7240: Fuer natives IPV6 die eingebaute Firewall modifizieren/deaktivieren

schneider23

Neuer User
Mitglied seit
7 Sep 2010
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo,

seit neustem bietet mein Provider natives IPV6 auf seinen DSL-Anschluessen.

Die Fritzbox 7240 mit neuer Laborfirmware holt sich auch brav per DHCPv6 ein /56 und verteilt ein /64 ins LAN weiter. Soweit alles super, ausgehende Verbindungen sind kein Problem.

Versuche ich jedoch von ausen einen Host im LAN ueber IPv6 zu pingen erhalte ich folgendes:
Code:
PING 2001:x:x:1001:x:x:x:x(2001:x:x:1001:x:x:x:x) 56 data bytes
From 2001:x:x:1000:x:x:x:x icmp_seq=1 Destination unreachable: Administratively prohibited
Die Fritzbox, welche in ihrem eigenen /64 haengt blockiert einfach mal alle eingehenden Pakete. Im Webif kann man fuer einzelne IPv6 Adressen Portweiterleitungen einrichten.
Ich wuerde aber lieber ein einzelnes /64 bzw. das gesamte LAN von ausen zugaenglich machen.

Im Telnetinterface der Fritzbox konnte ich erstmal keine Firewallregeln die IPv6 betreffen ausmachen.

Hat hier jemand einen Hinweis?
Wie sieht es mit freetz und nativem IPv6 aus? Lassen sich dort die Firewallregeln bearbeiten?

Gruss, Tobias
 
Inzwischen denke ich verstanden zu haben, dass die FIlterung in der AVM-Firewall im dsld passiert.

Wenn man eine "Portfreigabe" im Webinterface anlegt wird in die ar7.cfg ein Firewallunterpunkt unter ipv6 { eingetragen.

Leider kann ich der ar7.cfg keine passende Option finden um die Firewall komplett zu deaktiviern. Auch nach dem Aendern einiger Optionen zum Thema Firewall zeigt sich keine Aenderung des Verhaltens der Box.

Kann es sein, dass dieses Verhalten fest in den dsld eingebaut ist?

Gruss, Tobias
 
Moin Tobias, Hast dazu noch was in Erfahrung bringen können?


Grüßle,
der Layer
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,696
Mitglieder
378,615
Neuestes Mitglied
WeKraWe59