Hallo,
also ich habe nun meine opnsense am laufen. Das ganze hinter ein Router/Modem von Glasfaser Deutschland.
Mein WAN ist DHCP ipv4 ( Leider eine öffentliche nicht erreichbar )
DHCPv6 Präfix 56
Das ganze scheint auch zu klappen. Nur wie kann ich die ipv6 testen ?
Ich habe also openvpn aktiviert 1194 ist der Port. Hier habe ich dann WAN ausgewählt und der Assistent hat direkt eine Regel angelegt.
Unter Interface / Übersicht bei WAN / LAn wird auch eine ipv6 angezeigt. Ping von http://ipv6now.com.au/pingme.php klappt nicht ( Klar Firewall ist aktiv )
Ebenso der Portcheck ( http://www.ipv6tech.ch )immer "Filtered"
Sind das nicht die richtigen IPV6 ? Die WAN IPV6 hat Präfix 128 das ist doch die vom Glasfaser Modem ?
Muss ich also unter LAN die ipv6 nutzen ?
NAT Portweiterleung vielleicht ? Bin leider noch nicht ganz so weit in opnsense also hoffe ich das mir jemand helfen kann.
Danke
okay ich habe wohl doch eher ein Grundlegendes IPv6 Problem .. Leider muss ich ipv6 nutzen für mein OpenVPN :(
Da ich NUR openvpn für IPv6 nutze ist mir das verteilen Intern mit ipv6 egal.
Jedoch bekomme ich auch kein ping mit ipv6 an web.de
Ich bekomme überall die langen ipv6 angezeigt in der Übersicht bei WAN und LAN. Also das kommt auf jedenfall an. Denke es liegt an firewall regeln?
probiere doch mal die seite
http://test-ipv6.com
Okay wohl ein Firewall Problem mein ipv6 klappt auch mit derhttp://test-ipv6.com,
ABER NUR
wenn ich Firewall global abschalte das alles erlaubt ist.
Das wollte ich nutzen um die richtige IPv6 adresse von opnsense rauszubekommen .....
Jedoch kommt immer TCP 1194 ( JA TCP ) bei meiner Ipv6 die bei WAN oder bei LAN angezeigt wird Filtered
Nehme ich einen Client IPv6 wo port 81 auf ist ist der offen ...
EDIT ( Ich kann mein alten Post nicht anpassen .. ):
Portscan auf die WAN ipv6 alles nur kein openvpn 1194..
TCP6 Port 22 ssh OPEN
TCP6 Port 53 domain OPEN
TCP6 Port 80 http OPEN
TCP6 Port 443 https OPEN
Edit3 :
Die Lösung ist beim openvpn auf TCP6 umzustellen. Dann geht es mit dem dort hinterlegten ipv6 Port ist offen :)
Jetzt muss ih nurnoch die Firewallregel für ipv6 Erlauben hinbekommen. Ich mach dazu mal was neues auf weil Openvpn ist ja gelöst