Openvpn mit TAP ist sicher eine Lösung aber nicht der einzige Weg. In
einigen Fällen läuft Openvpn auch mit dem tun Interface, weil Routing
gewünscht ist. Selbstverständlich kann man damit auch IPv6 fahren.

Voraussetzungen:
1. Server und Client können sich anpingen mehr IPv4 Routing wird nicht
gebraucht.
2. IP-Protokoll 47 (GRE) ist zwischen Client und Server möglich, wird
also nicht von Firewall geblockt.

Server
------

ip tunnel add mvip6 mode gre local <lokales Interface> \
                             remote <ip-client>
ip -6 addr add 2a01:7a0:1::1/126 dev myip6

Das lokale Interface, z.B. dummy0 muss vom Client aus auch erreichbar
sein und der Client auch von diesem Interface. tun0 darf man nicht als
lokales Interface nehmen, sonst routet Openvpn nicht. Frage nicht warum,
ich weiss es auch nicht.

Client
------

ip tunnel add mvip6 mode gre local <lokales Interface> \
                             remote <ip-server>
ip -6 addr add 2a01:7a0:1::2/126 dev myip6
ip -6 route add default via 2a01:7a0:1::1

<ip-server> ist hier das unter Server genannte dummy0 Interface. Das
lokale Interface ist hier die IP, die der Client von Openvpn bekommen hat.

Ein ping6 2a01:7a0:1::1 sollte ein positives Resultat liefern. Wenn der
Server richtig routet, dann sollte auch z.B. ein ping6 www.sixxs.net gehen.

Es spricht auch nichts dagegen, dass das Interface myip6 auch eine IPv4
Adresse hat ;-)

Grüße
Christian

Moritz Bellach schrieb:
> meine aktuelle lösung ist openvpn mit tap und dann einfach die beiden
> netze zusammen bridgen. aber ich bekomme wenn ich radvd benutze

-- 
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an