Wechseln zu:Navigation, Suche
Wiki





notempty
Dieser Artikel bezieht sich auf eine nicht mehr aktuelle Version!

notempty
Der Artikel für die neueste Version steht hier

notempty
Zu diesem Artikel gibt es bereits eine neuere Version, die sich allerdings auf eine Reseller-Preview bezieht





















































{













De.png
En.png
Fr.png








Beispielhafte Konfiguration zur Nutzung der IPv6 Prefix Delegation mit einer UTM hinter einer Fritzbox
Neuer Artikel: 07.2023
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
-





  • Hinweis
    Dieser Artikel beinhaltet Beschreibungen der Software von Drittanbietern und basiert auf dem Stand zum Zeitpunkt der Erstellung dieser Seite.
    Änderungen an der Benutzeroberfläche durch den Hersteller sind jederzeit möglich und müssen in der Durchführung entsprechend berücksichtigt werden.
    Alle Angaben ohne Gewähr.

  • Einstellungen in der Fritzbox
    • Anmeldung auf der Konfigurationsoberfläche (in den Standardeinstellungen unter https://192.168.178.1)
    • In den Netzwerkeinstellungen für IPv6 muss die Option DHCPv6-Server in der FRITZ!Box für das Heimnetz aktivieren ausgewählt werden
    • Unteroption DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen wählen
    • Portfreigabe in der Fritzbox für den Admin Webinterface Port der UTM (Menü Internet / Freigaben /Reiter Portfreigaben Schaltfläche Gerät für Freigaben hinzufügen


    Konfiguration auf der UTM:
    Schnittstellen bearbeiten
    UTM v12.4 externe Schnittstelle IPv6.png
    Externe Schnittstelle
    In der Regel A0, LAN1 oder eth0 - je nach verwendeter Hardware

    verbunden zum Internet über NAT-Router

    Menü → Netzwerk →NetzwerkkonfigurationReiter Netzwerkschnittstellen / externes Interface bearbeiten / Reiter Allgemein

    DHCP Client IPv4 & IPv6
    Router Advertisement: Aus
    IPv6 Prefix Delegation Ein

    UTM v12.4 interne Schnittstelle IPv6.png
    Interne Schnittstelle
    Z.B. A1, LAN2 oder eth1 - je nach verwendeter Hardware

    (muss für alle internen Schnittstellen konfiguriert werden, die eine öffentliche IPv6-Adresse an Clients verteilen sollen (und damit auch selber eine erhalten).

    Menü → Netzwerk →NetzwerkkonfigurationReiter Netzwerkschnittstellen / internes Interface bearbeiten / Reiter Allgemein

    DHCP Client Aus
    Router Advertisement: Ein
    IPv6 Prefix Delegation Aus

    UTM v12.4 Routing Default IPv6.png
    Default-Route hinzufügen

    Gateway-Schnittstelle: LAN1
    IPv6: Ein

    Damit die IPv6-Adressen geroutet werden können, muss unter → Netzwerk →NetzwerkkonfigurationReiter Routing mit der Schaltfläche Default-Route hinzufügen eine Default-Route hinzugefügt werden.
    Speichern

    UTM v12.4 Netzwerkkonfiguration mit IPv6 Prefix-Delegation.png
    Netzwerkkonfiguration mit IPv6 Prefix Delegation

    • Die externe Schnittstelle sollte nach einem kurzen Moment eine dynamische … /64-IPv6-Adresse erhalten
      Sollte hier eine 128er Adresse stehen müssen die Einstellungen in der Fritzbox kontrolliert werden
    • Die interne(n) Schnittstelle(n) sollte(n) nach einem kurzen Moment eine dynamische … /64-IPv6-Adresse aus einem anderen Netz erhalten
      Im Bild lediglich für LAN2 konfiguriert












    Netzwerkobjekte und Portfilterregeln erstellen
    UTM v12.4 Netzwerkobjekt internal v6.png
    Netzwerkobjekt internal_v6
    → Firewall →PortfilterReiter Netzwerkobjekte Schaltfläche Objekt hinzufügen

    Name: internal_network_v6

    Typ: Netzwerk (Schnittstelle)
    Adresse: LAN2
    Zone: internal

    Bei Systemen die vor v12.4 aufgesetzt wurden: internal_v6

    UTM v12.4 Netzwerkobjekt Internet v6.png
    Netzwerkobjekt Internet_v6

    Name: Internet_v6
    Typ: Netzwerk (Adresse)
    Adresse:    ⸬/0 
    Zone: external
    Bei Systemen die vor v12.4 aufgesetzt wurden: external_v6

    UTM v12.4 Portfilterregel IPv6.png
    Mögliche Portfilterregel

    Quelle: Network.svg internal_network_v6

    Ziel: World.svg internet_v6
    Dienst: Service-group.svg default-internet
    Aktion: Accept

    NAT

    Typ: NONE Kein NAT!













    Nun laufen Fritzbox und Securepoint UTM im Dualstack-Betrieb