1
German - Deutsch / Re: Bug?: IPv6 Portforwarding auf VIP
« on: October 30, 2022, 05:53:33 pm »
Hey,
ich verwende interne ULA-Adressen (fd00: und baue daraus ein sauberes NAT nach draußen.
Das NAT ist IPv6 (public) auf IPv6 (private fd00::1).
Das wird soweit von der OPNSense unterstützt. Zumindest wenn ich manuell im Portforwarding die Public-IP/128 auswähle unter "Einzelner Host / Netzwerk". Nehme ich direkt die Virtuelle IP, wie ich diese angelegt habe, wird diese als /32 angelegt. Das führt zu interessanten Phänomenen, wie das Loopback auf den eigenen Mailserver, wenn über IPv6 versendet wird.
Ich würde auf einen Fehler in der WebGUI tippen, dass dort eine fehlerhafte Netzwerkmaske ausgelesen wird. Die VIP hat die Netzmaske /128. In der Forwarding-Regel steht nach dem Speichern bei der VIP/32, obwohl es sich um eine IPv6-Adresse handelt. Daher wird der Traffic ausgehend dann auf sich selbst bei /32 umgeleitet. Es sollte dort die korrekte Netzmaske /128 automatisch anstelle von /32 dort stehen.
Viele Grüße
Lars
ich verwende interne ULA-Adressen (fd00: und baue daraus ein sauberes NAT nach draußen.
Das NAT ist IPv6 (public) auf IPv6 (private fd00::1).
Das wird soweit von der OPNSense unterstützt. Zumindest wenn ich manuell im Portforwarding die Public-IP/128 auswähle unter "Einzelner Host / Netzwerk". Nehme ich direkt die Virtuelle IP, wie ich diese angelegt habe, wird diese als /32 angelegt. Das führt zu interessanten Phänomenen, wie das Loopback auf den eigenen Mailserver, wenn über IPv6 versendet wird.
Ich würde auf einen Fehler in der WebGUI tippen, dass dort eine fehlerhafte Netzwerkmaske ausgelesen wird. Die VIP hat die Netzmaske /128. In der Forwarding-Regel steht nach dem Speichern bei der VIP/32, obwohl es sich um eine IPv6-Adresse handelt. Daher wird der Traffic ausgehend dann auf sich selbst bei /32 umgeleitet. Es sollte dort die korrekte Netzmaske /128 automatisch anstelle von /32 dort stehen.
Viele Grüße
Lars