OPNsense IPv6 /56 vraag

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 14-05 13:38
Ik vroeg me af of ik met het ipv6 subnet wat ik van TriNED heb gehad meerdere vlan's kan voorzien van een IP64 adres, en zo ja hoe.
Ik heb 3 VLAN's:
- Default
- Guest
- IOT

Weet iemand hoe ik dit verder kan instellen ?

Acties:
  • 0 Henk 'm!

  • The Genie
  • Registratie: April 2000
  • Laatst online: 14-05 15:40
IPv4 en IPv6 zijn twee aparte protocollen, dus je kunt niet met IPv6 IPv4 adressen uitgeven.

Als je IPv6 ingeschakeld hebt op de WAN interface (meestal DHCPv6 selecteren daar) en bij "DHCPv6 client configuration" je delegation size invullen. Maar dit kan per provider verschillen.

Vervolgens zet je op je LAN interfaces voor IPv4 op Static IPv4 en kies je een RFC 1918 reeks (dus een /24 uit 10.0.0.0/8, 172.16.0.0/12 of 192.168.0.0/16). Een veelvoorkomend gebruik is om je derde octet gelijk te maken aan je VLAN ID.

Voor IPv6 zet je IPv6 Configuration Type op Track Interface en zet je onder Track IPv6 Interface > Assign prefix ID een unieke identifier (ikzelf gebruik ik hier ook het VLAN ID).

Acties:
  • 0 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 14-05 13:38
@The Genie Had een type fout gemaakt, het was een latertje.
Met een ipv6 subnet van /56 zou ik 256 /64 subnets moeten kunnen aanmaken.
En lijkt ook te werken als ik kijk naar mijn netwerken, echter enkel binnen LAN (hn1) krijgen de clients een IPv6 adres.Afbeeldingslocatie: https://tweakers.net/i/MZ1LdYhorqtx3UJbhX8B3Q82VaQ=/800x/filters:strip_exif()/f/image/tbhxG3QhVEAFgw6RMktmJrHT.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • The Genie
  • Registratie: April 2000
  • Laatst online: 14-05 15:40
Ik zou in het vervolg je public addressen blurren.


Hoe staan je Router Advertisement / DHCPv6 server instellingen op de verschillende VLANs?

Acties:
  • 0 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 14-05 13:38
Ik geef niet zo heel veel mee, behalve de DNS servers van Cloudflare.
Afbeeldingslocatie: https://tweakers.net/i/-Bgm6_NKYcCE-64rUbaKejQuDG8=/x800/filters:strip_icc():strip_exif()/f/image/jOFQbdoxreuysQduaXTpyKXz.jpg?f=fotoalbum_large

[ Voor 27% gewijzigd door ArnoldSmit op 11-10-2024 14:11 ]


Acties:
  • 0 Henk 'm!

  • The Genie
  • Registratie: April 2000
  • Laatst online: 14-05 15:40
Je LANs zijn opgeknipt via verschillende poorten i.p.v. vlan-tags zie ik nu. Hoe zitten de netwerken verbonden? Zijn de IoT en Guest netwerken toevallig WIFI netwerken? Als daar multicast filtering / control op zit, dan kun je met router advertisements ook problemen krijgen.

Acties:
  • 0 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 14-05 13:38
OPNSense draait bij mij in Hyper-v.
De vlans regel ik in de hypervisor, OPNSense ziet de een virtuele nic voor een vlan.
IoT en guest zijn inderdaad wifi netwerken.
Er zit geen multicast filtering op

Acties:
  • 0 Henk 'm!

  • XiMMiX
  • Registratie: Mei 2012
  • Laatst online: 14-05 14:15
ArnoldSmit schreef op vrijdag 11 oktober 2024 @ 14:10:
Ik geef niet zo heel veel mee, behalve de DNS servers van Cloudflare.
[Afbeelding]
In pfsense stel je deze zaken per interface in, ik neem aan in opnsense ook. Heb je het per ongeluk alleen voor je LAN dit zo ingesteld, maar niet voor de interfaces in de andere VLANs?

Acties:
  • 0 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 14-05 13:38
Ik heb op alle interfaces track interface aanstaan.
De interfaces zelf hebben ook een IPv6 address.

Acties:
  • +1 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 15-05 07:13
ArnoldSmit schreef op vrijdag 11 oktober 2024 @ 14:10:
Ik geef niet zo heel veel mee, behalve de DNS servers van Cloudflare.
[Afbeelding]
Je hebt manual configuration aanstaan op de lan interfaces? Ik zou het eens met de auto settings proberen en kijken of het dan wel werkt. Dan weet je waar je het moet zoeken.

[ Voor 4% gewijzigd door valkenier op 13-10-2024 12:47 ]


Acties:
  • +1 Henk 'm!

  • XiMMiX
  • Registratie: Mei 2012
  • Laatst online: 14-05 14:15
ArnoldSmit schreef op zondag 13 oktober 2024 @ 00:31:
Ik heb op alle interfaces track interface aanstaan.
De interfaces zelf hebben ook een IPv6 address.
Ik bedoelde dat je de router advertisements en DHCPv6 moet configureren per interface die op "track interface" staat.

[ Voor 4% gewijzigd door XiMMiX op 13-10-2024 20:45 ]


Acties:
  • 0 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 14-05 13:38
Tnx ik ben er uit.
Op de lan interface werkt track interface prima.
Echter voor zowel mijn guest als IoT interface niet.
Het handmatig toekennen van een IPv6 adres op deze interfaces was voldoende om IPv6 werkend te krijgen op de cliënt devices :)
Pagina: 1