Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verzeNásledující verzeObě strany příští revize | ||
informace:projekty:ipv6tunel [2022/09/22 12:50] – Wireguard first oskar | informace:projekty:ipv6tunel [2023/08/09 13:50] – [Řešení pomocí OpenVPN] - odradit lidi od OpenVPN oskar | ||
---|---|---|---|
Řádek 40: | Řádek 40: | ||
PublicKey = r7vzF6irpXSmkTibIHztIcfc/ | PublicKey = r7vzF6irpXSmkTibIHztIcfc/ | ||
AllowedIPs = ::/0 | AllowedIPs = ::/0 | ||
+ | # | ||
</ | </ | ||
Řádek 58: | Řádek 59: | ||
option public_key ' | option public_key ' | ||
list allowed_ips '::/ | list allowed_ips '::/ | ||
+ | #option persistent_keepalive ' | ||
+ | | ||
config route6 ' | config route6 ' | ||
Řádek 105: | Řádek 108: | ||
</ | </ | ||
===== Řešení pomocí OpenVPN ===== | ===== Řešení pomocí OpenVPN ===== | ||
+ | |||
+ | **Použití OpenVPN pro nové instalace nedoporučujeme. Wireguard se ukazuje jako jednodušší a spolehlivnější.** | ||
K tunelování IPv6 provozu je možné také použít OpenVPN verze 2.4 s vypnutým šifrováním a autentizací provozu – to z důvodu nedostatku výkonu na straně klienta. Používá se UDP provoz na standardním portu 1194. Každý klient se autentizuje certifikátem. Každému klientovi je **staticky** přidělena jedna spojovací IPv6 adresa a podsíť o délce prefixu /48. | K tunelování IPv6 provozu je možné také použít OpenVPN verze 2.4 s vypnutým šifrováním a autentizací provozu – to z důvodu nedostatku výkonu na straně klienta. Používá se UDP provoz na standardním portu 1194. Každý klient se autentizuje certifikátem. Každému klientovi je **staticky** přidělena jedna spojovací IPv6 adresa a podsíť o délce prefixu /48. |