*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Hab die Fritze davor und die OPNsense als exposed Host eingetragen.
KA ob DSLite, wieistmeineip zeigt DualStack an.
Ist allerdings nen Business-Tarif, wie das bei den VF-Privattarifen ausschaut weiß ich nicht.
Anhang anzeigen 751540
//Edith:
Ah.
Nein, kein DSlite, da feste IPv4 und feste IPv6.
@Wirman:
Bin im Nürnberger Land ansässig, von daher auch Kernland.
Die IPv6-Adresse, die das TC4400 in der Weboberfläche anzeigt. Das ist eine Management-Adresse von VF, die dir absolut nix bringt und du auch nicht für dein Internetzugang nutzen kannst.Ja, ich mein das TC4400. Was meinst du mit MGMT IPv6?
"Ja.", DIE IPv6 Adresse gibts nicht, in IPv6 hat dein Interface mehrere IPv6-Adressen gleichzeitig, aber ja, es ist eine öffentliche "non-temporary assigned" Adresse, deshalb auch das "NA" in "IA_NA".Ah, ist das dann so wie @Weltherrscher geschrieben hat, die 128er am WAN ist dann die IPv6 vom Router
Ja, siehe oben.die IPv6 vom TC4400 ist dann sicher auch eine 128er
Ja.und über das IA_PD bekomme ich dann ein Präfix, welches dann die OPNsense an die einzelnen Geräte verteilen kann?
Wie mach ich das dann, die fix einzutragen? Als Static IPv6?
Nö, lässt er schon, von /65 bis /127, nur können manche Gerätschaften (Android z.B.), nicht damit umgehen, weshalb es sich eingebürgert hat, als kleinste Subnetzgröße /64 zu nehmen.Wie ist das dann eigentlich mit VLANs? Der 64er Präfix lässt ja keine Subnets zu.
Nix, dann hast du nur ein Präfix zur Verfügung.wenn ich jetzt nur den 64er Präfix für mein LAN habe, was passiert dann mit den anderen?
Wäre ein Plan.Oder, wenn ich mir VLANs erstelle, bekommt dann jedes VLAN sein eigenes 64er Präfix?
Pro VLAN ein Interface das darin ist bekommt bei IPv6 als Tracking Interface dein WAN + eine aufsteigende Nummer.Was muss ich dafür einstellen?
Ja, wenn sich deine DUID immer ändert, ist das auch kein Wunder.Bisher war es aber immer so, dass wenn ich da was geändert hat, hatte ich keine IPv6 mehr und auch das zurück ändern hat mir keine mehr gegeben. Will nicht unbedingt schon wieder neu aufsetzen.
Das ist nicht ganz korrekt. RFC5375 ist "informational", kein "proposed standard", und enthält lediglich Hinweise aus BCP78/64 ist der IETF-Standard und die kleinste Größe, wenn auto-config genutzt werden soll. Android wiederum unterstützt kein DHCPv6.
Verboten ist es nicht und es funktioniert auch.An allocation of a prefix shorter then 64 bits to a node or interface is considered bad practice.
Bin nicht bei VF aber ja genau das versuche ich grade lauffähig zu bringen.Um meine Frage selbst zu beantworten:
Scheinbar brauchts in der OPNsense einen PPPoE-Zugang wenn sie direkt an den ONT gestöpselt wird.
Laut Google brauchst du dann dafür Zugangsdaten, die im Willkommensbrief zu finden sein sollten.
Dann konfigurierst du also das WAN-Interface der sense mit den PPPoE-Zugangsdaten.
Dann sollte es fluppen.
Ist ein Lokaler anbieter, welcher selbst über puretel seine dienste bezieht.@Speeddeamon Am besten mal den ISP benennen und die Anschlussart.
Ich glaube schon, aber da wir grade erst umgezogen sind und alles neu ist konnte ich noch nicht in Ruhe durchtesten. Es kann also gut sein das ich da was vergessen habe. Will morgen mal etwas Zeit nehmen und das alles nochmal in Ruhe durchprobieren...IPv4 geht aber?
Die Idee von oben (SLAAC und IPv4 connectivity) hast schon probiert?
@hs_warez, ich würde einen RFC1918 Alias anlegen:
Anhang anzeigen 750601
Dann kannst du die Internetfreigabe für VLAN 1 und VLAN 30 ganz einfach jeweils mit zwei übersichtlichen (Whitelist-)Regeln umsetzen:
Anhang anzeigen 750602
Dann musst du nur noch den Zugriff auf den Drucker separat regeln und bist schon fertig.
Evtl neben DNS noch Zugriff auf NTP erlauben. DHCP müsste durch die Opnsense-standardregeln schon freigeschaltet sein.
Das hängt davon ab, was du mit der Regel erreichen willst. "!RFC1918" bedeutet einfach nur "alles außer RFC1918". Aber ja, in deinem Fall passt das so.Wenn man Alias RFC1918 verwendet, muss man dann "Destination invert" anhaken -stimmt das so!?
Solange die Geräte nicht leise, still und heimlich DNS over HTTPS verwenden.wenn aber DNS im Gast-Netz funktioniert, dann hast Du es wohl hingekriegt.
Alles, was nicht explizit erlaubt ist, ist automatisch verboten. Ich persönlich würde solche prinzipiell überflüssigen Regeln nur anlegen, wenn ein triftiger Grund dafür besteht.Bei VLAN20 (Drucker) habe ich nur IPv6 verboten
Aber nur für das, was von draußen rein kommt.--- snip ---
Alles, was nicht explizit erlaubt ist, ist automatisch verboten. Ich persönlich würde solche prinzipiell überflüssigen Regeln nur anlegen, wenn ein triftiger Grund dafür besteht.
Sind ebenfalls Regeln, die Traffic explizit erlauben.Die Standard-Regeln in der Sense