Vielleicht besser als Destination "This Firewall".
Nein.
...leider nein.PS: Äh, doch! Probier mal UDP statt TPC in der FW-Regel...
Schau mal im Dashboard im "Interfaces" Widget nach, was WAN tatsächlich für eine IPv6 Adresse hat. Oft ist die nämlich link local. Dann geht das so mit der Regel nicht sondern Du musst Deine Global Unicast Adresse da explizit reinschreiben.
UDP statt TCP bei HTTP als Protokoll? Das würde mich doch stark wundern. HTTPS - ja OK. Da wird inzwischen einiges via QUIC via 443/udp versucht, aber selbst dann ist der Aufbau eigentlich tcp.Ansonsten scheint mir der Punkt von Patrick plausibler. In deinem Debug Shot steht ne externe public IP6 drin. Du nutzt WAN address - da ist es aber abhängig davon, was dein WAN als IP6 definiert hat. Und je nach Konfiguration kann die dazu noch abweichen. Daher war der Gedanke mit This Firewall (self) gar nicht so abwegig.Aber wenn du schreibst du hast DSlite - hast du überhaupt eine statische IP6 oder ändert sichd as Prefix nicht eh alle Nase lang? Dann kannst du da recht viel reinschreiben, aber die IP6 wird sich ständig ändern. Cheers
IPv6 arbeitet nicht so mit Ports wie du es bei IPv4 gewöhnt bist, daher musst du den Trafic ohne Revers-Proxy auf deinen WEB-Server lassen.