<div dir="ltr"><div>Really I just want to clarify whether what I'm trying to do is possible with libreswan on the server side (ie yes or no: if yes I'll keep trying). I understand it is possible with strongswan.  I note that rightaddresspool supports ipv6 addresses  in libreswan 3.30 which it didn't in the centos 7 native package.  To recap my setup is:</div><div>Dual-stacked server with a /64 ipv6 address range assigned (I was proposing assigning a /96 out of that to vpn clients) and both IPv6 and IPv4 direct Internet connectivity</div><div>Client with RFC1918 private ipv4 address behind NAT, NAT gateway only has ipv4 Internet connectivity. Client has ipv6-capable stack but no routable ipv6 address assigned.</div><div>Want to: get ipv6 Internet connectivity from client via 6-in-4 tunnel</div><div><br></div><div>thanks</div><div><br></div><div>keith</div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Sat, Feb 29, 2020 at 5:51 PM Keith Young <<a href="mailto:stripydog7@gmail.com">stripydog7@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Is it possible to create a 6in4 tunnel with libreswan for a "road warrior" with ipv4-only connectivity behind NAT?  I'm using libreswan 3.30 on Centos 7.<div><br></div></div>
</blockquote></div></div>