับ VPN ของฉัน ฉันเพิ่งได้รับที่อยู่ IPv6 และต้องการใช้ที่อยู่นั้นสำหรับ OpenVPN ฉันสามารถเชื่อมต่อได้หากฉันใช้ที่อยู่ IPv4 ของฉันแทน ซึ่งทำให้ฉันคิดว่าฉันอาจทำอะไรผิดพลาดหรือยังไม่รองรับ

ด้านล่างคุณจะพบ server.conf และ client.ovpn ของฉัน:

เซิร์ฟเวอร์.conf:

  พอร์ต 1194
  โปรโตคอล udp6
  ผู้พัฒนา tun-ipv6
  
  ท้องถิ่น 2a0a:51c0:0000:0227:0000:0000:0000:0002
  แคลิฟอร์เนีย /path/to/ca.crt
  ใบรับรอง /path/to/server.crt
  คีย์ /path/to/server.key
  dh /path/to/dh.pem
  crl-ตรวจสอบ /etc/openvpn/server/crl.pem
  
   เซิร์ฟเวอร์ 10.132.178.0 255.255.255.0
   เซิร์ฟเวอร์-ipv6 fdbc:291a:f690:3a84::/64
   กด "เปลี่ยนเส้นทางเกตเวย์ ipv6 def1"
   กด "เส้นทาง-ipv6 ::/0"
   กด "route-metric 2000"
   
   กด "dhcp-ตัวเลือก DNS 2001:1608:10:25::1c04:b12f"
   กด "dhcp-ตัวเลือก DNS 2001:1608:10:25::9249:d69b"
   ซ้ำ-cn
   รหัส AES-256-CBC
   tls-เวอร์ชั่น-นาที 1.2
   tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 :TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
   รับรองความถูกต้อง SHA512
   รับรองความถูกต้อง nocache
   Keepalive 20 60
คีย์คงอยู่
คงอยู่-tun
บีบอัด lz4
ภูต
askpass /etc/openvpn/server/pass.txt
ผู้ใช้ไม่มีใคร
กลุ่มไม่มีใคร
client-config-dir /etc/openvpn/ccd
บันทึกต่อท้าย /var/log/openvpn.log
คำกริยา 4)

client.ovpn:

ลูกค้า
ผู้พัฒนา tun-ipv6
โปรโตคอล udp6

ระยะไกล 2a0a:51c0:0000:0227:0000:0000:0000:0002 1194

ca "เส้นทางสู่ CA"
ใบรับรอง "เส้นทางไปยังใบรับรองลูกค้า"
คีย์ "เส้นทางไปยังคีย์ลูกค้า"

รหัส AES-256-CBC
รับรองความถูกต้อง SHA512
รับรองความถูกต้อง nocache
tls-เวอร์ชั่น-นาที 1.0
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 :TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
เซิร์ฟเวอร์ระยะไกล cert-tls

resolv-retry ไม่มีที่สิ้นสุด
บีบอัด lz4
ไม่ผูกมัด
คีย์คงอยู่
ปิดเสียงเล่นซ้ำคำเตือน
กริยา 4
ลงทะเบียน DNS

ความช่วยเหลือใด ๆ ที่ชื่นชม!

Zac67 avatar
ru flag
คุณได้ลอง `ping`ing หรือ `tracert`ing เซิร์ฟเวอร์ (หลังจากอนุญาต ICMP บนไฟร์วอลล์) แล้วหรือยัง?
GoogleUser247-2 avatar
cn flag
ฉันได้ลองส่ง Ping แล้ว ที่อยู่ IPv6 ไม่สามารถ ping ได้ (ทำไมฉันไม่ทำก่อนหน้านี้?)
Zac67 avatar
ru flag
และ `ร่องรอย`? มันหยุดที่ไหน
GoogleUser247-2 avatar
cn flag
`tracert` หยุดที่ที่อยู่เกตเวย์ IPv6 ของฉัน (คำขอหมดเวลาหลังจากนั้น)
Zac67 avatar
ru flag
*หลังจากอนุญาต ICMP บนไฟร์วอลล์*
in flag
เริ่มการทำงานของ tcpdump/wireshark ตั้งค่าตัวกรองการจับภาพสำหรับ ipv6 udp/1194 และพยายามเชื่อมต่อ หากคุณไม่เห็นอะไรเลย อาจเป็นไปได้ว่าไฟร์วอลล์หรือปัญหาเครือข่าย
GoogleUser247-2 avatar
cn flag
Tcpdump ไม่แสดงแพ็คเกจขาเข้าบนพอร์ต UDP 1194

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา