notempty Dieser Artikel bezieht sich auf eine nicht mehr aktuelle Version!
notempty Der Artikel für die neueste Version steht hier
notempty Zu diesem Artikel gibt es bereits eine neuere Version, die sich allerdings auf eine Beta-Version bezieht
Dieses HowTo beschreibt, wie ein IPv6-Prefix als /64-Netz auf ein bestimmte Interface gelegt wird.
Letzte Anpassung zur Version: 12.2.5
Neu:
- Aktualisierung zum Redesign des Webinterfaces
notemptyDieser Artikel bezieht sich auf eine Beta-Version
Einleitung
Es ist möglich durch die Prefix-Delegation, ein (vom Provider) zugewiesenes IPv6-Netz (z.B.:2001:0db8:aaaa:bb::/56) in /64 Netze aufzuteilen (z.B.:2001:0db8:aaaa:bb00::/64, 2001:0db8:aaaa:bb01::/64 etc.) und einzelnen Schnittstellen zuzuweisen. Alle in diesem Netzsegment befindlichen Geräte können bei aktiviertem Router Advertisement dann aus ihrem Interface-Identifier und dem Prefix eine IPv6-Adresse erhalten. Die jeweilige Schnittstelle der UTM erhält die jeweils erste Adresse, im Beispiel also 2001:0db8:aaaa:bb00::1/64.
Die IPv6 Prefix-Delegation wird auf der Schnittstelle, die mit dem WAN verbunden ist, aktiviert.
notemptyDie UTM kann über die PPPoE-Verbindung beim Provider ein IPv6 Prefix anfragen und in kleinere /64 Subnetze aufteilen und automatisch auf die Schnittstellen legen.
In dieser Seite werden die Variablen für unterschiedliche Sprachen definiert.
Diese Seite wird auf folgenden Seiten eingebunden
Aktivierung der Prefix-Delegation
|
Im Menü Bereich Netzwerkschnittstellen Schaltfläche muss die Schnittstelle (z.B. wan0 ), die ein größeres IPv6-Netz über PPPoE zugewiesen bekommt, konfiguriert werden. Im unteren Abschnitt des Reiters Allgemein:
|
| Beschriftung |
Wert |
Beschreibung
|
 Schnittstelle bearbeiten
|
| IPv6: |
Ein |
Aktivieren, damit IPv6 überhaupt verwendet wird
|
| IPv6 Prefix Delegation: |
Ein |
Aktiviert die Prefix Delegation
|
| Es werden ausschließlich IPv6-Netzwerke aus einem delegierten Prefix auf ein Interface gelegt, wenn diese die Router Advertisement Funktion haben und keine fest konfigurierte IPv6-Adresse besitzen. Auf Speichern klicken, damit die Änderungen übernommen werden.
|
|
|
Übernahme auf Schnittstelle durch Router Advertisement
|
| Im Menü Netzwerkschnittstellen muss die Schnittstelle, der das kleinere /64 Subnetz zugewiesen werden soll (z.B.: LAN2) konfiguriert werden:
|
| Beschriftung |
Wert |
Beschreibung
|
 Schnittstelle bearbeiten Router Advertisement
|
| Name: |
LAN2 |
Anzeige der ausgewählten Schnittstelle
|
| DHCP Client: |
aus |
|
| Router Advertisement: |
Ein |
Mit dieser Funktion wird die Zuteilung eines Prefixes vom Router (hier: Die UTM-Firewall) übernommen
|
| IPv6 Prefix Delegation: |
aus |
Prefix Delegation ist nur für externe Schnittstellen zulässig.
|
| Es werden ausschließlich IPv6-Netzwerke aus einem delegierten Prefix auf ein Interface gelegt, wenn diese die Router Advertisement Funktion haben und keine fest konfigurierte IPv6-Adresse besitzen. Auf Speichern klicken, damit die Änderungen übernommen werden.
|
|
|
|
|
 Anzeige in der Netzwerkkonfiguration
|
Default-Route hinzufügen
|
| Damit die IPv6-Adressen geroutet werden können, muss unter Reiter Routing mit Default-Route hinzufügen eine Default-Route hinzugefügt werden.
|
| Beschriftung |
Wert |
Beschreibung
|
 Default-Route
|
| Gateway-Schnittstelle: |
wan0 |
Die ausgewählte Schnittstelle
|
| IPv6: |
Ein |
|
|
|
Überprüfung
|
| Unter Reiter Ping wird ein Ping auf eine Adresse, die zuverlässig IPv6 verwendet (und auch beantwortet), durchgeführt. Dies überprüft, ob das Routing einwandfrei funktioniert.
|
| Beschriftung |
Wert |
Beschreibung
|
Einstellungen
|
| Quelle: |
2001:db08:aaaa:bbb00::1 |
Auswahl der IPv6-Adresse, mit der gepingt werden soll
|
 IPv6 Ping-Test
|
| Ziel: |
k.root-servers.net |
Ziel-Name oder IP-Adresse
|
| IPv6 |
Ein |
Aktivieren, damit IPv6 überhaupt verwendet wird
|
| Senden |
|
Ping-Test starten
|
Antwort |
|
Der Root-Server k.root-servers.net des Ripe NCC sollte wie nebenstehend abgebildet antworten
|
|
|
|
|
Portfilterregeln anpassen