Hallo zusammen,
ich betreibe einen Cisco Subnet-Router mit VPN und IPv6 Tunnel hinter einem Speedport W500V (am WAN-Port). Für mich muss der Speedport also nur 100% Traffic durchlassen.
Für meinen IPv6 Tunnel (Hurricane Electric), muss die Netz-IP pingbar sein, ist sie durch die Firewall des Speedports aber nicht.
Habe schon einige Zeit gesucht, aber als einzige Lösung "neuen Kaufen" und "Firewall deaktivieren" gefunden. Mir ist die FW egal (hab ja die vom cisco), nur etwas unfair den anderen gegenüber (sei mal dahingestellt, was sie wirklich bringt).
Frage 1:
Kann man ICMP von einer IP zulassen und ich habe es nur nicht gefunden?
Frage 2:
Gibt es einen http(s)-Aufruf, um die Firewall des W500V automatisiert zu (de)aktivieren? Mein Skript zur Endpunkt-Aktualisierung könnte sie dann ausschalten, updaten und wieder einschalten. Nicht schön, aber würde funktionieren.
Und bevor die Fragen aufkommen:
Nein, ich kann/möchte den Speedport nicht nur als Modem nutzen und den Cisco als Router für alle. Und ich brauche den v6 Tunnel beruflich, nicht nur, weil ich's kann
Alternativrouter habe ich grade auch keinen mehr übrig, ggf. kommt mit der Umstellung auf Glasfaser nächstes Jahr ein neuer, aber solange....
Mfg, Stefan
ich betreibe einen Cisco Subnet-Router mit VPN und IPv6 Tunnel hinter einem Speedport W500V (am WAN-Port). Für mich muss der Speedport also nur 100% Traffic durchlassen.
Für meinen IPv6 Tunnel (Hurricane Electric), muss die Netz-IP pingbar sein, ist sie durch die Firewall des Speedports aber nicht.
Habe schon einige Zeit gesucht, aber als einzige Lösung "neuen Kaufen" und "Firewall deaktivieren" gefunden. Mir ist die FW egal (hab ja die vom cisco), nur etwas unfair den anderen gegenüber (sei mal dahingestellt, was sie wirklich bringt).
Frage 1:
Kann man ICMP von einer IP zulassen und ich habe es nur nicht gefunden?
Frage 2:
Gibt es einen http(s)-Aufruf, um die Firewall des W500V automatisiert zu (de)aktivieren? Mein Skript zur Endpunkt-Aktualisierung könnte sie dann ausschalten, updaten und wieder einschalten. Nicht schön, aber würde funktionieren.
Und bevor die Fragen aufkommen:
Nein, ich kann/möchte den Speedport nicht nur als Modem nutzen und den Cisco als Router für alle. Und ich brauche den v6 Tunnel beruflich, nicht nur, weil ich's kann
Alternativrouter habe ich grade auch keinen mehr übrig, ggf. kommt mit der Umstellung auf Glasfaser nächstes Jahr ein neuer, aber solange....
Mfg, Stefan