Frage
Antwort
Lösung
am 20.06.2024 15:49
Hallo zusammen,
wir haben hier (Baden Württemberg) eine VF-Anschluss, den kleinsten mit 60 MBit. Am Anschluss hängt eine eigene FB 6690-Cable. Wir bekommen von VF ein /59er Präfix delegiert. Dahinter hängt eine pfSense. Die Hosts hinter der pfSense bekommen entsprechend eine öffentliche IPv6 innerhalb des Präfix. In der pfSense entsprechende Regeln erstellt um auf die verschiedenen Hosts von extern zuzugreifen. Das funktioniert auch alles.
Heute wurden von VF (angekündigte) Wartungsarbeiten ausgeführt und danach hatten wir ein anderes Präfix. Danach war natürlich kein Zugriff mehr von außen möglich. Ich musste alle Firewall-Regeln anpassen damit es wieder funktionierte.
Warum wechselt VF das delegierte Präfix? Bei IPv6 macht dass doch gar keinen Sinn! Kann man bei VF ohne Mehrkosten ein statisches Präfix anfordern?
Gruß
20.06.2024 16:45 - bearbeitet 20.06.2024 16:46
Ohne Mehrkosten/Geschäftskundentarif wirst kein statisches Präfix bekommen. Guck dir die Trackfunktion deiner pfsense genauer an. Vielleicht spart dir das Arbeit.
am 20.06.2024 16:48
Völlig unverständlich, gerade nachdem VF mal so die Preise angezogen hat aber das ist dann ein anderes Thema und die VErbraucherzentrale ist hier ja aktiv geworden.
Meinst du mit "Trackfunktion" das LAN-Interface auf "Track INterface" zu setzen?
am 20.06.2024 17:22
sind halt privat Anschlüße!
am 20.06.2024 17:54
Du hast das Anrecht auf einen funktionierenden Anschluss. Wie der passiert, ist vertraglich nicht vereinbart.
am 20.06.2024 17:54
Das ist für mich in Zeiten von SmartHome und privater NAS Zuhause im Kontext von IPv6 einfach kein Argument mehr. Das mag jeder evtl. differenziert sehen.
am 20.06.2024 17:56
@Gartenprofi24 schrieb:
Das ist für mich in Zeiten von SmartHome und privater NAS Zuhause im Kontext von IPv6 einfach kein Argument mehr.
Das ist auch kein Argument, da diese Dienste trotzdem funktionieren.
am 20.06.2024 18:54
Das meinte ich. Allerdings habe ich selbst keine pfsense. Deshalb kann ich dir keine Erfahrungsberichte liefern.
am 20.06.2024 21:40
Meist liegt einfach das Problem bei den Datenschützern.
Du bist übrigens der Erste, der in diese Richtung argumentiert.
20.06.2024 21:56 - bearbeitet 20.06.2024 21:57
@thomasschaefer schrieb:
Das meinte ich. Allerdings habe ich selbst keine pfsense. Deshalb kann ich dir keine Erfahrungsberichte liefern.
Ja, ohne das LAN-Interface als Tracking-Interface welches "durch" das WAN-Interface schaut funktioniert die PF-Delegation durch die pfSense hindurch nicht. Die Hosts hinter der pfSense beziehen automatisch eine neue IPv6-Adresse wenn sich das Präfix seitens des Provider ändert. Das Problem ist dass dann natürlich die Firewall-Regeln nicht mehr passen.