7240: Fuer natives IPV6 die eingebaute Firewall modifizieren/deaktivieren

schneider23

Neuer User
Mitglied seit
7 Sep 2010
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo,

seit neustem bietet mein Provider natives IPV6 auf seinen DSL-Anschluessen.

Die Fritzbox 7240 mit neuer Laborfirmware holt sich auch brav per DHCPv6 ein /56 und verteilt ein /64 ins LAN weiter. Soweit alles super, ausgehende Verbindungen sind kein Problem.

Versuche ich jedoch von ausen einen Host im LAN ueber IPv6 zu pingen erhalte ich folgendes:
Code:
PING 2001:x:x:1001:x:x:x:x(2001:x:x:1001:x:x:x:x) 56 data bytes
From 2001:x:x:1000:x:x:x:x icmp_seq=1 Destination unreachable: Administratively prohibited
Die Fritzbox, welche in ihrem eigenen /64 haengt blockiert einfach mal alle eingehenden Pakete. Im Webif kann man fuer einzelne IPv6 Adressen Portweiterleitungen einrichten.
Ich wuerde aber lieber ein einzelnes /64 bzw. das gesamte LAN von ausen zugaenglich machen.

Im Telnetinterface der Fritzbox konnte ich erstmal keine Firewallregeln die IPv6 betreffen ausmachen.

Hat hier jemand einen Hinweis?
Wie sieht es mit freetz und nativem IPv6 aus? Lassen sich dort die Firewallregeln bearbeiten?

Gruss, Tobias
 
Inzwischen denke ich verstanden zu haben, dass die FIlterung in der AVM-Firewall im dsld passiert.

Wenn man eine "Portfreigabe" im Webinterface anlegt wird in die ar7.cfg ein Firewallunterpunkt unter ipv6 { eingetragen.

Leider kann ich der ar7.cfg keine passende Option finden um die Firewall komplett zu deaktiviern. Auch nach dem Aendern einiger Optionen zum Thema Firewall zeigt sich keine Aenderung des Verhaltens der Box.

Kann es sein, dass dieses Verhalten fest in den dsld eingebaut ist?

Gruss, Tobias
 
Moin Tobias, Hast dazu noch was in Erfahrung bringen können?


Grüßle,
der Layer
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.