stim88
Goto Top

Zugriff mit einem IPv4 Client (Iphone im E-Plus Netz) auf mein VPN mit IPv6 Adresse

Hallo Zusammen,

beim Wechsel von Vodafone auf Unitymedia hat mein Router eine IPv6 Adresse erhalten.
Mein Handy / Tablet hat leider nur IPv4.

Wie bringe ich mein Handy dazu sich auf ein IPv6 VPN zu verbinden.
Kann ich mit meinem Rootserver eine IPv4 zu IPv6 Bridge bauen?
Welche Software kann ich unter Linux dafür einsetzen?

Vielen Dank

stim

Content-Key: 242180

Url: https://administrator.de/contentid/242180

Printed on: April 24, 2024 at 22:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Jun 29, 2014 updated at 13:10:44 (UTC)
Goto Top
Mit einem Gateway wie z.B. dem hier von sixx geht das.

Wenn Du einen unter v4 erreichbaren Server hast, kannst Du auf dem einen Dienst laufen lassen, daß alle Pakte zu einer Ipv4-Adresse automatisch an einen v6-host weiterleitet, wie es z.B. hier jemand mit socat gemacht hat.

lks

Nachtrag:

was für ein VPN benutzt Du denn überhaupt? je nach Protocoll brauchst du u.U. andere Tools oder mußt Dein VPN in UDP/TCP verpacken.
Member: stim88
stim88 Jun 29, 2014 at 13:11:45 (UTC)
Goto Top
Hey,

ich habe folgende Befehle verwendet und nutze IPSec:

socat UDP4-LISTEN:500,fork,su=nobody UDP6:fqdn:500
socat UDP4-LISTEN:4500,fork,su=nobody UDP6:fqdn:4500
socat IP-RECVFROM:50,fork,su=nobody IP6-SENDTO:fqdn:50

fqdn habe ich mit der IPv6 Adresse meiner Fritzbox ersetzt.
Im VPN Client habe ich die Adresse des Servers (IPv4) eingetragen.

Der Server kann die Fritzbox via ping6 pingen. Der Client kann im LAN der Fritzbox mit lokalen ipv4 endpoint eine VPN IPSec Verbindung aufbauen.
Sobald ich wie oben beschrieben die Adresse des Server eintrage auf dem socat läuft erreicht der client den Server nicht.
Member: Lochkartenstanzer
Lochkartenstanzer Jun 29, 2014 updated at 14:56:07 (UTC)
Goto Top
Zitat von @stim88:

Der Server kann die Fritzbox via ping6 pingen. Der Client kann im LAN der Fritzbox mit lokalen ipv4 endpoint eine VPN IPSec
Verbindung aufbauen.
Sobald ich wie oben beschrieben die Adresse des Server eintrage auf dem socat läuft erreicht der client den Server nicht.

Ich habe bisher mit socat noch kein VPNs gemacht, daher hier nur allgemeins Tipps:

Versuch mal mit Wireshark/tcpdump auf dem Server und/oder auf der Fritzbox die Pakete mitzuschneiden.

Dann sollte sich relaticv schnell zeigen, wo es klemmt.

lks

Nachtrag:
ESP (Protocol 50) wird bidirektional benötigt. Du mußt den Rückweg auch eintragen So wie Du das eingetragen hast läuft das nur in eine Richtung. Bei dem UDp-Part bin ich mir nicht sicher, ob man da auch den Rückweg noch eintragen muß.
Member: Lochkartenstanzer
Lochkartenstanzer Jun 30, 2014 at 06:06:40 (UTC)
Goto Top
Naschdem Du den Thread als gelöst markiert hast:

Hast du es mit socat gelöst bekommen oder hast du etwas anderes gernommen?

lks