Pfsense en IPv6

@Briolet dat klopt, ik deed het voorheen met een Debian VM, maar de router is het hart van m’n netwerk, dus is dat wel handiger.

Zou wel eens willen weten hoe dat zit met IPv6, want dan kan ik denk ik alleen het adres updaten van het apparaat zelf omdat ieder apparaat een eigen publiek IP heeft
 
Zover had ik nog niet eens nagedacht. Bij mij doet de nas de DDNS update en het is de nas die via het internet bereikbaar moet zijn. Als de router de DDNS doet, gaat het inderdaad mis met de IPv6 adressering van de nas die erachter ligt.
 
Precies! En omdat ik alles via reverse proxy laat lopen moet ik het juist door de router laten doen…

Hele andere vraag, gewoon uit nieuwsgierigheid. Er is een hoop haat tegen NAT66. Buiten het argument “het hoort niet”, hoor je vaak dat het dingen stuk zou maken. Wat maakt het stuk en wat merk ik daar als gebruiker van?
 
Durf ik ook niet exact te zeggen, maar 'het hoort niet' snap ik wel.

Het hele idee achter IPv6 is dat je elk apparaat op deze wereld een eigen IP adres kunt geven.
Als je niet wilt dat een intern apparaat direct herleidbaar is aan een IP nummer, dan is er ook een bepaalde privacy extension waarbij het interne adres telkens met een nieuw IP nummer naar buiten communiceert. Met een /56 heb je geloof ik miljarden IP's ter beschikking. De externe partij weet dan misschien wel de prefix, maar kan dat niet direct herleiden naar 1 apparaat in jouw netwerk.
Daarnaast is een poortscan van een hele prefix ook zinloos, zo bizar veel IP adressen, dat kan nooit gescanned worden.
Ik denk dat heel veel zaken even wennen zijn, en op een andere manier moet worden opgelost dan we gewend zijn met het oude IPv4.

Had je dit artikel ook al gelezen? Best interessant:
 
Hey @René mee eens! Ik wil het ook op die manier gaan instellen, maar op het moment dat er geen inhoudelijke argumenten worden genoemd om het niet te doen, word ik getriggerd en wil ik het weten 🤪
 
Dus... even een update. Had nu de tijd om NPt in te stellen, maar ik krijg het niet werkend.

Wanneer ik mn interface als trackinterface instel, krijgt hij netjes een publiek IP en krijgen de verbonden computers ook een publiek IP. Dus daar werkt mijn verbinding.

Echter, wanneer ik van het adres dat ik van Ziggo op mijn WAN de /56 pak en daar een zelfverzonnen /64 van maak en deze translate naar een ULA, krijg ik geen verbinding. Dit had ik eerder wel werkend met en /48 naar een /64 van hurricane electric.

Even met een voorbeeld IP:

2001:XXXX:YYYY:AA, is toch een /56 waar ik de laatste twee karakters achter AA zelf mag bepalen, waardoor het een /64 subnet wordt?

In mijn prefix is het gedeelte waar een AA staat een '0'. Wellicht dat ik hier iets fout doe met omzetten?
 
Terug
Bovenaan