Hallo,
Ich habe folgendes Setup. Vom Internetanbieter habe ich eine FB6360, die bei mir für Internet und Telefon zuständig ist. An der FB hängt ein OpenWRT-Router der ein internes Netz aufspannt. Das funktioniert bei IPv4 auch alles so wie es soll. Ports werden umgeleitet und die Kommunikation kann gelenkt werden, wie ich das möchte. Bei IPv6 jedoch geht Kommunikation fast nur von innen nach außen, also Surfen, Mail usw. Vom Internet herein kommt man nur auf die FB selbst und auf den OpenWRT-Router. Freigegebene Rechner hinter dem OpenWRT-Router sind vom Internet aus nicht erreichbar.
Clients aus dem FB-Netz, also auf dem selben Level wie der Router selbst können ohne Probleme auf freigegebene Rechner hinter dem Router zugreifen.
Ich habe auf dem Router sehr spezielle Routingregeln konfiguriert und allgemein ICMP erlaubt. Diese Konfiguration scheint auch soweit korrekt zu sein, da ich wie oben erwähnt aus dem FB-Netz ohne Probleme auf diese Ports und Dienste zugreifen kann. In der FB habe ich für alle Geräte, die erreichbar sein sollen, die IPv6-Firewall ausgeschaltet.
Jedoch schlägt traceroute6 über das Internet auf der FB mit !S (Source route failed) fehl. Das scheint zu bedeuten, dass die FB nicht weiß wohin mit dem Paket. Was mich aber wundert, schließlich sollte sie das Subnetz an den anderen Router delegiert haben.
Ich bin jetzt leider ratlos und weiß auch nicht wie ich weitersuchen kann. Ich kann mir auch auf der FB nicht anschauen ob ein Ping erfolgreich ist, da der Netzanbieter Telnet ausgeschalten hat.
Wenn mir jemand einen Tipp geben könnte, wäre ich sehr dankbar,
Schroetze
Ich habe folgendes Setup. Vom Internetanbieter habe ich eine FB6360, die bei mir für Internet und Telefon zuständig ist. An der FB hängt ein OpenWRT-Router der ein internes Netz aufspannt. Das funktioniert bei IPv4 auch alles so wie es soll. Ports werden umgeleitet und die Kommunikation kann gelenkt werden, wie ich das möchte. Bei IPv6 jedoch geht Kommunikation fast nur von innen nach außen, also Surfen, Mail usw. Vom Internet herein kommt man nur auf die FB selbst und auf den OpenWRT-Router. Freigegebene Rechner hinter dem OpenWRT-Router sind vom Internet aus nicht erreichbar.
Clients aus dem FB-Netz, also auf dem selben Level wie der Router selbst können ohne Probleme auf freigegebene Rechner hinter dem Router zugreifen.
Ich habe auf dem Router sehr spezielle Routingregeln konfiguriert und allgemein ICMP erlaubt. Diese Konfiguration scheint auch soweit korrekt zu sein, da ich wie oben erwähnt aus dem FB-Netz ohne Probleme auf diese Ports und Dienste zugreifen kann. In der FB habe ich für alle Geräte, die erreichbar sein sollen, die IPv6-Firewall ausgeschaltet.
Jedoch schlägt traceroute6 über das Internet auf der FB mit !S (Source route failed) fehl. Das scheint zu bedeuten, dass die FB nicht weiß wohin mit dem Paket. Was mich aber wundert, schließlich sollte sie das Subnetz an den anderen Router delegiert haben.
Ich bin jetzt leider ratlos und weiß auch nicht wie ich weitersuchen kann. Ich kann mir auch auf der FB nicht anschauen ob ein Ping erfolgreich ist, da der Netzanbieter Telnet ausgeschalten hat.
Wenn mir jemand einen Tipp geben könnte, wäre ich sehr dankbar,
Schroetze
Zuletzt bearbeitet: