igb0: flags=8863<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 description: WAN (wan) options=4800028<VLAN_MTU,JUMBO_MTU,NOMAP> ether 64:62:66:22:6e:cf inet6 fe80::6662:66ff:fe22:6ecf%igb0 prefixlen 64 scopeid 0x1 inet 100.111.227.179 netmask 0xffff0000 broadcast 100.111.255.255 media: Ethernet autoselect (1000baseT <full-duplex>) status: active nd6 options=23<PERFORMNUD,ACCEPT_RTADV,AUTO_LINKLOCAL>
igb1: flags=8863<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 description: UNTAGGED (lan) options=4800028<VLAN_MTU,JUMBO_MTU,NOMAP> ether 64:62:66:22:6e:d0 inet 10.20.5.1 netmask 0xffffff00 broadcast 10.20.5.255 inet6 fe80::6662:66ff:fe22:6ed0%igb1 prefixlen 64 scopeid 0x2 inet6 2a00:6020:41e1:fe01:6662:66ff:fe22:6ed0 prefixlen 64 media: Ethernet autoselect (1000baseT <full-duplex>) status: active nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
Die DG vergibt durchaus eine Interface v6, sonst könnte man den Anschluss ja komplett nur für ausgehenden Verkehr nutzen.
Ich beziehe jedenfalls eine Interface v6 dessen Präfix ich dann weiter delegiere.
Ja stimmt, Geräte im LAN kann man erreichbar machen , aber nicht ein auf der Sense gehostetes VPN zB.
Nochmal ganz langsam: Du bekommst auf dem WAN-Interface der OpnSense kein IPv6. Punkt. Das liegt daran, dass DG nur einen Präfix, aber keine Interface-Adresse für WAN vergibt.