Hallo,
zu den Problemen mit dem AVM Produkt Fritzbox:
Fritzbox VPN geht, wenn es funktioniert, gut. Empfehlen kann ich das Tool "FRITZ!box-Fernzugang einrichten". Damit kannst du sehr leicht Configdateien generieren und der Fritte mitgeben. Das Webinterface glänzt hier nicht.
Wie du bereits angemerkt hast, wird kein IPv6 unterstützt, macht aber nichts, solgane du eine IPv4 Adresse hast. Wichtig ist, dass in der erzeugen CFG der Parameter "always_renew" auf yes steht. Hab ich verbummelt, habe aber kurzerhand auf einem PI einen Crontab eingerichtet, der alle 15 Minuten meine Wohnungs-Fritte pingt, somit steht der Tunnel permanent (wollte die Config nicht mehr ändern, never touch und so...).
Bei meinem Provider am Haus (Inexio) habe ich feststellen müssen, dass ich nichtmal eine Public IPv6 Adresse habe. Bei DS Lite werden die Packete vom Provider intern irgendwie verpackt/getunnelt und nach außen weitergeschickt. Hat dann die Auswirkung, dass Packete mal ankommen, mal nicht. Daher würde dir eine IPv6 Unterstützung auch nichts bringen. Leider finde ich die Quelle dazu nicht mehr, hatte ich mal auf einen Blog gelesen. Zudem habe ich da auch bei meinem Provider nachgefragt. Für eine IPv6 Adresse brauchts Geld...
Aber mein Root-Server (VPS) hat ja eine fixe IP Adresse, da könnte ich sogar DNS einrichten (ohne DynDNS).
Wie waren deine Erfahrungen mit StrongSwan? Ich glaube das ist rechte kommerziell ausgerichtet und traue da nicht so ganz über den Weg. Allerdings traue ich mich auch noch nicht so wirklich an LibreSwan, möchte meinen Server nicht schießen, aber ich werde das jetzt mal so testen und hier berichten.
Gruß,
Michael