pfSense CE Version 2.7.2

Moinsen,
und ein weiterer kleiner Nachtrag zum Update:
wenn ihr im Heimnetz IPv6 aktiv habt und ggf. dann mit ULAs (unique locale adresses) arbeitet, dann könnte euch vielleicht aufgefallen sein, dass das direkt so nicht mehr funktioniert (in den VLANs, LAN geht weiterhin).
Hintergrund: die ULAs werden als Virtuelle IPs manuell eingetragen (VIPs), VOR dem update tauchten diese auch in der Ansicht unter Diagnostics > Tables auf und Firewallregeln mit Bezug auf die ULA wurden sauber bearbeitet.
NACH dem update zeigt der Eintrag unter Diagnostics > Tables allerdings ausschließlich die IPv4 und die GUA (globale unique adress) an, die Regeln, welche einen Bezug zur ULA haben, funktionieren nicht mehr (also wenn vorher als Source zB "Network XY" eingetragen war, dann wird die ULA nicht mehr berücksichtigt, da ja intern nicht mehr unter Tables zugeteilt).

Lösung: es gibt einen Patch, der eingespielt werden kann. Dazu wird benötigt: das Paket System Patches. Nach erfolgter Installation benötigt ihr noch die ID zum Patch: 1c4ca20d3d5910f126f11221f23e1fa21197f225
Diesen einspielen, neu booten, Problem gelöst...die ULAs tauchen wieder unter Tables auf und die Regeln mit ULA-Bezug funktionieren weiter.
Sollte nun jemand diesen Patch nicht einspielen wollen / können, dann gibt es einen workaround:
unter den Regeln den Eintrag "Source NetworkXY" einfach das ULA Netzwerk manuell angeben (also Präfix PLUS Subnet ID).

Eleganter ist IMHO aber natürlich, den Patch zu nutzen. Schön: am Freitag gemeldet als Fehler, in 24 Stunden stand der Patch zur Verfügung.
 
Zuletzt bearbeitet von einem Moderator:
Moinsen,
und ein weiterer Nachtrag...
wenn ihr den Patch (siehe Beitrag #21) nutzt, dann ist euch vielleicht auch dieses Verhalten aufgefallen:
zwar funktioniert der Patch, es werden damit auch die ULAs wieder angezeigt bzw. genutzt.
ABER: wenn ihr einem weiteren Interface eine IPv6 ermöglichen wollt und dabei Track Interface nutzt, tja, dann bekommt dieses Interface KEINE v6 zugeteilt. :(
Habe es eben mehrfach versucht, nada! Ist auch bereits Thema im netgate Forum, dort bin ich über das Phänomen gestolpert.

Setting: diverse VLANs, 4 davon mit dualstack, alles gut. Bestehendes virtuelles Interface mit "Track Interface > WAN" konfiguriert, keine globale IPv6 bezogen. Interface deaktiviert und erneut aktiviert, weiter kein Erfolg. Erst ein Reboot half hier, um eine v6 zu erhalten.

War hier eh nur ein Test, könnte ja aber durchaus für den einen oder die andere hier interessant sein.
Siehe dazu auch den Beitrag im offiziellen Netgate Forum: https://forum.netgate.com/topic/184867/ula-routing-broke-after-2-7-2-update/33

:)
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
4.589
Beiträge
46.945
Mitglieder
4.232
Neuestes Mitglied
Felix
Zurück
Oben