Привет.
Объясните, пожалуйста, как должен работать форвардинг для ipv6?
Есть сервер с поднятым openvpn, который клиентам во внутреннюю сеть раздает ipv6 адреса.
server-ipv6 2001:1af8:4101:4::/64
.
Есть внешний интерфейс eth0 с внешним ipv6 адресом.
<br>
eth0 Link encap:Ethernet HWaddr 06:d9:70:00:11:10<br>
inet addr:82.XXX.YYY.211 Bcast:82.XXX.YYY.255 Mask:255.255.255.128<br>
inet6 addr: fe80::4d9:70ff:fe00:1110/64 Scope:Link<br>
inet6 addr: 2001:1af8:4101:XXXX:4::1100/64 Scope:Global<br>
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1<br>
RX packets:96539 errors:0 dropped:0 overruns:0 frame:0<br>
TX packets:22744 errors:0 dropped:0 overruns:0 carrier:0<br>
collisions:0 txqueuelen:1000<br>
RX bytes:63114723 (63.1 MB) TX bytes:6530149 (6.5 MB)<br>
Внутренний интерфейс:
<br>
tap0 Link encap:Ethernet HWaddr c6:00:92:85:6f:cc<br>
inet addr:10.8.0.1 Bcast:10.8.0.255 Mask:255.255.255.0<br>
inet6 addr: fe80::c400:92ff:fe85:6fcc/64 Scope:Link<br>
inet6 addr: 2001:1af8:4101:4::1/64 Scope:Global<br>
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1<br>
RX packets:11593 errors:0 dropped:0 overruns:0 frame:0<br>
TX packets:8301 errors:0 dropped:0 overruns:0 carrier:0<br>
collisions:0 txqueuelen:100<br>
RX bytes:1660846 (1.6 MB) TX bytes:3887267 (3.8 MB)<br>
Настроены правила в ip6tables:
<br>
# ip6tables -L FORWARD<br>
Chain FORWARD (policy ACCEPT)<br>
target prot opt source destination<br>
ACCEPT all anywhere anywhere<br>
На клиентах указывается gateway для ipv6 — 2001:1af8:4101:4::1 (адрес сервера во внутренней сети).
В такой схеме:
1) на клиенте работает ping6 2001:1af8:4101:4::1.
2) на сервере работает ping6 ipv6.google.com
3) на клиенте НЕ работает ping6 ipv6.google.com
Цель: сделать так, чтобы клиенты openvpn ходили во внешний интернет через ipv6-адрес сервера. Т.е., сделать так, чтоы ping6 ipv6.google.com работал.
Правильно я понимаю, что нужно сделать так, чтобы все пакеты, приходящие на внутренний интерфейс сервера, отправлялись на вшений, а ответы заворачивались обратно на внутренний? Как это сделать?
Либо нужно на клиентах какие-то маршруты донастроить?