Hallo zusammen,
ich habe Schwierigkeiten, IPv6 auf meinem WireGuard-VPN einzurichten. Hier sind die Details meines Setups und die bisherigen Schritte, die ich unternommen habe:
ich habe Schwierigkeiten, IPv6 auf meinem WireGuard-VPN einzurichten. Hier sind die Details meines Setups und die bisherigen Schritte, die ich unternommen habe:
Setup:
- Server: Raspberry Pi
- WireGuard-Konfiguration:
INI:[Interface] PrivateKey = <Server-Private-Key> Address = 10.8.0.1/24, fd00::1/64 ListenPort = 51820 [Peer] PublicKey = <Client-Public-Key> AllowedIPs = 10.8.0.2/32, fd00::2/128
- WireGuard-Konfiguration:
- Client: Smartphone
- WireGuard-Konfiguration:
INI:[Interface] PrivateKey = <Client-Private-Key> Address = 10.8.0.2/32, fd00::2/128 DNS = 192.168.178.19, fd00::5ae5:15b3:47b9:7cd5 [Peer] PublicKey = <Server-Public-Key> AllowedIPs = 0.0.0.0/0, ::/0 Endpoint = xxx.myfritz.net:51820 PersistentKeepalive = 25
- WireGuard-Konfiguration:
- Router: Fritz!Box
- IPv6-Konfiguration:
- IPv6 und Router Advertisement (RA) sind aktiviert.
- Die Fritz!Box stellt sicher, dass alle Geräte im Netzwerk eine IPv6-Adresse zugewiesen bekommen.
- Standardmäßig ist IPv6-Prefix-Delegation aktiviert.
- IPv6-Konfiguration:
- Pi-hole: DNS-Server und Werbeblocker
- Konfiguration:
- Pi-hole läuft auf der IP-Adresse 192.168.178.19 und fd00::5ae5:15b3:47b9:7cd5.
- Pi-hole übernimmt die DNS-Auflösung sowohl für IPv4 als auch für IPv6.
- Upstream-Server ist die Fritz-Box
- Konfiguration:
Bisherige Schritte und Ergebnisse:
- IPv4 funktioniert einwandfrei:
- VPN-Verbindung wird erfolgreich hergestellt.
- Internetzugriff funktioniert über IPv4.
- Ping zu 10.8.0.2 funktioniert.
- IPv6-Weiterleitung aktiviert:
Bash:sudo sysctl -w net.ipv6.conf.all.forwarding=1 sudo sysctl -p
- NAT für IPv6 eingerichtet:
Bash:sudo ip6tables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
- Netzwerkschnittstellen überprüft:
Bash:ip -6 addr show wg0
- WireGuard-Interface neu gestartet:
Bash:sudo wg-quick down wg0 sudo wg-quick up wg0
- DNS-Konfiguration überprüft:
- DNS-Server: 192.168.178.19, fd00::5ae5:15b3:47b9:7cd5
Probleme:
- IPv6-Ping: ping6 fd00::2 führt zu Network is unreachable.
- Logs:
Bash:sudo journalctl -u wg-quick@wg0
zeigt keine spezifischen Fehler an.
Fragen:
- Hat jemand eine Idee, warum IPv6 nicht korrekt funktioniert?
- Sind meine NAT- und Firewall-Regeln korrekt für IPv6?
- Gibt es zusätzliche Schritte oder Konfigurationen, die ich überprüfen sollte?