• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C路由器支持的VPN技术如何完美兼容IPv6?

  • 0关注
  • 0收藏,500浏览
粉丝:0人 关注:0人

问题描述:

https://zhiliao.h3c.com/questions/dispcont/260359
之前问了这个问题(而且也写了设备是MSR3610),结果有专家提到了用SSTP实现,但H3C MSR3600能支持这技术?

所以目前是不是H3C路由器自带的几种VPN技术根本就无法完美支持IPv6以达到【组网和组网描述】中叙述的原帖需求?

如果有办法还望具体叙述命令配置步骤,非常感谢。

 

麻烦不要回复400热线和H3C认证代理商之类的方法论了,(我们显然知道这种方式,但它并不是万能的,甚至因为种种原因并不可行,特别是对于个人消费用来说)。
另外请不要为了刷分或者其他目的回复无关答案或只抓住标题不看描述进行回答,或只来个是/否这样没有意义的回答,非常感谢。

组网及组网描述:

组网及组网描述中1~2是目前的网络环境。路由器GE3连接光猫(光猫是桥接模式),PPPOE从联通宽带获得公网IPv4和公网60位的IPv6前缀各一个。希望在路由器上建立VPN。
可以让其他广域网电脑能通过路由器公网IP正常连接,而且能分配IPv6。
并且同样可以用IPv6访问内网的主机,还可用内网IPv6前缀身份访问互联网。

 想问一下哪一种VPN可以实现(具体如何实现),谢谢大神。

 

目前设备是MSR3610

 1、GE3连接光猫和配置PPPOE拨号
interface GigabitEthernet0/3
 port link-mode route
 pppoe-client dial-bundle-number 3

#
interface Dialer3
 ppp chap password cipher ***
 ppp chap user ***
 ppp ipcp dns admit-any 
 ppp ipcp dns request 
 ppp pap local-user *** password cipher ***
 dialer bundle enable
 dialer-group 4
 dialer timer idle 0
 dialer timer autodial 5
 ip address ppp-negotiate
 nat outbound
 ipv6 address auto link-local
 ipv6 address dhcp-alloc
 ipv6 dhcp client pd 1 rapid-commit option-group 1

 2、目前本地网口显然可以正常获得IPv6(以其中一个为例):
ipv6 dhcp pool ge1ipv6
 option-group 1
#
interface GigabitEthernet0/1
 port link-mode route
 ip address 10.28.1.1 255.255.255.0
 ipv6 dhcp select server
 ipv6 dhcp server apply pool ge1ipv6
 ipv6 address 1 ::1:0:0:0:1/64
 ipv6 nd autoconfig other-flag
 undo ipv6 nd ra halt

 3、现在就是如何建立VPN也支持。

1 个回答
粉丝:8人 关注:0人

根据描述问题不在MSR设备本身产品问题,建议考虑更换宽带套餐或选配第三方ddns等方式规避。


sslvpn ipv6接入


宽带支持IPv6,并提供了60为前缀。

Slymitec 发表时间:2024-05-10

希望使用VPN,和DDNS无关,不是一个事情。

Slymitec 发表时间:2024-05-10
回复Slymitec:

如果不考虑宽带问题,PPP\L2TP\IPSEC均支持IPV6,MSR也都支持这些协议。

zhiliao_8h148y 发表时间:2024-05-10
回复Slymitec:

包括SSL VPN部分产品支持,确认下细节吧

zhiliao_8h148y 发表时间:2024-05-10

是的支持,谢谢,但是无法支持我说的这个要求。不具备拔从宽带获得ipv6前缀重新中转的能力。

Slymitec 发表时间:2024-05-10
回复Slymitec:

看图,本来不想怼你的

zhiliao_8h148y 发表时间:2024-05-10

有本事继续回答呀,不回答没人当你是哑巴,但是不懂装懂,没话找话,真是……唉……

Slymitec 发表时间:2024-05-10
回复Slymitec:

看图呀,回答了。标准组网满足条件能实现需求呀。

zhiliao_8h148y 发表时间:2024-05-10
回复Slymitec:

谁不懂装懂?搞没搞清楚?

zhiliao_8h148y 发表时间:2024-05-10

别说图在那都没看到?

zhiliao_8h148y 发表时间:2024-05-10

你家56:56是公网IPv6?不仔细帖子么?

Slymitec 发表时间:2024-05-10
回复Slymitec:

谁规定我就不用演示环境?演示环境不代表可行性?

zhiliao_8h148y 发表时间:2024-05-10

帖子都不认真看么,是为了ipv6仅仅访问内网主机么?是为了让每一ipv6的电脑,通过vpn方式连接路由器后,也获得ipv6,“还可用内网IPv6前缀身份访问互联网”。帖子都不认真看,说的就是你,在这里瞎答

Slymitec 发表时间:2024-05-10

你演示环境,来一个公网ipv6呀(而且运营商,特别是宽带钱没交够的还可能经常换),搞这种固定的谁不会呀……

Slymitec 发表时间:2024-05-10
回复Slymitec:

看没看懂截图呀,那个是client地址,那个是wan地址。那个是目标地址知道吗

zhiliao_8h148y 发表时间:2024-05-10
回复Slymitec:

能外此截图仅部分截图演示使用呀。

zhiliao_8h148y 发表时间:2024-05-10
回复Slymitec:

证明了技术可行性呀

zhiliao_8h148y 发表时间:2024-05-10
回复Slymitec:

不懂就找权威专家核实求证下吧

zhiliao_8h148y 发表时间:2024-05-10

你截图中那里出现了公网ipv6地址?我就问,你这么配,客户机能通过服务器的ipv6段上ipv6网站么(这也是题目强调的)?题目都看不懂,在这里瞎答啥呀。

Slymitec 发表时间:2024-05-10
回复Slymitec:

我瞎回答的,你找权威专家解决呗

zhiliao_8h148y 发表时间:2024-05-10

我最后说一遍,私有ipv6我也会,而且不难!题目都没看懂,在这里大放厥词……除了用来刷分,真不知道还能用来干啥。

Slymitec 发表时间:2024-05-10

瞎回答还不如不回答,那个帖子说的就是你们这种人,比不回答潜水的更可恶,妥妥的制造垃圾。

Slymitec 发表时间:2024-05-10
回复Slymitec:

菜就认,别BB那么多。

zhiliao_8h148y 发表时间:2024-05-10

啥都不会还不懂装懂的人,不仅菜,还SB。

Slymitec 发表时间:2024-05-10

急了,某人急了。

zhiliao_8h148y 发表时间:2024-05-10
回复Slymitec:

急了,某人急了。

zhiliao_8h148y 发表时间:2024-05-10

多大年纪了,还用网上“急了,某人急了”这种模版万金油回答,你是活在2015年么?你是不是都该退休了?

Slymitec 发表时间:2024-05-10
回复Slymitec:

都4202年还有人在网上瞎BB,确实没谁了。

zhiliao_8h148y 发表时间:2024-05-10

都4202年还有人在网上瞎JB答非所问,确实没谁了。

Slymitec 发表时间:2024-05-10

都4202年还有人菜,就知道瞎BB

zhiliao_8h148y 发表时间:2024-05-10

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明