This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPv6 Whitepaper/Beispiel Info gesucht ...

Hallo,

ich versuche im Moment meine (Demo) ASL V8.000 für IPv6 flott zu machen. Vor der ASL hängt ein Router der mir ein IPv6 /48er Netz native bereitstellt. An einem Routerinterface habe ich die ASL mit einem /64er Netz hängen.

Beispiel Konfiguration (IP Adressen bisschen verfremdet)

ASL External Interface:  20a2:7c0:10:1::2
                          NM:  64
                          GW:  20a2:7c0:10:1::1           => Router 1::1

ASL Internal Interface:  20a2:7c0:10:2::2
                          NM:  64
                          GW:  ::

Die Arbeitsplätze hängen am Internal Interface 20a2:7c0:10:2::10 + 20a2:7c0:10:2::11

Vom Arbeitsplatz kann ich problemlos das 20a2:7c0:10:2::2 Interface anpingen "ping -6 20a2:7c0:10:1::2 und 20a2:7c0:10:2::2" aber eben nicht 20a2:7c0:10:1::1
Ich komme natürlich auch nicht ins Internet über IPv6 ...

Eine Paket Filter Regel habe ich gesetzt: 
Source:        Any IPv6
Service:       Any
Destination:  Any IPv6
             
Wo mache ich hier wohl einen Denkfehler? NAT gibt es ja bei IPv6 nicht, do wo definiere ich das Routing in die einzelnen Netze?

vG Michael


This thread was automatically locked due to age.
Parents
  • Hallo Ulrich,

    danke Dir für den hilfreichen Tip! Funktioniert jetzt tadellos!!


    Nochmals zum Verständnis:
    Ich gehe doch Recht in der Annahme, dass ich je Interface in der Astaro ein IPv6 Netz
    abbilden kann/muss. Also Interface eth0 = 1::2, eth1 = 2::2 usw. Der Paketfilter greift
    nur zwischen den Netzen. Also analog der IPv4 Geschichte. Es spricht in meiner Logik
    dagegen, dass ich ja einen gewaltigen Adressraum je /64er Netz habe. Da macht es
    keinen Sinn, diesen nur an ein Interface zu binden.

    vG Michael
Reply
  • Hallo Ulrich,

    danke Dir für den hilfreichen Tip! Funktioniert jetzt tadellos!!


    Nochmals zum Verständnis:
    Ich gehe doch Recht in der Annahme, dass ich je Interface in der Astaro ein IPv6 Netz
    abbilden kann/muss. Also Interface eth0 = 1::2, eth1 = 2::2 usw. Der Paketfilter greift
    nur zwischen den Netzen. Also analog der IPv4 Geschichte. Es spricht in meiner Logik
    dagegen, dass ich ja einen gewaltigen Adressraum je /64er Netz habe. Da macht es
    keinen Sinn, diesen nur an ein Interface zu binden.

    vG Michael
Children
No Data