RRAS SSTP VPN трафик IPv6 не может быть направленным через сервер

У меня есть поле Windows Server 2012 R2 Essentials, которое настроено с основной функциональностью VPN RRAS, это не настроено как маршрутизатор, эта функциональность не добавляется, и мое поле R2 Essentials не имеет роли DHCP установленной (у меня есть маршрутизатор шлюза для обработки DHCP), это - однако сервер DNS как свой настроенный как сервер Active Directory.

Я заметил, что при использовании VPN через SSTP и другие протоколы, возможность соединения IPv6 повреждается. Клиенты получают адрес IPv6 согласно присвоенному префиксу, но после первого транзитного участка от tracert, это unroutable и не может добраться до внешней стороны, таким образом, мой сервер не обрабатывает трафик IPv6 правильно.

Моя возможность соединения IPv6 обеспечивается Ураганом, Электрическим (туннель), это настроено на уровне маршрутизатора с обеспеченным/64 и динамично продвинутым клиентам на LAN через radvd. На самом поле я отключил автоматическую конфигурацию и устанавливаю IPv6 вручную. Возможность соединения IPv6 самого поля хорошо работает.

Когда конфигурирование IPv6 в RRAS следующее все включено:

  • Сервер удаленного доступа IPv6 [проверяется]
  • Включите [проверенную] передачу IPv6
  • Включите [проверенное] объявление маршрута по умолчанию

Присвоенный префикс IPv6 является/64, обеспеченным Электрическим Ураганом, я не уверен, если это корректно или нет, уже кажется его настроенным на уровне маршрутизатора.

У меня есть/48, который в настоящее время не используется и может подойти здесь.

Трафик IPv4 передается без проблем, и tracert показывает, что трафик может пройти, это, вопросы сетей VPN ограничены IPv6.

Это, кажется, не проблема брандмауэра, поскольку я протестировал с отключенным.

Я могу разместить любую информацию маршрута/IP, запрошенную, чтобы помочь решить проблему. Я ценил бы любую справку указателей / дополнительную справку при решении этой проблемы возможности соединения IPv6 с моей VPN RRAS.

1
задан 13 August 2015 в 12:26
1 ответ

Мне удалось это разрешить. Оказалось, что у кого-то другого был похожий вопрос:

IPv6 с IPv4 через RRAS SSTP VPN с клиента, у которого есть только IPv4 доступ

Оказывается, потому что у клиента нет правильно настроенного маршрута обратно в VPN с IPv6, поэтому трафику некуда идти. Мне нужно было добавить статический маршрут на уровне маршрутизатора. Я изменил свой префикс RRAS на другой /64, отличный от LAN (вместо этого я вырезал один из /48).

Затем я добавил статический маршрут на своем DD-WRT роутере и поместил его в rc_startup:

ip -6 route add [RRAS IPv6 Prefix]::/64 via [RRAS LAN Server IPv6 Address] dev br0

Я не включил никакой маршрутизации на RRAS, только переадресацию и удаленный доступ IPv6. Я поставил флажки на закладке IPv6.

Трафик затем может проходить через RRAS сервер и через мой роутер, который является шлюзом.

.
1
ответ дан 4 December 2019 в 00:02

Теги

Похожие вопросы