- Modificato
federacco ciao, se il router connesso direttamente a Fastweb permette il passaggio del protocollo 41, allora e' fattibile. L'endpoint non risponde al ping ed e' unico. In questa situazione NON va configurato come tunnel 6rd ma come 6in4 (come se fosse un classico tunnel di Hurricane Electric per intenderci), che pfSense chiama Generic tunnel InterFace (GIF): https://docs.netgate.com/pfsense/en/latest/interfaces/gif.html
Basta configurare a mano i due parametri (endpoint IPv4 e subnet IPv6) che con 6rd verrebbero configurati in automatico dal DHCPv4, e appunto se il router passa il protocollo 41 (non e' scontato ma neanche cosi' improbabile), tutto funzionera'.
In pratica:
Parent interface: l'interfaccia verso il FRITZ!Box
GIF Remote Address: 81.208.50.214
GIF tunnel local address: 2001:b07:xxxx:xxxx::1 (calcolato in base all'IP WAN ottenuto dal FRITZ!Box sulla rete FW, pubblico o CGNAT che sia)
GIF tunnel remote address: 2001:b07:51d0:32d6::1 (e' 81.208.50.214 )
GIF Tunnel Subnet: 64
ECN Friendly Behavior: on
Outer Source Filtering: on
E poi configuri questa nuova interfaccia nel resto di pfSense (routing, firewall, etc) come configureresti normalmente una WAN.
federacco Io sul lato WAN del Pfsense specifico manualmente il prefisso ipv6 assegnatomi da Fastweb
Questo e' sbagliato, perche' non va impostato direttamente sull'interfaccia WAN non potendo usare 6rd "direttamente". Bisogna prima creare un tunnel 6in4, con endpoint 81.208.50.214, e poi impostare su questa nuova interfaccia quell'indirizzo v6 (o meglio, 2001:b07:xxxx:xxxx::1/64 come indirizzo, nota l'1). Gateway e' l'intero tunnel essendo layer3, in BSD credo si imposti ripetendo l'IP stesso dell'interfaccia, quindi 2001:b07:xxxx:xxxx::1 insomma, oppure impostando il "remote address" (fittizio perche' appunto layer3, ma 2001:b07:51d0:32d6::1 e' un valore realistico per FW). Occhio che e' disponibile solo una /64, quindi non potresti creare piu' "sottoreti" volendo rispettare gli standard alla lettera (e senza usare NATv6)...