Điểm:0

OpenVPN sẽ không kết nối với địa chỉ IPv6 của tôi (viết UDP: mã lỗi không xác định=10051)

lá cờ cn

Tôi gặp sự cố với VPN của mình. Gần đây tôi đã nhận được một địa chỉ IPv6 và muốn sử dụng địa chỉ đó cho OpenVPN. Tôi có thể kết nối nếu tôi sử dụng địa chỉ IPv4 của mình thay vào đó, điều này khiến tôi nghĩ rằng có thể mình đã làm sai điều gì đó hoặc địa chỉ này chưa được hỗ trợ.

Dưới đây bạn có thể tìm thấy server.conf và client.ovpn của tôi:

máy chủ.conf:

  cổng 1194
  nguyên mẫu udp6
  dev-ipv6
  
  cục bộ 2a0a:51c0:0000:0227:0000:0000:0000:0002
  ca /path/to/ca.crt
  chứng chỉ /path/to/server.crt
  khóa /path/to/server.key
  dh /path/to/dh.pem
  xác minh crl /etc/openvpn/server/crl.pem
  
   máy chủ 10.132.178.0 255.255.255.0
   máy chủ-ipv6 fdbc:291a:f690:3a84::/64
   đẩy "chuyển hướng cổng ipv6 def1"
   đẩy "tuyến-ipv6 ::/0"
   đẩy "tuyến đường số liệu 2000"
   
   đẩy "DNS tùy chọn dhcp 2001:1608:10:25::1c04:b12f"
   đẩy "DNS tùy chọn dhcp 2001:1608:10:25::9249:d69b"
   trùng lặp-cn
   mật mã AES-256-CBC
   tls-phiên bản-tối thiểu 1.2
   mật mã tls TLS-DHE-RSA-VỚI-AES-256-GCM-SHA384:TLS-DHE-RSA-VỚI-AES-256-CBC-SHA256:TLS-DHE-RSA-VỚI-AES-128-GCM-SHA256 :TLS-DHE-RSA-VỚI-AES-128-CBC-SHA256
   xác thực SHA512
   auth-nocache
   lưu giữ 20 60
phím kiên trì
kiên trì điều chỉnh
nén lz4
yêu tinh
hỏi mật khẩu /etc/openvpn/server/pass.txt
người dùng không ai
nhóm không ai
client-config-dir /etc/openvpn/ccd
log-append /var/log/openvpn.log
động từ 4)

khách hàng.ovpn:

khách hàng
dev-ipv6
nguyên mẫu udp6

từ xa 2a0a:51c0:0000:0227:0000:0000:0000:0002 1194

ca "đường dẫn đến CA"
cert "đường dẫn đến chứng chỉ ứng dụng khách"
khóa "đường dẫn đến khóa khách hàng"

mật mã AES-256-CBC
xác thực SHA512
auth-nocache
tls-phiên bản-tối thiểu 1.0
mật mã tls TLS-DHE-RSA-VỚI-AES-256-GCM-SHA384:TLS-DHE-RSA-VỚI-AES-256-CBC-SHA256:TLS-DHE-RSA-VỚI-AES-128-GCM-SHA256 :TLS-DHE-RSA-VỚI-AES-128-CBC-SHA256
máy chủ từ xa-cert-tls

giải quyết-thử lại vô hạn
nén lz4
quý tộc
phím kiên trì
tắt tiếng-phát lại-cảnh báo
động từ 4
đăng ký-dns

Bất kỳ trợ giúp được đánh giá cao!

Zac67 avatar
lá cờ ru
Bạn đã thử `ping`ing hoặc `tracert`ing máy chủ (sau khi cho phép ICMP trên tường lửa) chưa?
GoogleUser247-2 avatar
lá cờ cn
Tôi đã thử ping nó. Địa chỉ IPv6 không thể ping được (tại sao tôi không làm điều này sớm hơn?).
Zac67 avatar
lá cờ ru
Và `tracert`? Nó dừng lại ở đâu?
GoogleUser247-2 avatar
lá cờ cn
`tracert` dừng tại địa chỉ cổng IPv6 của tôi (yêu cầu đã hết thời gian chờ sau đó).
Zac67 avatar
lá cờ ru
*sau khi cho phép ICMP trên tường lửa*
lá cờ in
Kích hoạt tcpdump/wireshark. Đặt bộ lọc chụp cho ipv6 udp/1194 và thử kết nối. Nếu bạn không nhìn thấy bất cứ điều gì, đó có thể là một số vấn đề về tường lửa hoặc mạng.
GoogleUser247-2 avatar
lá cờ cn
Tcpdump không hiển thị bất kỳ gói đến nào trên cổng UDP 1194.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.