| class="Bild" rowspan="8" | {{Bild| {{#var:Übernahme auf Schnittstelle durch Router Advertisement--Bild}} |{{#var:Übernahme auf Schnittstelle durch Router Advertisement--cap}}||{{#var:Ethernet-Schnittstelle bearbeiten}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
| class="Bild" rowspan="7" | {{Bild| {{#var:Übernahme auf Schnittstelle durch Router Advertisement--Bild}} |{{#var:Übernahme auf Schnittstelle durch Router Advertisement--cap}}||{{#var:Ethernet-Schnittstelle bearbeiten}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
Aufruf: UTM-IP:Port oder UTM-URL:Port Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert Default-Port: 11115 z.B.: https://utm.ttt-point.de:11115 Default: https://192.168.175.1:11115 Netzwerk Netzwerkkonfiguration
Einleitung
Es ist möglich durch die Prefix-Delegation, ein (vom Provider) zugewiesenes IPv6-Netz (z.B.:2001:0db8:aaaa:bb::/56) in /64 Netze aufzuteilen (z.B.:2001:0db8:aaaa:bb00::/64, 2001:0db8:aaaa:bb01::/64 etc.) und einzelnen Schnittstellen zuzuweisen. Alle in diesem Netzsegment befindlichen Geräte können bei aktiviertem Router Advertisement dann aus ihrem Interface-Identifier und dem Prefix eine IPv6-Adresse erhalten. Die jeweilige Schnittstelle der UTM erhält die jeweils erste Adresse, im Beispiel also 2001:0db8:aaaa:bb00::1/64.
Die IPv6 Prefix-Delegation wird auf der Schnittstelle, die mit dem WAN verbunden ist, aktiviert.
notempty
Die UTM kann über die PPPoE-Verbindung beim Provider ein IPv6 Prefix anfragen und in kleinere /64 Subnetze aufteilen und automatisch auf die Schnittstellen legen.
Konfiguration
In dieser Seite werden die Variablen für unterschiedliche Sprachen definiert.
Diese Seite wird auf folgenden Seiten eingebunden
Im Menü Netzwerk Netzwerkkonfiguration Bereich Netzwerkschnittstellen Schaltfläche muss die Schnittstelle (z.B. wan0 ), die ein größeres IPv6-Netz über PPPoE zugewiesen bekommt, konfiguriert werden. Im unteren Abschnitt des Reiters Allgemein:
Es werden ausschließlich IPv6-Netzwerke aus einem delegierten Prefix auf ein Interface gelegt, wenn diese die Router Advertisement Funktion haben und keine fest konfigurierte IPv6-Adresse besitzen.
Auf Speichern und schließen klicken, damit die Änderungen übernommen werden.
Übernahme auf Schnittstelle durch Router Advertisement
Im Menü Netzwerk Netzwerkkonfiguration Bereich Netzwerkschnittstellen muss die Schnittstelle, der das kleinere /64 Subnetz zugewiesen werden soll (z.B.: LAN2) konfiguriert werden:
Mit dieser Funktion wird die Zuteilung eines Prefixes vom Router (hier: Die UTM-Firewall) übernommen
IPv6-Adressen vergeben:
Ein
Mit dieser Funktion wird aktiviert, dass der Router IPv6-Adressen verteilt
IPv6 Prefix Delegation:
aus
Prefix Delegation ist nur für externe Schnittstellen zulässig.
Es werden ausschließlich IPv6-Netzwerke aus einem delegierten Prefix auf ein Interface gelegt, wenn diese die Router Advertisement Funktion haben und keine fest konfigurierte IPv6-Adresse besitzen.
notempty
Die Subnetze werden der Reihe nach zugeordnet. Wird nachträglich IPv6 über das Router Advertisement auf einer Schnittstelle de-/aktiviert oder werden weitere VLANs hinzugefügt wird die Zuordnung erneut durchgeführt. Durch die geänderte Reihenfolge erhalten die Schnittstellen anschließend ggf. neue Subnetze!
Auf Speichern und schließen klicken, damit die Änderungen übernommen werden.
Netzwerkkonfiguration UTMbenutzer@firewall.name.fqdnNetzwerk Anzeige in der Netzwerkkonfiguration
Default-Route hinzufügen
Damit die IPv6-Adressen geroutet werden können, muss unter Netzwerk Netzwerkkonfiguration Bereich Routing Schaltfläche Default-Route hinzufügen eine Default-Route hinzugefügt werden.
Unter Tool-Leiste: 23:59 (Netzwerkwerkzeuge) Reiter Ping wird ein Ping auf eine Adresse, die zuverlässig IPv6 verwendet (und auch beantwortet), durchgeführt. Dies überprüft, ob das Routing einwandfrei funktioniert.
Einstellungen
Beschriftung
Wert
Beschreibung
IPv6 Ping-Test
IPv6
Ein
Aktivieren, damit IPv6 überhaupt verwendet wird
IPv6 Ping-Test
Quelle:
2001:db08:aaaa:bbb00::1
Auswahl der IPv6-Adresse, mit der gepingt werden soll
Ziel:
k.root-servers.net
Ziel-Name oder IP-Adresse
Senden
Ping-Test starten
Antwort
Der Root-Server k.root-servers.net des Ripe NCC sollte wie nebenstehend abgebildet antworten
Paketfilterregeln anpassen
notempty
Bei Verwendung von IPv6 müssen alle Paketfilterregeln zusätzlich für IPv6 erstellt werden.
IPv6 Netzwerkobjekte anlegen
Externe Zone
Anlegen der Internet-Zone für IPv6 unter Firewall Netzwerkobjekte Schaltfläche Objekt hinzufügen.