Tôi có một máy chủ VPN xử lý các máy khách khác nhau; một số chỉ có ipv4, một số chỉ có ipv4 và ipv6 và một số chỉ có ipv6. Một số khách hàng này đang chuyển vùng, vì vậy lý tưởng nhất là họ nên kết nối với ipv6 nếu có sẵn và quay lại ipv4 nếu không.
Trong thiết lập hiện tại của tôi, OpenVPN lắng nghe ipv4 và ipv6:
proto udp
proto udp6
dev tun
Câu hỏi đầu tiên của tôi là ở đây: trong khi điều này dường như hoạt động, liệu có an toàn và chính xác khi có cả proto trong một tệp cấu hình không?
Khách hàng của tôi có hai phiên bản từ xa trong cấu hình:
remote vpn.domain.tld port udp6
remote vpn.domain.tld port udp
Câu hỏi của tôi ở đây cũng vậy, vì điều này dường như có hiệu quả (thử udp6 trước, nếu thất bại đó sẽ rơi vào udp), đây có phải là một cách tốt để làm điều này?