2023-10-21

OpenWrt は tailscale の Exit Node で IPv6 が使えないようです

 

 

GL.iNet AXT1800 に入れた tailscale は現時点の最新版 1.50.1 です。 



AXT1800 は OpenWrt 21.02-SNAPSHOT r16399+159-c67509efd7 / LuCI openwrt-22.03 branch git-21.284.67084-e4d24f0 です。


 

Exit Node で IPv6 パケットがルーティングされない、というのは、いろいろググってみましたが、tailscale の問題というよりも、 OpenWrt の問題のようです。

 

GitHub#6677 に OpenWrt の Exit Node で IPv6 パケットがルーティングできない、とバグレポートされていますが、

 

GitHub#6252 で、

 

OpenWRT: IPv6 exit node cannot route exit packets due to OpenWRT policy rules #6677 

 

に、OpenWrt のポリシールールにより IPv6 Exit Node パケットをルーティングできない、とあります。

 

 

IPv4 ではルーティングできますので、Exit Node で IPv6 がルーティングされなくても実質的影響は殆どありません。

 

 

というのも現時点では IPv6 オンリーのサイトはほとんどなく、IPv6 でアクセスできるサイトでも IPv4 でのアクセスも可能だからです。

 

逆に yahoo みたいに IPv4 オンリーのサイトもあります。

 

 

 

例えば test-ipv6.com を Exit Node 経由(VPN 表示されている)でアクセスすると、下図のように IPv6 は NG とでます。

 




 

 

 

 

www.iijmio.jp のように IPv4 / IPv6 の両方に対応し、どちらでアクセスしてきたかがわかるサイトがあります。

 

 

 

Exit Node 経由(VPN 表示されている)では IPv6 がルーティングされないので、次のように IPv4 でのアクセスであるという表示がされます。





 

Exit Node を使わない(VPN 表示されていない)で iijmio にアクセスすると、IPv6 でのアクセスです、という表示になります。

 



 

 

IPv6 でのマスカレード設定をすればできるかも、という情報もあるのですが、具体的な方法の記載がなく、真偽は不明です。

 

 

いろいろ試してみましたが、どういう方法をとれば IPv6 がルーティングされるかがわかりません。

 

 

どなたか情報をお持ちでしょうか。

 

できない、となると何とかしてみたいというヤッカイな性分なので。。。

 

 

 

まぁ Exit Node 経由でのアクセスは、フリー WiFi でのセキュリティ対策以外にはワタシにとり、利用価値はありません。

 

 

 

そもそも楽天モバイルはデータ量無制限なので、フリー WiFi 自体を使うことはほとんどありません。

 

 

 

 

 

 

 

 

0 件のコメント: