avenga
Goto Top

Wireguard VPN nur IPv6

Hallo,
ich möchte gern einen Kollegen (aus England) auf meinen TS Server (IPv6) lassen, er hat nur IPv4. 6rd/6to4 funktioniert nicht.
Mein erster Versuch bei vpnjanit verlief negativ:

[Interface]
Address = 192.168.6.71/32
DNS = 8.8.8.8
PrivateKey = ***
[Peer]
publickey= ***
AllowedIPs = ::/0
Endpoint = gr1.vpnjantit.com:1024

da keine IPv6 im Tunnel.
Habe dem Support geschrieben dass diese fehlt:
[Interface]
Address = 192.168.6.71/32, fd08::71/64 for example

dann kam nur zurück:
2001:41d0:701:1100::7ea

ich:
dear support,
the internal tunnel IPv6 can´t be a public IP

support: Sorry that all we have


Frage 1: Gibt es einen freien VPN (Wireguard) Anbieter der IPv6 kann ?


Frage 2: Habe überlegt ihn durch meinen Zuhause Wireguard Server zu schleusen.

Würde die Wireguard Config wie folgt ändern:

Server zusätzliche Peer:
[Peer]
PublicKey = ***
AllowedIPs = fd08::7/128

Client:
[Interface]
Address = fd08::7/64
PrivateKey = ***
DNS = 1.1.1.1, 2606:4700:4700::1111

[Peer]
PublicKey = ***
AllowedIPs = ::/0
Endpoint = mein IPv4 Endpoint

Ich will natürlich nicht, dass der Kollege Zugriff auf mein Heimnetzwerk hat.
Aber m.M. nach geht das mit der config nicht, er kann m.M. nach so nur öffentliche IPv6 Ziele erreichen.

Content-Key: 6473897567

Url: https://administrator.de/contentid/6473897567

Printed on: April 28, 2024 at 08:04 o'clock

Member: LordGurke
LordGurke Mar 23, 2023 at 10:15:49 (UTC)
Goto Top
The internal tunnel IPv6 cab't be a public IP

Da ist nicht, wie IPv6 funktioniert.
Wenn ich das in deinem anderen Thread richtig verstehe, hast du einen per IPv6 aus dem Internet erreichbaren Dienst, den jemand ohne native IPv6-Anbindung erreichen können soll.
Wenn dem so ist, ist doch alles mit der GUA im Tunnel in Ordnung?
Member: Avenga
Avenga Mar 23, 2023 at 15:00:02 (UTC)
Goto Top
Funktioniert nun wie folgt:
[Interface]
PrivateKey = ***
Address = fd08::7/64

[Peer]
PublicKey = ***
AllowedIPs = 2a00:x:x:x:x:x:x:x:/128
Endpoint = meinIPv4:51820

Der Wireguard Tunnel von England zu mir wird über IPv4 aufgebaut.
Der Tunnel an sich ist rein IPv6 und hat nur eine einzelne erlaubte IPv6 Adresse und zwar die des TS Servers.

Zuerst hatte ich ::/0 also jeglicher IPv6 Verkehr durch den Tunnel.
Das hatte jedoch zur Folge, dass auch sonst fast alles durch den Tunnel lief.
Es gibt auch noch ein Github Splittunnel Wireguard Programm, wo man nach Anwendungen filtern lassen kann.