William Epler william.epler@globalfoundries.com (Mo 13 Dez 2021 13:26:20 CET):
On Sun, Dec 12, 2021 at 12:14:35PM +0100, Heiko Schlittermann wrote:
Ich möchte gerne einen IPv6-only Tunnel zwischen einem „normalen“ OpenVPN-Server und einem durchschnittlichen Android Client haben.
Laut https://community.openvpn.net/openvpn/ticket/208 ist das erst ab OpenVPN 2.5 möglich, was mit Debian 11 kommt.
Das ist erfüllt: OpenVPN 2.5.1 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on May 14 2021
Im OpenVPN-Client von Arne Schwabe gibt es eine extra Option, mit der ich das verhindern kann. Im „offiziellen“ Client habe ich das noch nicht gefunden. Gibt es dort sowas nicht?
Was ist der "offizielle Client"? Ich benutze den besagten https://github.com/schwabe/ics-openvpn und habe da diese extra Option nicht gefunden. Es steht, getrennt für das veraltete und das aktuelle IP-Protokoll, zur Auswahl, ob der Tunnel als Default Gateway benutzt werden soll oder nicht.
https://photos.app.goo.gl/wUUoSjStrrfJWQx78
Als Workaround pushe ich jetzt eine willkürliche IPv4 (ifconfig-push), das scheint zu helfen, ist aber blöd, ich will ja keinen Adresskonflikt provozieren.
Da wäre es herauszufinden, ob die betreffenden Änderungen von OpenVPN 2.5 ihren Weg in den Android Client gefunden habe.
Schön wäre es, herauszufinden, ob ich diese (im Bild sichtbare Option) per „push“ an den Client senden kann.
Bzw. dass der Client sich *einfach so* so verhalten kann, wie *ich* es erwarte :)