Keresés

Új hozzászólás Aktív témák

  • Geth

    addikt

    válasz propanbutan #89623 üzenetére

    Nem a digi blokkolja, valószínűleg a routered tűzfala a ludas, by default tiltani szokták a bejövőt forgalmat (helyesen).
    Bár port forwardra (DNAT) nincs szükség ebben az esetben, de IPv6-nál egy sima forward szabály azért kell (nem módosít, csak továbbít). Nem tudom az AX10 stock firmware milyen lehetőséget ad erre.
    A problémát egy picit nehezíti, hogy a prefix újracsatlakozáskor változik, így teljesen statikus szabály nem írható rá, maximum az egész tartományra engedélyezed, ami meg nem az igazi.

    Első körben a webserver hostján kikapcsolnám a randomize identifier-t (ha be van kapcsolva), így a mac addressből kiszámítható (eui64) IPv6 suffixet kap a host (csak a prefix fog változni).
    Azután ellenőrizném, hogy a webserver figyel-e a globális egyedi, 2a01:36d:: prefixű címen (nem írtad, de LAN-on lehet nem ezzel a címmel érted el).
    Utána lehet tesztelni manuális tűzfalszabállyal. Ha megy, akkor vagy így hagyod és minden prefixváltozásnál kézzel utánahúzod :(
    Vagy automatizálod. Én Openwrt alá ollóztam scriptet, ami a wan_6 csatlakozáskor lefutva, mac-ből és az új prefixből kiszámolja a címet, és ez alapján frissíti a tűzfalat (ehhez még futnia sem kell az adott hostnak).

  • ElektrikusDE

    senior tag

    válasz propanbutan #89623 üzenetére

    Szia!

    Mivel már nekem is van ilyen routerem (de még nem nálam, hanem a DIGI-nél)

    Már most utána néztem:

    Két verzió van belőle, gondolom neked a V1 van.

    Jött ki frissítés decemberben, feltelepítetted?

    "5. Javítottuk azt a hibát, hogy bizonyos körülmények között nem tudunk hozzáférni az internethez az IPv6-on keresztül;"

    “Lex malla, lex nulla. A bad law is no law.” A rossz törvény, nem törvény! DW: The Moment is Coming || Doctor Who BBC www.youtube.com/watch?v=uZAO6E2x9xs

Új hozzászólás Aktív témák