Also kann man die Aussage wagen: Sobald mehrere Subnetze im Einsatz sind, dann ist "richtiges" IPv6 Pflicht? (Ausser man will basteln oder nur IPv4 verwenden.)
Ist auf franco’s "long-term TODO list":https://forum.opnsense.org/index.php?topic=9773.msg44620#msg44620
> Wie sieht das eigentlich bei der Konkurrenz aus? Gibt es gut funktionierende Lösungen für diesen Anwendungsfall?Nein, weil im IPv6 RFC so ein Bullshit ursprünglich gar nicht vorgesehen ist.
> Das ist glaube ich auch Gang und Gäbe bei so ziemlich allen ISPsWeil es alle anderen so idiotisch nachgemacht haben, ist es nicht "OK". Nur die Marketing Schiene, dass es ja "was positives" für den Kunden ist und man ja um seine Privatsphäre besorgt ist ...
Man sieht es BTW an lokalen oder kleineren Anbietern, die sich mit alten Zöpfen nicht herumschlagen müssen, dass dort statische IPs oder Prefixe oft gar kein Problem sind.
"ALLOW -in LAN -out WAN -proto IPv6" geht doch auch in opnsense?
root@drexbox:~ # pfctl -a '*' -sr | grep testpfctl: DIOCGETRULES: Invalid argumentpass in quick on em0 inet6 all flags S/SA keep state label "USER_RULE: testrule"root@drexbox:~ #
pfctl: DIOCGETRULES: Invalid argumentpass in quick on em0 inet6 from any to (nfe0:network) flags S/SA keep state label "USER_RULE: testrule"root@drexbox:~ #
pass in quick on em0 inet6 from any to nfe0 flags S/SA keep state"
Wobei das genau genommen eine "ALLOW -in LAN -out any -proto IPv6" ist..
ALLOW -in LAN -out !IPv6_Prefix -proto IPv6
Eine -out wan mit prefix sieht so aus:Code: [Select]pfctl: DIOCGETRULES: Invalid argumentpass in quick on em0 inet6 from any to (nfe0:network) flags S/SA keep state label "USER_RULE: testrule"root@drexbox:~ #Ansicht in der GUI ist dann:"IPv6 * * * WAN Netzwerk * * testrule "
eine selbst gefrickelteCode: [Select]pass in quick on em0 inet6 from any to nfe0 flags S/SA keep state"... also ohne das network... via shell Befehl oder script würde vermutlich auch gehen, auch wenn die GUI das nicht anbietet.