tiermutter
Well-known member
Moin,
ich habe mich zuletzt mit @Barungar etwas um ULA in meinem Netzwerk gekümmert. Auslöser war ein Thread im QNAP Forum in dem ich mich darüber geärgert habe, dass ich keine statische GA (Globale Adresse) bekomme.
Hintergrund: Ich möchte auch mit IPv6 die gleichen Möglichkeiten wie bei v4 haben um die Clients entsprechend zu leiten und einzuschränken (Firewall-Regeln, DNS Auflösung, ...), was mit dynamischen Adressen natürlich kaum möglich ist, sofern das dynamische Präfix nicht auch an allen Stellen dynamisch verwendet werden kann, was aktuell nicht der Fall ist.
Demnach habe ich (etwas widerwillig) nun ULA bei mir eingeführt.
Kurz zum Aufbau: Router/ RADVD / DHCP6 ist eine OPNsense, ULA LAN = fd00:10:13:12::/64
Derzeit habe ich noch den DHCP6 Server aktiv, möchte später aber eigentlich alles nur noch mit RA/ SLAAC machen. DHCP6 verteilt momentan das jeweils aktuelle globale Präfix mit dem Suffix ::10:13:12:1-ffff, wobei ich die Möglichkeit hätte statische DHCP Mappings anzulegen*, wie ich es auch bei IPv4 handhabe (für solche Geräte die nicht statisch konfiguriert sind).
* sofern ich den Adressbereich anpassen würde, aber so weit kommt es wohl nicht mehr.
Die ULA wird ja nun mittels RADVD verteilt, OPNsense zumindest bietet hier aber keine Möglichkeit den Adressraum weiter einzuschränken oder statische Mappings zu erstellen.
Die Folge ist, dass die Clients "wahllose" IP-Suffixe bekommen, die sich wenn ich mich nicht täusche aus deren MAC ergibt, also zB fd00:10:13:12:xx5e:bexx:fxxf:63xx.
Ich würde hier aber lieber IPs haben wie fd00:10:13:12::1 oder fd00:10:13:12::abcd, wobei Ersteres durch statische Mappings vergeben wird und Letzteres dynamisch.
Hintergrund ist, dass ich mit den aktuellen ULA zwar einiges regeln kann (zB welches Gerät welchen DNS Server verwendet, bzw. welches DNSBL-Regelwerk für das jeweilige Gerät zutrifft), aber eben nur so lange wie das Gerät nicht durch ein Anderes ersetzt wird. Auch tue ich mich schwer damit die ULA statisch zu konfigurieren; 1. möchte ich das nicht für jedes Gerät tun und oftmals lieber mit statischen Mappings arbeiten und 2. könnte ich theoretisch Adresskonflikte mit den durch RADVD verteilten Adressen hervorrufen. Ferner möchte ich die vergebenen Adressen für mich einfacher zuzuordnen haben (ich kenne meine IPv4 für die gut 20 relevanten Geräte alle aus dem Effeff und möchte die ULA analog dazu anlegen [v4 10.13.12.5 = v6 fd00:10:13:12::5]).
Daher meine Fragen hinsichtlich der Möglichkeiten, auch wenn diese (derzeit) uU nicht in OPNsense umgesetzt werden:
1. Durch wen (RADVD / DHCP6) können ULA überhaupt verteilt werden?
2. Ist es überhaupt vorgesehen so wie gewünscht (statische Mappings, Vorgabe Adressbereiche) mit den ULA im LAN zu hantieren?
Danke und Cheers!
ich habe mich zuletzt mit @Barungar etwas um ULA in meinem Netzwerk gekümmert. Auslöser war ein Thread im QNAP Forum in dem ich mich darüber geärgert habe, dass ich keine statische GA (Globale Adresse) bekomme.
Hintergrund: Ich möchte auch mit IPv6 die gleichen Möglichkeiten wie bei v4 haben um die Clients entsprechend zu leiten und einzuschränken (Firewall-Regeln, DNS Auflösung, ...), was mit dynamischen Adressen natürlich kaum möglich ist, sofern das dynamische Präfix nicht auch an allen Stellen dynamisch verwendet werden kann, was aktuell nicht der Fall ist.
Demnach habe ich (etwas widerwillig) nun ULA bei mir eingeführt.
Kurz zum Aufbau: Router/ RADVD / DHCP6 ist eine OPNsense, ULA LAN = fd00:10:13:12::/64
Derzeit habe ich noch den DHCP6 Server aktiv, möchte später aber eigentlich alles nur noch mit RA/ SLAAC machen. DHCP6 verteilt momentan das jeweils aktuelle globale Präfix mit dem Suffix ::10:13:12:1-ffff, wobei ich die Möglichkeit hätte statische DHCP Mappings anzulegen*, wie ich es auch bei IPv4 handhabe (für solche Geräte die nicht statisch konfiguriert sind).
* sofern ich den Adressbereich anpassen würde, aber so weit kommt es wohl nicht mehr.
Die ULA wird ja nun mittels RADVD verteilt, OPNsense zumindest bietet hier aber keine Möglichkeit den Adressraum weiter einzuschränken oder statische Mappings zu erstellen.
Die Folge ist, dass die Clients "wahllose" IP-Suffixe bekommen, die sich wenn ich mich nicht täusche aus deren MAC ergibt, also zB fd00:10:13:12:xx5e:bexx:fxxf:63xx.
Ich würde hier aber lieber IPs haben wie fd00:10:13:12::1 oder fd00:10:13:12::abcd, wobei Ersteres durch statische Mappings vergeben wird und Letzteres dynamisch.
Hintergrund ist, dass ich mit den aktuellen ULA zwar einiges regeln kann (zB welches Gerät welchen DNS Server verwendet, bzw. welches DNSBL-Regelwerk für das jeweilige Gerät zutrifft), aber eben nur so lange wie das Gerät nicht durch ein Anderes ersetzt wird. Auch tue ich mich schwer damit die ULA statisch zu konfigurieren; 1. möchte ich das nicht für jedes Gerät tun und oftmals lieber mit statischen Mappings arbeiten und 2. könnte ich theoretisch Adresskonflikte mit den durch RADVD verteilten Adressen hervorrufen. Ferner möchte ich die vergebenen Adressen für mich einfacher zuzuordnen haben (ich kenne meine IPv4 für die gut 20 relevanten Geräte alle aus dem Effeff und möchte die ULA analog dazu anlegen [v4 10.13.12.5 = v6 fd00:10:13:12::5]).
Daher meine Fragen hinsichtlich der Möglichkeiten, auch wenn diese (derzeit) uU nicht in OPNsense umgesetzt werden:
1. Durch wen (RADVD / DHCP6) können ULA überhaupt verteilt werden?
2. Ist es überhaupt vorgesehen so wie gewünscht (statische Mappings, Vorgabe Adressbereiche) mit den ULA im LAN zu hantieren?
Danke und Cheers!