[TS-473A][QVPN][WIREGUARD] fehlende IPv6 konfi

  • Hallo,


    der QVPN-WIREGUARD (v3.0.770) läuft auf QTSHero (h5.0.0.1949) bestens, nun die frage, kann ich da keine IPv6 Adressen für den Server als auch die Clienten eintragen?


    wäre dann in der 'wg.conf':


    Code
    [Interface]
    
    Address = 10.8.x.y/24, 2001:8b0:xx:yy::1/64
    ListenPort = 51820
    PrivateKey = xxx
    PostUp = iptables -A FORWARD -i %i -j ACCEPT;
    PostDown = iptables -D FORWARD -i %i -j ACCEPT;
    SaveConfig = true



    habe das schon händisch versucht, wird aber nicht übernommen.


    oder unterstützt qvpn hier keine ipv6 für wireguard?


    danke und gruß

  • Öh, Du hast ein festes IPv6-Präfix? Ich meine Du mischst da in Deiner Konfig eine "private IPv4" mit einer "öffentlichen IPv6". Das kommt meiner Meinung nach schonmal so oder so nicht sauber rüber.

  • hab ich mich vertippt, sollte 2001:db8: sein...

    Dennoch kann ich keine ipv6 eintragen, in der Maske auch nicht.

    Ich würde folgern, dass es nicht unterstützt wird, oder?

  • Nein wir es nicht... Wenn dann selbst die Config umstricken, WG steckt ja im Linux Kernel und wird es daher beherrschen... Aber ob das dann richtig funktioniert...?!

  • Ich glaube warten hilft nicht... Dann lieber ein Feature Request via Ticket einreichen :)

  • allerdings ist ip6tables installiert und scheint auch zu laufen:

    Code
    sudo ip6tables -L -v
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination

    und doch was gefunden:

    Code
    net.ipv6.conf.wg0.disable_ipv6 = 1
    net.ipv6.conf.wg0.disable_policy = 0
    net.ipv6.conf.wg0.seg6_enabled = 0

    na toll ... (könnte man ja umstellen, aber ob es dann geht?)