Ich habe einen DSL ipv6 Anschluss bei 1und1. In den Ubuntu-eigenen Netzwerkeinstellungen haben ich ein VPN über Nordvpn eingerichtet. Das Gateway hat ja nur eine ipv4 Adresse. Wenn ich mit dem VPN die Seite wieistmeineip.de aufrufe, sehe ich dort trotzdem meine originale ipv6-Adresse, aber die ipv4 Adresse von Nordvpn. Mir ist nicht klar wie die ipv6 Adresse dort hinkommt. Ich nehme an Ubuntu baut eine ipv4 Verbindung zu dem VPN-Gateway auf und dort wird alles durchgetunnelt. Und bei "wieistmeineip.de" kommt dann aus dem VPN-Tunnel eine ipv4 Adresse von Nordvpn an. Aber woher haben die dann meine ipv6 Adresse?
VPN mit ipv6
Anmeldungsdatum: Beiträge: 800 Wohnort: Schwetzingen |
|
Supporter, Wikiteam
Anmeldungsdatum: Beiträge: 17657 Wohnort: in deinem Browser, hier auf dem Bildschirm |
Zeige ip a ip -4 route show ip -6 route show |
Anmeldungsdatum: Beiträge: 13938 |
|
Supporter, Wikiteam
Anmeldungsdatum: Beiträge: 17657 Wohnort: in deinem Browser, hier auf dem Bildschirm |
Ich vermute da eher, dass der VPN-Anbieter noch immer nicht im 21. Jahrhundert angekommen ist und kein IPv6 bietet. Ergo wird die IPv6-Routingtabelle nicht angetastet und der Browser baut ne Verbindung per IPv6 auf und das geht über die normale öffentliche IP raus, ohne durch den Tunnel zu gehen. |
Anmeldungsdatum: Beiträge: 13938 |
Kann sein, ... aber der TE könnte z. B. auch einen Browser-leak-Test, mit und ohne VPN-Verbindung machen. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 800 Wohnort: Schwetzingen |
ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: enp0s31f6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 9d:5c:8e:8f:a6:d3 brd ff:ff:ff:ff:ff:ff inet 192.168.178.20/24 brd 192.168.178.255 scope global dynamic noprefixroute enp0s31f6 valid_lft 855931sec preferred_lft 855931sec inet6 2004:e5:2710:7500:b257:f4f1:7c8e:b141/64 scope global dynamic noprefixroute valid_lft 6941sec preferred_lft 1541sec inet6 fe81::77b3:8e74:35d6:2059/64 scope link noprefixroute valid_lft forever preferred_lft forever ip -4 route show default via 192.168.178.1 dev enp0s31f6 proto dhcp metric 100 169.254.0.0/16 dev enp0s31f6 scope link metric 1000 192.168.178.0/24 dev enp0s31f6 proto kernel scope link src 192.168.178.20 metric 100 ip -6 route show ::1 dev lo proto kernel metric 256 pref medium 2004:e5:2710:7500::/64 dev enp0s31f6 proto ra metric 100 pref medium 2004:e5:2710:7500::/56 via fe81::de15:c8ff:fedc:a2a2 dev enp0s31f6 proto ra metric 100 pref medium fe81::/64 dev enp0s31f6 proto kernel metric 100 pref medium default via fe81::de15:c8ff:fedc:a2a2 dev enp0s31f6 proto ra metric 100 pref medium |
(Themenstarter)
Anmeldungsdatum: Beiträge: 800 Wohnort: Schwetzingen |
Ich habe in den VPN-Einstellungen im Reiter "ipv6" disabled angewählt. Vielleicht greift das nicht? Bei einem ipv6 leak test zeigt er mir den Leak an. Die machen angeblich ine Weiterleitung auf eine Seite, die nur ipv6 kann und bekommen dann darüber meine ipv6 Adresse. Also müsste ich irgendwie ipv6 abschalten. |
Supporter, Wikiteam
Anmeldungsdatum: Beiträge: 17657 Wohnort: in deinem Browser, hier auf dem Bildschirm |
|
(Themenstarter)
Anmeldungsdatum: Beiträge: 800 Wohnort: Schwetzingen |
Der Anbieter hat kein ipv6-Gateway. Aber das "disabled" bewirkt wohl nicht, dass ipv6 disabled ist, sondern nur, dass er kein VPN über ipv6 macht. Hab gerade mal einen ipv6 Test gemacht und der sagt, Browser-default wäre ipv6, d.h. der Browser kann und darf eine ipv6-Verbindung am VPN vorbei aufbauen. Das hätte ich nicht gedacht. |
Supporter, Wikiteam
Anmeldungsdatum: Beiträge: 17657 Wohnort: in deinem Browser, hier auf dem Bildschirm |
Nein, dein VPN-Anbieter muss dir für IPv6 einen Tunnel anbieten. Das wäre die gescheite Lösung. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 800 Wohnort: Schwetzingen |
Stimmt, aber wie zwinge ich ihn dazu? |
Supporter, Wikiteam
Anmeldungsdatum: Beiträge: 17657 Wohnort: in deinem Browser, hier auf dem Bildschirm |
Sich beschwere und wenn die das nicht bieten einen anderen Anbieter suchen. Wir sind im Jahr 2021 und nicht 2000. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 800 Wohnort: Schwetzingen |
Ich habe jetzt folgenden Eintrag in den openVPN-Einstellungen gemacht (Anhang). Damit dürfte ipv6 gar nicht mehr funktionieren. Aber es funktioniert und er benutzt diese Einträge offensichtlich nicht. |
Supporter, Wikiteam
Anmeldungsdatum: Beiträge: 17657 Wohnort: in deinem Browser, hier auf dem Bildschirm |
Bei welcher Verbindung hast du das gemacht? Wie gesagt, das Deaktivieren von IPv6 ist keine Lösung, sondern nur ein temporärer Ausweg. |
Anmeldungsdatum: Beiträge: 13938 |
Willst Du das VPN permanent oder nur temporär benutzen? Du könntest IPv6 temporär mit z. B. ip6tables (oder gleichwertig) blocken oder IPv6 permanent, beim booten schon, mit der grub-config deaktivieren. |