Fastweb GIF IPv6 a /60 e VLAN
-
Salve a tutti, ieri ho richiesto a fastweb uno spazio a /60 o /61 per IPv6 in modo da poterlo aggiungere alle vlan come subnet mask /64.
Qua sotto sono riportate le impostazioni che mi avevano suggerito per la gif a /64, ma vorrei sapere come impostare correttamente il tunnel a /60 o /61 e come poter implementare ipv6 in una vlan, anche se ho già provato, infatti avevo impostato nell'interfaccia della vlan l'ipv6 su static mettendo 2001:b07:XX1:XX3::/64 e avevo attivato RA avendo l'ipv6 sui dispositivi ma non l'accesso a internet.
Penso che la parte relativa all'interfaccia e alla distribuzione dell'ipv6 funzioni, mentre ad avere problemi probabilmente è la gif.
Grazie per l'aiuto.1) imposta il tipo configurazione IPv6 della WAN su 'none' e salva (così cancellerai la tua precedente impostazione del tunnel "6RD")-
imposta il tipo di configurazione IPv6 della LAN su "static IPv6" ed inserisci il tuo primo indirizzo di sottorete IPv6, ossia 2001:b07:XX1:XX2::1 (così passerai dal precedente "TRACK" automatico ad una configurazione manuale ma corretta di IPv6) e salva
-
definisci il tunnel "6in4" configurando il network port in interfaces-assignment-GIFs come segue:
GIF parent interface WAN
GIF remote address 81.208.50.214
GIF tunnel local address 2001:b07:XX1:XX2::
GIF tunnel remote address 2001:b07:51d0:32d6::
GIF tunnel subnet 64-
associa quindi una nuova interfaccia al port GIF appena creato (se vuoi la puoi chiamare "FASTWEB") , quindi esegui l'impostazione della nuova interfaccia lasciando su "none" sia la configurazione IPv4 sia IPv6 ma mettendo MTU a 1480
-
verifica che ti sia stato creato il gateway corrispondente (da system-routing), che potrai mettere in default per l'address family IPv6
-
crea una regola del firewall (Firewall-Rules) per abilitare il traffico IPv6 sull'interfaccia che hai appena creato (sulla WAN non serve creare una regola per IPv6 in quanto il traffico del tunnel passerà dalla nuova) e ovviamente crea già una regola per abilitare IPv6 sulla LAN)
7)A questo punto dal menù di diagnosi (diagnostic-ping o diagnostic-traceroute) dovresti poter raggiungere un indirizzo IPv6 (ad. es. ipv6.google.com) dal tuo box pfSense.
- prova ad impostare Router Mode in modalità unmanaged e verifica
-