1
German - Deutsch / OPNsense + IPv6 Setup Verständnissfrage
« on: December 09, 2020, 03:22:29 pm »
Hallo zusammen
Aktuell habe ich meine OPNsense in Verison 20.7.6 und IPv4 only im Einsatz.
Die aktuelle Config hat ein WAN Interface, ein LAN Interface sowie diverse VLANs welche auf das LAN interface assigned sind.
Vom ISP erhalte ich ein fix zugeweisenenes IPv6 /48 Segment welches via DHCPv6-Prefex-Delegation zugewiesen wird.
Nun würde ich gerne in meinem internen Netzwerk IPv6 aktivieren, beginnend mit dem Gäste Netz.
Geplantes Vorgehen:
Nun zu meinen Fragen / Verständnisproblemen
Bitte entschuldigt meine Laienhaften Fragen, möchte jedoch gerne verhindern dass ich das Setup mehrfach umbauen muss.
Vielen Dank bereits im Voraus für eure Hilfe
Beste Grüsse
Aktuell habe ich meine OPNsense in Verison 20.7.6 und IPv4 only im Einsatz.
Die aktuelle Config hat ein WAN Interface, ein LAN Interface sowie diverse VLANs welche auf das LAN interface assigned sind.
Vom ISP erhalte ich ein fix zugeweisenenes IPv6 /48 Segment welches via DHCPv6-Prefex-Delegation zugewiesen wird.
Nun würde ich gerne in meinem internen Netzwerk IPv6 aktivieren, beginnend mit dem Gäste Netz.
Geplantes Vorgehen:
- Firewall > Settings > Advanced > Allow IPv6 aktivieren
- Auf dem WAN Interface DHCPv6 mit der Prefix Delegation Size 48 aktivieren
- Auf dem GUEST Interface für IPv6 das Track Interface mi "WAN" konfigurieren.
- Anschliessend die FW Rules entsprechend anpassen (IPv4 + IPv6 selektieren wo nötig & separate Rules für IPv6 bauen wo nötig)
Nun zu meinen Fragen / Verständnisproblemen
- Spricht generell etwas gegen dieses Setup bzw. Vorgehen oder kann ich da was von Anfang an besser machen?
- Wenn ich einem Geräte eine statische IPv6 Addresse via DHCPv6 zuweisen will, kann ich das über "Allow Manual Adjustments for DHCPv6" auf den entsprechenden Interfaces umsetzen oder spricht da was dagegen?
- Einige interne Devices haben eine fixe IPv4 Addresse welche via Alias in den FW Rules als Destination verwendet wird.
Damit diese nun auch via IPv6 erreichbar sind kann ich den Alias mit der zugewiesenen IPv6 Addresse erweitern - korrekt?
Bitte entschuldigt meine Laienhaften Fragen, möchte jedoch gerne verhindern dass ich das Setup mehrfach umbauen muss.
Vielen Dank bereits im Voraus für eure Hilfe
Beste Grüsse