Hirdetés

2024. június 16., vasárnap

Gyorskeresés

Útvonal

Fórumok  »  Hálózat, szolgáltatók  »  DIGI internet (kiemelt téma)

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2024-04-05 18:11:35

LOGOUT.hu

DIGI internet Gyakran Ismételt Kérdések
(Kattints az Összefoglaló kinyitása feliratra!)
Utolsó frissítés: 2024. február

Összefoglaló kinyitása ▼

Hozzászólások

(#89634) Geth válasza propanbutan (#89623) üzenetére


Geth
addikt

Nem a digi blokkolja, valószínűleg a routered tűzfala a ludas, by default tiltani szokták a bejövőt forgalmat (helyesen).
Bár port forwardra (DNAT) nincs szükség ebben az esetben, de IPv6-nál egy sima forward szabály azért kell (nem módosít, csak továbbít). Nem tudom az AX10 stock firmware milyen lehetőséget ad erre.
A problémát egy picit nehezíti, hogy a prefix újracsatlakozáskor változik, így teljesen statikus szabály nem írható rá, maximum az egész tartományra engedélyezed, ami meg nem az igazi.

Első körben a webserver hostján kikapcsolnám a randomize identifier-t (ha be van kapcsolva), így a mac addressből kiszámítható (eui64) IPv6 suffixet kap a host (csak a prefix fog változni).
Azután ellenőrizném, hogy a webserver figyel-e a globális egyedi, 2a01:36d:: prefixű címen (nem írtad, de LAN-on lehet nem ezzel a címmel érted el).
Utána lehet tesztelni manuális tűzfalszabállyal. Ha megy, akkor vagy így hagyod és minden prefixváltozásnál kézzel utánahúzod :(
Vagy automatizálod. Én Openwrt alá ollóztam scriptet, ami a wan_6 csatlakozáskor lefutva, mac-ből és az új prefixből kiszámolja a címet, és ez alapján frissíti a tűzfalat (ehhez még futnia sem kell az adott hostnak).

Útvonal

Fórumok  »  Hálózat, szolgáltatók  »  DIGI internet (kiemelt téma)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.