Goeiemiddag,
ik heb een belgisch telenet abbonement , met een docsis 8560E modem
deze geeft op IPV4 1 extern ip adres aan mijn Cisco RV340 , en de kabelmodem is de host/router van het ipv6 gebeuren in huis..hij deelt netjes een subnet uit aan de RV ,die er op zijn beurt /64's van maakt, en dat gaat prima
omdat de belgische digicorders verplicht een ip adres moeten krijgen van het kabelmodem zelf had ik op de router een untagged vlan20 poort gemaakt , en die dan via de trunk in het netwerk ingestuurd..
nu blijkt dat dit op ipv6 wel wat ruzie met zich meebrengt , want het lijkt dat al mijn devices in alle vlan's een ipv6 van de kabelmodem krijgen , wat natuurlijk onwenselijk is..
ik heb al wel enige firewall regels gemaakt ,dat er bv geen ipv6 verkeer mag zijn op vlan30 (gasten vlan), en ook geen ipv6 traffiek tussen vlan20 en alle anderen
helaas krijg ik het idee dat die firewallregels niet werken, omdat de switch van de router een layer2 is en gewoon domweg doorgeeft
nu wil ik het omgooien en een bridge maken tussen het wan en vlan20... dat lukt wel, doch is er geen traffiek .
ik vermoed dat ik een statische route moet toevoegen in de cisco routing tabel .. issue is dat ik niet weet hoe

ik dacht van wan ip naar lan ip adres, op interface wan1.1 (de bridge interface) ,maar dat wil hij niet accepteren.
ik vermoed omdat de beide ip ranges hetzelfde zijn...
[
Voor 12% gewijzigd door
ijske op 24-05-2021 18:30
]