1
German - Deutsch / IPv6 statische IPs und VLAN
« on: December 30, 2019, 11:47:57 am »
Hallo zusammen,
ich möchte in meinem Heimnetz für einen Serverdienst eine lokale statische IPv6 vergeben.
Dafür eignet sich ja eine Unique Link Local Adresse (ULA).
Auf meinem Linux Server geht das ganz leicht mit z.B.:
Jetzt benutze ich mehrere VLANs und die neue ULA IPv6 ist nur im selben VLAN erreichbar, in dem der Server steht.
Die Firewallregeln sind soweit korrekt, ich kann die globale IPv6 des Servers aus anderen VLANs erreichen.
Mein Setup sieht grundsätzlich so aus:
DSL Anschluss mit Dualstack, ich bekomme ein ipv6 Prefix mit einem 56er Subnet.
Die Opnsense wählt sich über ein DSL-Modem beim Provider ein (WAN Interface).
Am Lan Interface sind mehrere VLANS eingerichtet.
Die VLANs bekommen über "Track Interface" die wechselnden Prefixes vom Provider durchgereicht. Die Clients würfeln sich dann über SLAAC den Rest der Adresse aus.
Wie bekomme ich in diesem Setup eine statische interne IPv6 ULA für den Server hin, die auch über VLAN Grenzen erreichbar ist?
Danke schon mal
ich möchte in meinem Heimnetz für einen Serverdienst eine lokale statische IPv6 vergeben.
Dafür eignet sich ja eine Unique Link Local Adresse (ULA).
Auf meinem Linux Server geht das ganz leicht mit z.B.:
Code: [Select]
ip addr add fd00::9915/64 dev eth0
Jetzt benutze ich mehrere VLANs und die neue ULA IPv6 ist nur im selben VLAN erreichbar, in dem der Server steht.
Die Firewallregeln sind soweit korrekt, ich kann die globale IPv6 des Servers aus anderen VLANs erreichen.
Mein Setup sieht grundsätzlich so aus:
DSL Anschluss mit Dualstack, ich bekomme ein ipv6 Prefix mit einem 56er Subnet.
Die Opnsense wählt sich über ein DSL-Modem beim Provider ein (WAN Interface).
Am Lan Interface sind mehrere VLANS eingerichtet.
Die VLANs bekommen über "Track Interface" die wechselnden Prefixes vom Provider durchgereicht. Die Clients würfeln sich dann über SLAAC den Rest der Adresse aus.
Wie bekomme ich in diesem Setup eine statische interne IPv6 ULA für den Server hin, die auch über VLAN Grenzen erreichbar ist?
Danke schon mal