OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPv6-NAT 1:1 auf IPv4
« previous next »
  • Print
Pages: [1]

Author Topic: IPv6-NAT 1:1 auf IPv4  (Read 4350 times)

francesco_lo

  • Newbie
  • *
  • Posts: 8
  • Karma: 0
    • View Profile
IPv6-NAT 1:1 auf IPv4
« on: May 23, 2019, 10:35:02 pm »
Hallo Zusammen,

ich habe die OPNSense schon seit ca. Jahr im Einsatz, allerdings bisher nur mit IPv4. Jetzt würde ich gerne auch IPv6 nutzen - ich bekomme von meinem Provider (NetCup) auf einer Netzwerkkarte eine öffentliche IPv4-Adresse und ein IPv6-Netz 2a04:5000:38:67::/64

Hinter der Firewall (LAN-Interface mit 10.223.184.0/24) sind einige virtuelle Server, die 1:1 auf eine öffentliche IPv6-Adresse aus dem /64er-Netz gemappt werden sollen.

Also quasi 10.223.184.101 (priv) <=> 2a04:5000:38:67::2 (öffentlich)

Ich habe schon etwas gesucht und die Funktion "NAT One-to-One" gefunden, allerdings bekomme ich es nicht zum Laufen  :(

Hat jemand von Euch vielleicht einen Tipp für mich?
Danke schon mal!

Gruß
Frank

PS: Auf dem WAN-Interface habe ich die 2a04:5000:38:67::1 konfiguriert, v6-Ping auf google.de geht auch





Logged

theq86

  • Sr. Member
  • ****
  • Posts: 272
  • Karma: 37
    • View Profile
Re: IPv6-NAT 1:1 auf IPv4
« Reply #1 on: May 23, 2019, 11:12:18 pm »
Das schöne an IPv6 ist, du musst nix mappen. Und nix natten. Deine Server sollten sich einfach eine IPv6 Adresse zuweisen lassen.

Wenn du am WAN IPv6 anliegen hast kannst du andere Interfaces auf Tracking einstellen. Somit bekommen Geräte in dem Netz dieses Interfaces automatisch eine IPv6 Adresse. Problem zu Hause ist nur, dass der v6 Präfix dynamisch ist.

Ein Mapping einer v4 Adresse auf eine v6 Adresse kann man übrigens nicht einfach mal so machen. Es sind völlig andere Protokolle. Es reicht nicht, im Header Adressen auszutauschen.

Bekommst du vom Anbieter tatsächlich nur ein /64 ? Das wär ja schon bescheiden. Ich kenne kaum nen Anbieter der nicht mindestens ein /56er vergibt, sodass du für jedes Interface theoretisch ein eigenes Netz haben kannst.
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: IPv6-NAT 1:1 auf IPv4
« Reply #2 on: May 24, 2019, 11:37:38 am »
> Bekommst du vom Anbieter tatsächlich nur ein /64 ? Das wär ja schon bescheiden. Ich kenne kaum nen Anbieter der nicht mindestens ein /56er vergibt, sodass du für jedes Interface theoretisch ein eigenes Netz haben kannst.

Da stimme ich zu. Wir sind selbst RIPE Mitglied und es wird für Hoster, ISPs und sonstige Dienstanbieter eigentlich klar definiert, dass dem Kunden ein entsprechendes Kontingent an Prefixen zur Verfügung stehen soll/muss. Bei ISPs ist IMHO das empfohlene Minimum ein /60 und /56 die Vorgabe, die man umsetzen soll(te). Jeder ISP den ich bislang gesehen habe, Telekom, Kabel, etc. geben per IPv6 eigentlich immer ein /56er Prefix mit raus, das _zusätzlich_ auf das Uplink /64er draufgeroutet wird.

@OP: Würde mich schon sehr wundern, wenn das in deinem Fall anders wäre
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: IPv6-NAT 1:1 auf IPv4
« Reply #3 on: May 24, 2019, 08:25:21 pm »
moin, ich kann das bestätigen mit der IPv6 :64. ich bekomme auch nur bei netcup ein 64er.
@francesco_lo wenn ich es richtig verstanden habe willst du das bei deinen Hoster machen und nicht bei dir zuhause/büro? denn ich wüsste nicht das netCUP auch internet zugänge anbietet.
Also hast du da mehrere server oder vm? kannst du mal bitte mehr informationen geben bitte.
was ist dein ziel?
« Last Edit: May 24, 2019, 09:11:43 pm by micneu »
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

francesco_lo

  • Newbie
  • *
  • Posts: 8
  • Karma: 0
    • View Profile
Re: IPv6-NAT 1:1 auf IPv4
« Reply #4 on: May 30, 2019, 09:46:34 am »
Moin,
Quote from: micneu on May 24, 2019, 08:25:21 pm
Also hast du da mehrere server oder vm? kannst du mal bitte mehr informationen geben bitte.
was ist dein ziel?

Ja genau, ich habe dort auf der VM - die ich dort bekommen habe - Proxmox (sowas wie vmware) installiert und darauf wiederrum die OPNSense-Firewall und einige LXC-Container und auch virtuelle Server.

Die ganzen virtuellen Server und LXC-Container hängen dann (virtuell) am LAN-Ausgang der OPNSense. Jetzt würde ich gerne jeder VM eine v6-Adresse zuweisen, entweder per NAT und Portfreigabe oder eben auch direkt über V6.

Habe nur irgendwie keine Idee, wie ich das anstellen könnte..

VG
Frank
« Last Edit: May 30, 2019, 09:49:00 am by francesco_lo »
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: IPv6-NAT 1:1 auf IPv4
« Reply #5 on: June 03, 2019, 11:15:43 am »
> entweder per NAT

IPv6 hat kein NAT mehr, das soll es dort auch nicht mehr geben. Das Einzige was im Entferntesten daran erinnert ist NPt, was aber nur in Ausnahmefällen genutzt werden soll (RIPE). Im Normalfall solltest du mehr als ein /64 haben und einfach routen können. Daher einfach mal nachschauen/nachfragen, du müsstest auf Anfrage problemlos ein Prefix auf deine /64er Adresse geroutet bekommen.
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPv6-NAT 1:1 auf IPv4
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2