OPNsense IPv6 Freigeben routing
Hallo liebe Community,
ich hätte mal eine Frage an die, die sich mehr bei IPv6 im Verbund mit OPNsense auskennen als ich.
Mein Problem ist folgendes:
In meinem Test Netzwerk sind 2 verschiedene Server und diese haben verschiedene IPv6-Adressen und eigene Firewall Regeln in der OPNsense. (Screenshot)
Das jetzige problem ist, obwohl diese beide eigene Regeln haben, wird der Traffic von der zweiten Regel auf die erste Regel geschoben / geleitet.
Der Traffic von der IP 2001:470:557c:1:18de:::cb21 (Server 2) wird an 2001:470:557c:1:c072:::ab6d (Server 1) geleitet.
Hätte dort jemand einen Lösungsvorschlag / Lösungsvorschläge für mich.
Mein IPv6 geht über den tunnelbroker von HE.net, aber dies sollte nicht das Problem sein oder?
Mit freundlichen Grüßen
marbleck
ich hätte mal eine Frage an die, die sich mehr bei IPv6 im Verbund mit OPNsense auskennen als ich.
Mein Problem ist folgendes:
In meinem Test Netzwerk sind 2 verschiedene Server und diese haben verschiedene IPv6-Adressen und eigene Firewall Regeln in der OPNsense. (Screenshot)
Das jetzige problem ist, obwohl diese beide eigene Regeln haben, wird der Traffic von der zweiten Regel auf die erste Regel geschoben / geleitet.
Der Traffic von der IP 2001:470:557c:1:18de:::cb21 (Server 2) wird an 2001:470:557c:1:c072:::ab6d (Server 1) geleitet.
Hätte dort jemand einen Lösungsvorschlag / Lösungsvorschläge für mich.
Mein IPv6 geht über den tunnelbroker von HE.net, aber dies sollte nicht das Problem sein oder?
Mit freundlichen Grüßen
marbleck
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6980728616
Url: https://administrator.de/contentid/6980728616
Ausgedruckt am: 24.11.2024 um 05:11 Uhr
9 Kommentare
Neuester Kommentar
Moin.
NAT kommt hier nicht mehr ins Spiel, weil mit IPv6 jeder seine eindeutige weltweit erreichbare IPv6 Adresse benutzt das ist ja gerade einer der Vorteile von IPv6 .
Lesenswert
https://danrl.com/ipv6/
Cheers briggs.
Lösungsvorschläge für mich.
Ja, du hast IPv6 offensichtlich noch nicht ganz verstanden, mit IPv6 braucht es kein NAT und kein Portforwarding mehr! Es reicht wenn man in der Firewall die entsprechenden Ports für die jeweilige IPv6 Adresse freigibt.NAT kommt hier nicht mehr ins Spiel, weil mit IPv6 jeder seine eindeutige weltweit erreichbare IPv6 Adresse benutzt das ist ja gerade einer der Vorteile von IPv6 .
Lesenswert
https://danrl.com/ipv6/
Cheers briggs.
Zitat von @marbleck:
Hi,
Vielleicht ist das so rübergekommen aufgrund des Screenshots, aber ich Nat’te mein IPv6 nicht.
Der Screenshot sagt das aber das du das tust ...Hi,
Vielleicht ist das so rübergekommen aufgrund des Screenshots, aber ich Nat’te mein IPv6 nicht.
Die OPNsense benutzte ich nur als Firewall, um Ports zu schließen oder zu öffnen.
Dann erstelle auch nur Fregabe-Regeln wie oben gezeigt ohne NAT Schwachfug ...
Nein!
Und genau das ist dein Problem, du musst unter Rules die Freigaben anlegen und i. O. screenshot die NAT-Regeln löschen.
in dem Screenshot sieht man die Struktur der OPNsense UI, diese Seite ist für IPv4 und IPv6 Freigaben.
Nein ist es eben nicht, das ist die Port Forwarding Section ergo machst du NAT!!!!Und genau das ist dein Problem, du musst unter Rules die Freigaben anlegen und i. O. screenshot die NAT-Regeln löschen.