Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/NET/6in4|pre=12.6.0}} {{Set_lang}} {{var | display | 6in4-Schnittstelle konfigurieren | 6in4 interface configuration }} {{var | head | 6in4-Tunnel anlegen | Create 6in4 tunnel }} {{var | Quelle | Quelle | Source }} {{var | Ziel | Ziel | Target }} {{var | Dienst | Dienst | Service }} {{var | Aktion | Aktion | Action }} {{var | Aktiv | Aktiv…“ |
K Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“ |
||
| Zeile 410: | Zeile 410: | ||
{{#var:Firewallregel--desc}} | {{#var:Firewallregel--desc}} | ||
{| class="sptable2 | {| class="sptable2 Paketfilter pd5 tr--bc__white zh1" | ||
|- class="bold small no1cell" | |- class="bold small no1cell" | ||
| class="Leerzeile bc__default" | || || <nowiki>#</nowiki> || style="min-width:12em;"| {{#var:Quelle}} || style="min-width:12em;"| {{#var:Ziel}} || style="min-width:12em;"| {{#var:Dienst}} || style="min-width:6em;"| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style="min-width:5em;"| | | class="Leerzeile bc__default" | || || <nowiki>#</nowiki> || style="min-width:12em;"| {{#var:Quelle}} || style="min-width:12em;"| {{#var:Ziel}} || style="min-width:12em;"| {{#var:Dienst}} || style="min-width:6em;"| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style="min-width:5em;"| | ||
Aktuelle Version vom 29. Mai 2024, 11:46 Uhr
notempty
Dieser Artikel bezieht sich auf eine nicht mehr aktuelle Version!
notempty
Der Artikel für die neueste Version steht hier
notempty
Zu diesem Artikel gibt es bereits eine neuere Version, die sich allerdings auf eine Beta-Version bezieht
6in4-Tunnel anlegen
Letzte Anpassung zur Version: 12.2.3
Neu:
- Aktualisierung der Screenshots
- Layoutanpassung
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Einleitung | |||
| Ein 6in4 Tunnel ist ein Übergangsmechanismus von IPv4 auf IPv6. Hierbei werden die IPv6 Datenpakete über ein IPv4 Netzwerk zu einem Knotenpunkt übertragen. Dieses geschieht mit der Hilfe eines Tunnelbrokers wie zum Beispiel von Hurricane Electric . | ![]() Der 6in4 Tunnel wird zwischen der Firewall und dem 6in4 Tunnelbroker aufgebaut
| ||
Konfiguration des Tunnelbrokers | |||
| Als Beispiel wird der Tunnelbroker von Hurricane Electric verwendet. | |||
Account bei Hurricane Electric erstellen | |||
|
![]() Tunnelbroker Registrierung
| ||
|
![]() Eingabe weitere Registrierungsdetails
| ||
Anlegen des 6in4 Tunnel | |||
|
![]() Neuen Tunnel beim Tunnelbroker anlegen
| ||
|
![]() IPv4 Adresse angeben und Tunnel Server auswählen
| ||
Tunnel ID und IP-Adressen der Tunnel Server | |||
|
![]() Tunnel Details
| ||
Konfiguration der Securepoint Appliance | |||
| Um einen 6in4-Tunnel anzulegen muss unter Reiter Netzwerkschnittstellen Schaltfläche angeklickt werden. | |||
| Name: | six0 | Namen vergeben | ![]() Lokale IPv4 und IPv6 Adresse eintragen
|
| Lokale IPv6-Adresse: | 2001:db8::2001/64 | IPv6-Adresse eintragen | |
| Lokale IPv4-Adresse: | Öffentliche IPv4-Adresse eintragen Wenn das Interface dynamisch ist, so muss dieses Feld leer bleiben! Die Firewall teilt dem Tunnel Broker dann automatisch mit, wenn die IP-Adresse sich ändert.
| ||
| Hier klicken und die Eingaben werden übernommen und die Bearbeitung geht weiter | |||
| Remote IPv6-Adresse: | 201:db8::2001/64 | IPv6-Adresse eintragen | ![]() Tunnel Server IP-Adressen und Benutzerdaten hinterlegen
|
| Remote IPv4-Adresse: | IPv4-Adresse des Servers (hier Berlin) eintragen. Diese IPv4-Adresse ist in den Tunnel-Details unter dem Punkt Server IPv4 Address aufgeführt. | ||
| Als Default-Route benutzen: | Ja | Muss aktiviert sein | |
| Typ: | Hurricane auswählen | ||
| Benutzername: | TestSecurepoint | Benutzernamen eingeben | |
| Passwort: | Password | Passwort eingeben | |
| Tunnel: | 123456 | Tunnel-ID eintragen (ebenfalls den Tunnel-Details zu entnehmen) | |
| Hier klicken um fortzufahren | |||
| Zonen: | external_v6 firewall-external_v6 |
Die Zonen "external_v6" und "firewall-external_v6" auswählen | ![]() Zonen auf das 6in4 Interface binden
|
| Neue Zone hinzufügen: | Nein dmz3 |
Hier kann eine neue Zone hinzugefügt werden | |
| Regeln generieren: | Nein | Hier können Regeln für die Zone generiert werden | |
Portfilter | |||
| Damit sich der 6in4-Tunnel aufbaut, muss noch die IP-Adresse vom Tunnel Broker Server freigeschaltet werden. Dieser testet erst mit einem Ping, ob der angegebene Tunnelendpunkt überhaupt existiert und auch erreichbar ist. | |||
Netzwerkobjekt erstellen | |||
| Unter Reiter Netzwerkobjekte Schaltfläche klicken | |||
| Name: | Hurricane | Namen vergeben | ![]() Netzwerkobjekt für Hurricane erstellen
|
| Typ: | Typ "Host" auswählen | ||
| Adresse: | Hier muss die IP "66.220.2.74" eingetragen werden | ||
| Zone | Zone "external_v6" auswählen | ||
| Gruppen: | Hier könnten Gruppen eingetragen werden | ||












