Vraag


Acties:
  • 0 Henk 'm!

  • Paul C
  • Registratie: Juni 2002
  • Laatst online: 21:46
Ik heb een Synology achter een pfsense router hangen die geconfigureerd is voor IPv6 met DHCPv6. Dat werkt prima, maar nu wil ik in de firewall een poort open zetten naar de Synology. Daarvoor dacht ik een static lease aan te maken in de DHCPv6, zodat ik een statisch IP heb om naar te verwijzen in mijn firewall rule.

Daarbij loop ik tegen 2 problemen aan:
  1. De Synology gebruikt een deels dynamisch DUID. Deze wordt gegenereerd bij het inschakelen van IPv6 op een interface. Ik ga er even vanuit dat dit ook gebeurt als ik opnieuw opstart, maar tot nu toe heb ik alleen IPv6 uit- en ingeschakeld om de lease te vernieuwen. Dit is blocking, want dan werkt de static lease niet meer als ik opnieuw opstart of IPv6 ondersteuning cycle.
  2. De synology blijft op het oude IP adres, ook als de lease verloopt. Eerst schakelde in de IPv6 ondersteuning uit- en in om de lease vernieuwen, maar dan gebruikt de Synology een nieuwe DUID, waardoor de static lease niet werkt. Nu heb ik de lease op 2 minuten gezet, maar blijft de Synology vrolijk op het oude IP na het verlopen van de lease.
Een geprobeerde oplossing is om te kijken of ik voor de static lease in pfsense een DUID mask kan opgeven, want de DUID eindigd wel elke keer met het MAC adres van de interface:
code:
1
<4 bytes>:<MAC>

Echter als ik dit gebruik werkt de static lease ook niet:
code:
1
::MAC

[ Voor 11% gewijzigd door Paul C op 20-07-2023 15:18 ]