Fastweb GIF IPv6 a /60 e VLAN



  • Salve a tutti, ieri ho richiesto a fastweb uno spazio a /60 o /61 per IPv6 in modo da poterlo aggiungere alle vlan come subnet mask /64.
    Qua sotto sono riportate le impostazioni che mi avevano suggerito per la gif a /64, ma vorrei sapere come impostare correttamente il tunnel a /60 o /61 e come poter implementare ipv6 in una vlan, anche se ho già provato, infatti avevo impostato nell'interfaccia della vlan l'ipv6 su static mettendo 2001:b07:XX1:XX3::/64 e avevo attivato RA avendo l'ipv6 sui dispositivi ma non l'accesso a internet.
    Penso che la parte relativa all'interfaccia e alla distribuzione dell'ipv6 funzioni, mentre ad avere problemi probabilmente è la gif.
    Grazie per l'aiuto.

    1) imposta il tipo configurazione IPv6 della WAN su 'none' e salva (così cancellerai la tua precedente impostazione del tunnel "6RD")

    1. imposta il tipo di configurazione IPv6 della LAN su "static IPv6" ed inserisci il tuo primo indirizzo di sottorete IPv6, ossia 2001:b07:XX1:XX2::1 (così passerai dal precedente "TRACK" automatico ad una configurazione manuale ma corretta di IPv6) e salva

    2. definisci il tunnel "6in4" configurando il network port in interfaces-assignment-GIFs come segue:

    GIF parent interface WAN
    GIF remote address 81.208.50.214
    GIF tunnel local address 2001:b07:XX1:XX2::
    GIF tunnel remote address 2001:b07:51d0:32d6::
    GIF tunnel subnet 64

    1. associa quindi una nuova interfaccia al port GIF appena creato (se vuoi la puoi chiamare "FASTWEB") , quindi esegui l'impostazione della nuova interfaccia lasciando su "none" sia la configurazione IPv4 sia IPv6 ma mettendo MTU a 1480

    2. verifica che ti sia stato creato il gateway corrispondente (da system-routing), che potrai mettere in default per l'address family IPv6

    3. crea una regola del firewall (Firewall-Rules) per abilitare il traffico IPv6 sull'interfaccia che hai appena creato (sulla WAN non serve creare una regola per IPv6 in quanto il traffico del tunnel passerà dalla nuova) e ovviamente crea già una regola per abilitare IPv6 sulla LAN)

    7)A questo punto dal menù di diagnosi (diagnostic-ping o diagnostic-traceroute) dovresti poter raggiungere un indirizzo IPv6 (ad. es. ipv6.google.com) dal tuo box pfSense.

    1. prova ad impostare Router Mode in modalità unmanaged e verifica


Log in to reply