ciao a tutti,
vorrei attivare l'ipv6 su pfsense ma premetto che sono quasi a zero in materia e ho un paio di problemini...
L'ISP (Pianetafibra) mi da una sottorete /56.
Attualmente in pfsense ho una lan e 4 vlan:
principale - gestione proxmox, switch, ecc
vlan 200 - computer
vlan 107 - iot, telefoni ecc
vlan 250 - gaming
vlan 170 - test
ho seguito la guida link qua sul forum in modo da attivare ipv6 - per ora - solo sulla vlan 170.
Apparentemente sembra tutto ok, però pingo google: ping6 2001:4860:4860::8888 mi da no route to host idem se provo a navigare.
Questo è quello che ho fatto:
Configurato la wan ipv6 su dhcp6, impostato il prefix a 56 e spuntato le checkbox indicate nella guida.
Nella configurazione della rete 170 ho aggiunto ipv6 "statico" e come indirizzo ho messo quello /56 dato dall'isp al quale ho aggiunto AA::254 / 64.
In questo modo dovrei aver creato il mio gateway e impostato la sottorete a /64.
Quindi ho attivato il dhcpv6 sulla vlan 170 (AA in hex) con range da: ispAA::1000 a ispAA::5000 e impostato il RA su "Assisted" e impostato la checkbox per il dns.
Per evitare menate (visto che sono in test) sul firewall per la rete 170 ho aperto tutto mettendo: pass, ipv6, any, vlan 170 net -> any
il pc riceve come router l'ip del router (che però è il link local che ho sulla wan, boh ) e tre indirizzi ipv6, uno dal dhcpv6 e 2 dallo slaac(?
) ma come anticipato non naviga.
E questo è il primo problema.
Il secondo invece credo sia più complicato.
Sulla rete v4 ho alcuni dispositivi (per esempio gli interruttori shelly e altra roba domotica) che hanno ip statico (impostato da pfsense).
Posso fare la stessa cosa sul v6 non usando però gli indirizzi sopra ma quelli di una rete interna tipo: fe00:ecc:ecc::/64?
Mi spiego meglio.
Quello che vorrei fare, è impostare il dhcpv6 in modo che distribuisca solo indirizzi ipv6 interni e usare lo slaac per creare indirizzi temporanei (con scadenza e rinnovo breve 3-4 ore) da dare ai dispositivi per accedere ad internet.
E' possibile farlo?
Perchè se si, in questo modo se dovessi cambiare operatore o se pianetafibra dovesse per qualche motivo cambiarmi il prefisso non dovrei mettermi li a cambiare tutte le assegnazioni statiche.
Sto cercando info online ma trovo solo guide cisco con comandi a terminale per il loro hw e non so come "adattarle" per pfsense
grazie in anticipo