Hallo zusammen,sehe ich es richtig, dass es nun mit der Version 21.7 funktionieren sollte?Hat es schon einer ausprobiert?
Es bleibt leider dabei, dass man sinnvoll mit v6 nur arbeiten kann, wenn das Prefix statisch ist. Entweder nutzt man intern ULA und NATtet dann dreckig nach außen auf die Router IP6 (kompletter Nonsense und jeglicher Vorteil von v6 verbrannt) [...]
Wahrscheinlich werde ich gleich gesteinigt, aber ich muss noch einmal nachfragen, weil ich noch nicht so weit bin mit IPv6 wie ihr.Laut dem Threadthema geht es um die Konfiguration von DHCPv6 auf der OPNsense. Nach meinem Verständnis bedeutet das, Annahme des Präfixes vom ProviderVerteilung von IPv6-Adressen in den lokalen Netzen mit Subnetzen aus dem Provider-PräfixEintragen der lokal vergebenen IPv6-Adressen im DNS-Server OPNsenseDas was jetzt in den letzten Posts beschrieben wurde, dreht sich aber um (in meinen Augen) IPv6 Natting von internen IPv6-Adressen auf externe IPv6-Adressen, oder?Laut der Release-Beschreibung auf https://opnsense.org/about/road-map/ sollte OPNsense die IPv6-Adressen jetzt in Unbound eintragen.Ich kann mit den dynamischen IPv6-Adressen leben. Wenn ich sie extern bräuchte, würde ich diese über DynDNS veröffentlichen. Leider trägt der DHCPv6-Server aber die vergebenen Leases nicht in Unbound ein (bei mir), wie es in der Roadmap beschrieben wurde. Mein Setup ist einem der vorangegangenen Post beschrieben. Dadurch habe ich keine Möglichkeit interne DNS-Namen auf IPv6-Adressen aufzulösen. Als Übergangslösung nutze ich aktuell MAC-Adressen in den Firewall-Aliassen, um die Freigaben nicht nach jedem DSL-Neustart ändern zu müssen.Habt ihr noch einen Tipp für mich, was ich in der OPNsense untersuchen/debuggen kann, warum die DHCPv6-Releases nicht in Unbound eingetragen werden? Oder habe ich die Ankündigung falsch verstanden?DankeUlf
Ja, nur, wie baust du deine Firewallregeln, wenn dein Präfix dynamisch ist?
Das ist eine hypothetische Frage aber wofür brauche ich Regeln von genau einem Client? Durch Privacy Extensions haben die eh immer andere Adressen. Man kanns abschalten und den Client fix per DHCP6 zuweisen aber selbst dann ist die Frage, warum ich genau einen Client einfangen möchte? Ansonsten kann ich ja problemlos mit dem <Interface>_network Alias arbeiten was sich dann auch an dynamic prefixes anpasst
Sind in Unbound denn die Haken für DHCP Reservation drin? Sind in DHCPv6 die DNS Registrationen auch eingeschaltet? Mal das DynDNS ausklappen und Testweise Registration in DNS anhaken aber keines der anderen Felder (DynDNS) ausfüllen.
Wenn Du bei internen Netzen auf "festen IP Adressen" bestehst und Regeln per Adresse baust, machst Du oft was falsch. Alle Geräte mit gleicher Policy in dieselbe Brodcast Domain und Regeln per Interface, scheißegal mit welcher Adresse der Client ankommt. Ja, ein Netz für die Familie, eines für Internet of Sh^H^HThings, eines für die öffentlich erreichbaren Server ... VLANs existieren.
Ich will ein Geräte im LAN haben aber es soll keine Verbindung ins Internet aufbauen (fehlerhafte Update, blöde Smart TV Funktionen, "Ich will es einfach nicht" )