Internet - DSL | +------+------+ | | | Fritz!Box | DECT Telefonie | +---------------------------- +------+------+ | | | WAN: 192.168.178.0/24 | | +------+------+ | | LAN: 192.168.148.0/24 | Router +----------------------------- | | | OPNsense | DMZ: 192.168.147.0/24 | +----------------------------- +------+------+ | | | | | WLAN_Base: 192.168.130.0/24 | WLAN_Admin: 192.168.131.0/24 VLAN 10 | WLAN_Intern: 192.168.132.0/24 VLAN 100 | WLAN_Guest: 192.168.133.0/24 VLAN 200 | | +----------------+ | | | +------------------------------------+ Access Point | | | +----------------+
Danke für Deine Antwort. Die Links waren sehr hilfreich. Ich suche auch selber mit google & co, aber es hält mich auf, wenn ich beim Lesen auch entscheiden, ob das aktuelle Dokument unverständlich oder an meinen Anforderungen vorbei geht. Danke für Deine gelungene Vorauswahl.
So wie ich die IPv6 Literatur verstanden habe, sollte es bei IPv6 kein NAT geben. Die jeweils beteiligten Rechner sollen direkt miteinander Daten austauschen, ohne dass Adressen umgesetzt werden. Das wirft bei mir die Frage auf, wie ich für einzelne Rechner einen (IPv6)-Alias vergeben kann, den ich in Regeln der Firewall nutzen kann.Ein Interface hat doch mehrere IPv6-Adressen: die link-lokale, eine vom DHCPv6, eine per privacy extension ... oder so. Welche von denen kann ich für einen Alias nutzen?
Leider hat mein Provider mir noch nicht mitgeteilt, wie groß die IPv6-Präfixlänge sein wird. Nehmen wir für die folgenden Überlegungen an, dass ich eine Präfixlänge von 48 Bit bekomme. Das heißt doch, dass ich 16 Bit, also zwei hoch 16 Netze hinter der Fritzbox betreiben kann.
Im meinen Netzwerkplan habe ich sechs IPv4 Netze aufgezählt, so dass ich mit acht IPv6 Netzen auskommen sollte. Was würde ein erfahrener Netzwerkadministrator in so einer Situation machen?Die gesamte Breite an den OPNsense Router weiterreichen? Also die Präfixlänge von 49 Bit.Nur den möglichst kleinsten Teil, also drei Bit (Präfixlänge 61) an den OPNsense Router weiterreichen?Oder eine Präfixlänge zwischen den beiden Extremen?
Wie viel Aufwand ist zu erwarten, wenn ich die Präfixlänge ändern muss?
Noch eine grundsätzliche Frage: Von meinem Provider bekomme ich eine öffentlich IPv6-Adresse und eine private IPv4-Adresse. Soll ich in meinem OPNsense Router IPv4-Adressen verarbeiten? Muss ich das machen, für System im Internet, die keine IPv6-Adressen haben? Oder nutzt mir die private IPv4-Adresse nichts, weil IPv4-Antwortpakete gar nicht zu meiner Fritzbox zurückfinden? Falls das so sein sollte, ist es dann nicht sinnvoll, gleich alle IPv4-Regeln und IPv4-Services (DHCP, ...) zu entsorgen?
Ende Oktober 2023 deckte IPv6 im gesamten Internet aus Sicht von Cloudflare etwa 36 Prozent des Datenverkehrs ab – mit leichten Schwankungen je nach Tageszeit und Wochentag. Klammert man Bots aus, steigt der Anteil schätzungsweise auf gut 46 Prozent, während er bei Ausschluss von Menschen auf annähernd 24 Prozent sinkt. Diese Zahlen beziehen sich auf den Anteil der über IPv6 bereitgestellten HTTP-Anfragen an allen IPv6-fähigen Inhalten