<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server]]></title><description><![CDATA[<p dir="auto">Nachdem ich mir bei Hetzner einen ESXi Server bestellt habe, stellte sich mir die Aufgabe dort IPv6 zum laufen zu bringen. ImInternet finden sich zahlreiche Horrorgeschichten zu diesem Thema, da Hetzner eine ungewöhnliche Routingstrategie verfolgt in dem sie Subnetze auf MAC Adressen routet.</p>
<p dir="auto">Hinsichtlich IPv6 gehen die Meinungen von geht gar nicht, bis "ist umständlich" nur mit zweitem IPv6 Subnetz mit der PfSense zu realisieren.</p>
<p dir="auto">Nach nunmehr 6 Stunden rumprobieren, kann ich sagen, es ist eigentlich super einfach und funktioniert prima.</p>
<p dir="auto">Hier das Setup für das WAN Interface:<br />
IPv6 Configuration Type: DHCPv6<br />
Use IPv4 connectivity as parent interface:X<br />
Request only an IPv6 prefix:x<br />
DHCPv6 Prefix Delegation size: 64<br />
Send IPv6 prefix hint: x</p>
<p dir="auto">Nach dem speichern erhält man ein LINK-Lokale IPv6 auf dem WAN Interface:<br />
Z.B: fe80::250:56ff:fe00:6c67%em0<br />
das Gateway fe80::0 wird automatisch gesetzt.<br />
Auf diese Linklokale Addresse wird das IPv6 Netz geroutet, wenn man dieses im Hetzner Robot auf die MAC der zweiten IPv4 Adresse umgebogen wurde.</p>
<p dir="auto">Das Hetzner delegierte IPv6 Netz trägt man nun im LAN INTERFACE EIN:<br />
IPv6 Configuration Type: Static<br />
IPv6 address: 2a01:xxxx:xxx:xxx::1 / 64</p>
<p dir="auto">Das wars, auch schon.</p>
<p dir="auto">IPv4 Adressen, waren dann nur noch Fleiß Arbeit</p>
<p dir="auto">Hoffe, dies hilft jemanden.</p>
]]></description><link>https://forum.netgate.com/topic/101501/anleitung-für-hetzner-ipv6-mit-pfsense-als-router-vm-auf-esxi-server</link><generator>RSS for Node</generator><lastBuildDate>Sat, 13 Jun 2026 02:45:00 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/101501.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 14 Jun 2016 18:06:16 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server on Fri, 28 Apr 2017 11:34:45 GMT]]></title><description><![CDATA[<p dir="auto">Hey,</p>
<p dir="auto">auch wenn der thread schon eine weile alt ist vielleicht liest es ja doch noch wer :D</p>
<p dir="auto">ich hab alles so weit wie in der Anleitung eingerichtet und sehe auf dem dashboard das wan neben der ipv4 er nun auch eine ipv6 adresse genau so im lan<br />
zugriff per wan ipv6 bekomme ich nicht und sehe im firewall log</p>
<p dir="auto">Apr 28 13:30:21 lo0 [ipv6wan-adress]:443 [meine-ipv6]:59411 TCP:SA</p>
<p dir="auto">was mich wundert ist lo0 statt WAN</p>
<p dir="auto">ich habe einen extra gateway mit gateway fe80::1</p>
<p dir="auto">wenn ich die firewall komplett deaktiviere geht auch ipv6, spezielle block regeln sind keine eingerichtet<br />
hat wer eine idee?</p>
]]></description><link>https://forum.netgate.com/post/696053</link><guid isPermaLink="true">https://forum.netgate.com/post/696053</guid><dc:creator><![CDATA[schubter]]></dc:creator><pubDate>Fri, 28 Apr 2017 11:34:45 GMT</pubDate></item><item><title><![CDATA[Reply to Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server on Sun, 20 Nov 2016 16:06:24 GMT]]></title><description><![CDATA[<p dir="auto">Das mit den Bäumen kenne ich genau –schön, dass es funktioniert ;)</p>
]]></description><link>https://forum.netgate.com/post/662172</link><guid isPermaLink="true">https://forum.netgate.com/post/662172</guid><dc:creator><![CDATA[Parsec]]></dc:creator><pubDate>Sun, 20 Nov 2016 16:06:24 GMT</pubDate></item><item><title><![CDATA[Reply to Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server on Sun, 20 Nov 2016 15:56:47 GMT]]></title><description><![CDATA[<p dir="auto">Oh mein Gott… ich bin so dumm.... Du kennst das mit den Bäumen und dem Wald oder? ^^<br />
Ich hatte es nicht als Default GW markiert... Danke.</p>
<p dir="auto">Scheint alles zu laufen. Ich teste das mal ein paar tage und gebe dann gern nochmal feedback. Es ist ja fast schon zu einfach :)</p>
<p dir="auto">Vielen Dank nochmal</p>
]]></description><link>https://forum.netgate.com/post/662169</link><guid isPermaLink="true">https://forum.netgate.com/post/662169</guid><dc:creator><![CDATA[Techos]]></dc:creator><pubDate>Sun, 20 Nov 2016 15:56:47 GMT</pubDate></item><item><title><![CDATA[Reply to Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server on Sun, 20 Nov 2016 09:45:20 GMT]]></title><description><![CDATA[<p dir="auto">Hast du ein Gateway angelegt?<br />
Unter System –&gt; Routing</p>
<p dir="auto">bei mir laufen nun 3 Systeme bei Hetzner mit perfekter IPv6 Erreichbarkeit ;)</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/IMG_0460.PNG" alt="IMG_0460.PNG" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/IMG_0460.PNG_thumb" alt="IMG_0460.PNG_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/662141</link><guid isPermaLink="true">https://forum.netgate.com/post/662141</guid><dc:creator><![CDATA[Parsec]]></dc:creator><pubDate>Sun, 20 Nov 2016 09:45:20 GMT</pubDate></item><item><title><![CDATA[Reply to Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server on Sat, 19 Nov 2016 22:51:18 GMT]]></title><description><![CDATA[<p dir="auto">Hi Parsec,<br />
also ich komme da irgendwie nicht ganz mit.</p>
<p dir="auto">Ich habe die Schritte einfach mal nachgemacht und komme zum Ergebnis das ich kein Positives Ergebnis bekomme. Die VM kommt wohl im WAN an aber das WAN nicht bei der VM. So scheint es jedenfall. Pings gehen Positiv raus aber anscheinend kommt es zu keiner Antwort.</p>
<p dir="auto">Ich habe jetzt folgendes:<br />
WAN:<br />
IPv4: DHCP<br />
IPv6: DHCP6</p>
<hr />
<p dir="auto">DHCP6 Client Config:<br />
Options: [ ]<br />
Use IPv4 connectivity as parent interface: [X]<br />
Request only an IPv6 prefix: [X]<br />
DHCPv6 Prefix Delegation size: 64<br />
Send IPv6 prefix hint: [X]<br />
Debug: [ ]</p>
<hr />
<p dir="auto">Reserved Networks:<br />
Block private networks and loopback addresses: [X]<br />
Block bogon networks: [X]</p>
<p dir="auto">Dann bekomme ich die Zusatz IP als IPv4 und die Angesprochene Link-Lokale als IPv6… passend zu MAC. soweit so gut.</p>
<p dir="auto">Nun zum LAN Interface:<br />
IPv4: Static IPv4<br />
IPv6: Static IPv6</p>
<hr />
<p dir="auto">IPv6 address: 2a01:xxxx:xxxx:xxxx::1 /64<br />
IPv6 Upstream gateway: None</p>
<hr />
<p dir="auto">Reserved Networks:<br />
Block private networks and loopback addresses: [ ]<br />
Block bogon networks: [ ]</p>
<p dir="auto">Die VM bekommt dann folgendes:<br />
iface ens160 inet6 static<br />
address 2a01:xxxx:xxxx:xxxx::2<br />
netmask 64<br />
gateway 2a01:xxxx:xxxx:xxxx::1 # Wobei ich auch mal fe80::1 und die WAN address aus probiert habe.</p>
<p dir="auto">In den Firewall Rules habe ich WAN &lt;-&gt; LAN IPv6 anyall freigeben. Nur um auf Nummer sicher zu gehen :)<br />
Habe ich irgendeinen Schritt vergessen? 1:1 NAT sollte bezüglich IPv6 doch keine rolle spielen oder?</p>
<p dir="auto">Vielen Dank</p>
]]></description><link>https://forum.netgate.com/post/662103</link><guid isPermaLink="true">https://forum.netgate.com/post/662103</guid><dc:creator><![CDATA[Techos]]></dc:creator><pubDate>Sat, 19 Nov 2016 22:51:18 GMT</pubDate></item><item><title><![CDATA[Reply to Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server on Wed, 15 Jun 2016 07:26:14 GMT]]></title><description><![CDATA[<p dir="auto">Hallo JeGr,</p>
<p dir="auto">bin ja noch im Testbetrieb und seit gestern Nachmittag pinge ich eine VM über IPv6 und transferiere auch eine kleine Datei über SCP sowohl ein als auch ausgehend. Bis jetzt keine Ausfälle. Das link-lokale Netz ist ja nur das Transfernetz - soll dann halt so sein.</p>
<p dir="auto">bzgl der IPv4 hast du recht, die virtuellen IP's kann man sich sparen. ist ein Fragment eines Artikels den ich im Internet gefunden hatte. Danke für den Hinweis, habe sie gerade entfernt.</p>
]]></description><link>https://forum.netgate.com/post/631730</link><guid isPermaLink="true">https://forum.netgate.com/post/631730</guid><dc:creator><![CDATA[Parsec]]></dc:creator><pubDate>Wed, 15 Jun 2016 07:26:14 GMT</pubDate></item><item><title><![CDATA[Reply to Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server on Wed, 15 Jun 2016 07:06:18 GMT]]></title><description><![CDATA[<p dir="auto">Hallo Parsec,</p>
<p dir="auto">würde mich interessieren wenn du dahinter dann eine VM mit v6 hast (am Besten ohne v4) ob die dann von extern sauber erreichbar ist und bleibt. Es ist zwar jetzt nicht komplett absonderlich, nur link-local Adressen auf dem WAN zu haben, schön ist es aber jetzt auch nicht.</p>
<blockquote>
<p dir="auto">IPv4 Adressen, waren dann nur noch Fleiß Arbeit: virtuelle auf dem WAN Interface einzeln als IP-Alias anlegen, 1:1 NAT und fertig</p>
</blockquote>
<p dir="auto">Warum das? Ich hatte aus dem Text rausgelesen, dass du ne zweite IP für die pfSense Instanz hast. Dann müsst dein v4 Subnetz doch auch geroutet sein? Dann musst du das auch nicht auf der pfSense mit IP-Aliasen oder VIPs auflegen, sondern einfach nur entweder weiter routen oder ein 1:1 NAT anlegen, Alias ist unnötig, da die IPs so oder so bei der pfSense ankommen (weil sie ja hingeroutet werden). Das wäre nur nötig, wenn die pfSense selbst die IP sonst nicht abbekommen würde. Außerdem kannst du bei so geroutetem Netz auch hergehen (wenn schon dreckig ;) ) und eine von den Boundary IPs (Netzmaske oder Netz) für abgehendes NAT nutzen von Maschinen die bspw. keine public IP bekommen sollen. Somit sparst du dir die echten IPs dann für die VMs auf, die sie auch wirklich brauchen :)</p>
<p dir="auto">Grüße</p>
]]></description><link>https://forum.netgate.com/post/631726</link><guid isPermaLink="true">https://forum.netgate.com/post/631726</guid><dc:creator><![CDATA[JeGr]]></dc:creator><pubDate>Wed, 15 Jun 2016 07:06:18 GMT</pubDate></item></channel></rss>