LINUX.ORG.RU

запретить трафик ipv6, при подключении «vpn»

 , ,


0

1

Есть vps. На ней крутится Strongswan.
Есть клиент(Mint).
Посредством NetworkManager настроено ikev2 соединение к vps.

Все работает, но, есть, как говорится, нюанс.

В локальной сети поднят ipv6.
Т. е. устройство имеет внешний ipv6 адрес.
При подключении трафик ipv4 идет через vps, А вот ipv6 напрямую. Получается, что если хост доступен по ipv6, то соединение прямое. Если нет, то через VPN.

На винде проблема решилась просто. vps выдает ipv6 адрес и трафик с винды автоматически идет через нее, где благополучно «рубится».

Подскажите, как сделать в linux, желательно без костылей)

На винде проблема решилась просто. vps выдает ipv6 адрес и трафик с винды автоматически идет через нее, где благополучно «рубится».

Так а в чём проблема с Linux-ом тогда, если адрес выдается с VPN-сервера?

Как выглядит таблица маршрутизации на Linux-е при подключенном VPN?

ip -6 route

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Разобрался. Забыл в ipsec policy указать ipv6 сеть клиента… Даже NAT v6 заработал)

AndrK189100
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.