Mittels IP-basierter Open Host Port Regel kann ich Ports problemlos auf ein angeschlossenes IPV6 Gerät weiterleiten. Dazu kommt eine Auto-konfigurierte IP Adresse zum Einsatz, welche mir dieses DHCP-versorgte Gerät anzeigt. MAC-basiert funktioniert es leider nicht ?!
Da sich der Prefix nun leider alle paar Monate mal ändert muß die IP-Adresse in der Host Port Regel entsprechend per Hand korrigiert werden- was natürlich reichlich unpraktisch ist. Gibt es irgend eine Möglichkeit, das zu automatisieren?
Hitron CVE-30360 (DS-lite): Dynamische IPV6 Hostport Adresse
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
-
- Newbie
- Beiträge: 7
- Registriert: 05.02.2016, 09:08
-
- Insider
- Beiträge: 5085
- Registriert: 28.06.2015, 13:26
Re: Hitron CVE-30360 (DS-lite): Dynamische IPV6 Hostport Adresse
Nur zum Verständnis:
Gibst du die komplette Adresse INCL. Präfix ein -oder- gibst du nur den Host-Teil der Adresse [d.h. die unteren 64 Adressbits] ein?
"Normalerweise" sollten solche Regeln nämlich lediglich an den Host-Teil der Adresse gebunden sein und NICHT an die komplette Adresse incl. Präfix [macht z.B. die Fritz genau so]...
Und noch was: Ich würde KEINE Portweiterleitung vornehmen, sondern direkt in der Gerätefirewall die entsprechenden Ports für das interne Gerät freischalten. Port-Forwarding wie bei IPv4 ist bei IPv6 mittlerweile überflüssig (da jedes angeschlossene Gerät neben der link-lokalen auch eine global gültige IPv6 erhält).
Gibst du die komplette Adresse INCL. Präfix ein -oder- gibst du nur den Host-Teil der Adresse [d.h. die unteren 64 Adressbits] ein?
"Normalerweise" sollten solche Regeln nämlich lediglich an den Host-Teil der Adresse gebunden sein und NICHT an die komplette Adresse incl. Präfix [macht z.B. die Fritz genau so]...
Und noch was: Ich würde KEINE Portweiterleitung vornehmen, sondern direkt in der Gerätefirewall die entsprechenden Ports für das interne Gerät freischalten. Port-Forwarding wie bei IPv4 ist bei IPv6 mittlerweile überflüssig (da jedes angeschlossene Gerät neben der link-lokalen auch eine global gültige IPv6 erhält).
-
- Newbie
- Beiträge: 7
- Registriert: 05.02.2016, 09:08
Re: Hitron CVE-30360 (DS-lite): Dynamische IPV6 Hostport Adresse
Die Weiterleitungs-Regel akzeptiert leider nur vollständige IPV6-Adressen.reneromann hat geschrieben:Nur zum Verständnis:
Gibst du die komplette Adresse INCL. Präfix ein -oder- gibst du nur den Host-Teil der Adresse [d.h. die unteren 64 Adressbits] ein?
Leider enthält der Hitron (zumindest im zutreffenden IPV6-Betrieb) keine Firewall mit entsprechenden Optionen.reneromann hat geschrieben:
Und noch was: Ich würde KEINE Portweiterleitung vornehmen, sondern direkt in der Gerätefirewall die entsprechenden Ports für das interne Gerät freischalten.
-
- Newbie
- Beiträge: 7
- Registriert: 05.02.2016, 09:08
Re: Hitron CVE-30360 (DS-lite): Dynamische IPV6 Hostport Adresse
So wie es ausschaut gibts dafür unter DS-lite und dem Hitron keine Lösung...
Da bleibt wohl nur auf das Ende des Zwangsrouters zu warten
Da bleibt wohl nur auf das Ende des Zwangsrouters zu warten