Fortigate IPv6 - Windows 2012 Server vergisst die route nach wenigen Sekunden?
Wir haben vom Provider einen Cisco Router (2001:900:400::1) mit einem /48 Netz bekommen.
Unsere Fortigate hat zum WAN Port hin 2001:900:400:2.
Unser interface1 (intern) hat 2001:900:400:5000::1/64.
Ich muss von jedem Windows8 bzw Windows2012 Client (2001:900:400:5000::2,3,4,5) an den Cisco router (2001:900:400::1) bevor ich ins Internet will einen Ping absetzen.
Unser Linux Mailfilter bzw. einige ältere Windows Server 2008 .. haben kein Problem.
Habe die IP Adressen teilweise fix, teilweise per DHCP verteilt, macht aber keinen unterschied.
Auf der Firewall wird alles eingehend blockiert bis auf das was notwendig ist. (SMTP, VPN, Webmail).
Ausgehend dürfen die Clients alles. (interface1 to wan1, all sources to all destinations, all services, all time,..)
Hat wer von euch sowas schon erlebt?
lg plex
Unsere Fortigate hat zum WAN Port hin 2001:900:400:2.
Unser interface1 (intern) hat 2001:900:400:5000::1/64.
Ich muss von jedem Windows8 bzw Windows2012 Client (2001:900:400:5000::2,3,4,5) an den Cisco router (2001:900:400::1) bevor ich ins Internet will einen Ping absetzen.
Unser Linux Mailfilter bzw. einige ältere Windows Server 2008 .. haben kein Problem.
Habe die IP Adressen teilweise fix, teilweise per DHCP verteilt, macht aber keinen unterschied.
Auf der Firewall wird alles eingehend blockiert bis auf das was notwendig ist. (SMTP, VPN, Webmail).
Ausgehend dürfen die Clients alles. (interface1 to wan1, all sources to all destinations, all services, all time,..)
Hat wer von euch sowas schon erlebt?
lg plex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 317042
Url: https://administrator.de/contentid/317042
Ausgedruckt am: 09.11.2024 um 01:11 Uhr
6 Kommentare
Neuester Kommentar
Ich muss von jedem Windows8 bzw Windows2012 Client (2001:900:400:5000::2,3,4,5) an den Cisco router (2001:900:400::1) bevor ich ins Internet will einen Ping absetzen.
Das ist natürlich Unsinn und zeugt von einer IPv6 Fehlkonfiguration im Router / Firewall oder im Switch.Kann das sein das deine IPv6 Router Advertisements im Switch oder Router / Firewall deaktiviert sind ?
Ggf. v6 Neighbor Discoveries auch noch ??
Wenn du ne Intel Karte hast dann natürlich unbedingt die original Intel Treiber nehmen. Niemals die embeddeten von Winblows !
https://downloadcenter.intel.com/de/product/47549/Intel-Gigabit-Ethernet ...
https://downloadcenter.intel.com/de/product/47549/Intel-Gigabit-Ethernet ...