IPv6-Adressen und Firewall-Log

Started by meschmesch, September 28, 2020, 05:08:39 PM

Previous topic - Next topic
Hallo,

bei IPv6 weist sich bei mir jedes Gerät selbständig "Track interface" eine "externe" IPv6-Adresse zu, 2a02:1234:..., eine erste interne Adresse fe80:.... zu und in meinem Fall auch eine zweite interne Adresse fd00:... zu. Wenn ich bei IPv4 die Firewall Logs oder Logs von Sensei ansehe, kann ich bequem entweder über die DHCPv4 Leases oder zuvor fest am Gerät vorgegebene IPv4 Adressen erkennen, welches Gerät da gerade durch die Firewall oder Sensei geloggt wird.

Wie macht ihr das mit Ipv6-Adressen? Da sich die Geräte alle Adressen selbst zuweisen (Router Advertisements Unmanaged), sehe ich wilde Adressen, mal im Bereich 2a02:xxx, mal im Bereich fe80:xxx, und ich habe keine Ahnung, um was für Geräte es sich handelt. Wie finde ich bequem heraus, wem jetzt intern die fe80:xxx oder 2a02:xxx gehört?

Danke und viele Grüße!

du kannst doch bei jedem gerät nachschauen welche ip das gerät bekommen hat
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Ich glaube es geht darum die Adresse einfacher zuordnen zu können, ohne ständig das Menü, oder Gerät zu wechseln.
Ich verwende atm kein IPv6, aber du müsstest doch einen hostname lookup über die Firewall logs machen können?
Da sich IPv6 Adressen kaum einer merken kann, außer die haben irgendwelche coolen Adressen wie: dead:beef:4dad, solltest du dich am DNS orientieren. Die solltest du auflösen können und kannst die somit leichter in der Firewall identifizieren.

V4 kann das nur mit DHCP und somit wohl auch nur bei V6?

Bei DHCPv4 kann ich natürlich einen Hostnamen eintragen. Da ich aber kein DHCPv6 habe, geht das nicht. Jedes Gerät zieht sich seine eigene IPv6 Adresse. Ich benötige also eine Möglichkeit, wo ich dennoch irgendwo bei gegebener MAC-Adresse dem Gerät einen Hostnamen zuordnen kann, der auch für IPv6 verwendet wird. Keine Ahnung ob so was überhaupt geht? ::)