On Sun, Dec 12, 2021 at 12:14:35PM +0100, Heiko Schlittermann wrote:
> Moin,
> 
> hier sind doch sicher einige OpenVPN+Android-Experten.
> 
> Ich möchte gerne einen IPv6-only Tunnel zwischen einem „normalen“
> OpenVPN-Server und einem durchschnittlichen Android Client haben.
Laut
https://community.openvpn.net/openvpn/ticket/208
ist das erst ab OpenVPN 2.5 möglich, was mit Debian 11 kommt.


> Prinzipiell funktioniert das, leider aber blockt der Android-Client dann
> sämtlichen IPv4-Traffic, wenn er über den VPN-Server nur eine IPv6
> Config bekommt.
> 
> Im OpenVPN-Client von Arne Schwabe gibt es eine extra Option, mit der
> ich das verhindern kann. Im „offiziellen“ Client habe ich das noch nicht
> gefunden. Gibt es dort sowas nicht?
Was ist der "offizielle Client"?
Ich benutze den besagten
https://github.com/schwabe/ics-openvpn
und habe da diese extra Option nicht gefunden.
Es steht, getrennt für das veraltete und das aktuelle IP-Protokoll, zur 
Auswahl, ob der Tunnel als Default Gateway benutzt werden soll oder nicht. 

> Als Workaround pushe ich jetzt eine willkürliche IPv4 (ifconfig-push),
> das scheint zu helfen, ist aber blöd, ich will ja keinen Adresskonflikt
> provozieren.
Da wäre es herauszufinden, ob die betreffenden Änderungen von OpenVPN 2.5 ihren 
Weg in den Android Client gefunden habe.

-- 
William

Antwort per Email an