simonebortolin hai fatto i filtri sia per ipv4 in GigabitEthernet0/Vlan101/MapT0 che ipv6 in GigabitEthernet0/Vlan101?
se sì allora molto probabilmente è dovuta all'accelerazione hardware per map-t perché altrimenti avresti performance in ipv4 ridicole... sarebbe da sentire il supporto
Poi che ti serve il firewall? fai una vlan separata per i device ristretti e agisci in modo diverso
Avevo già provato a creare una access-list separata e assegnarla a GigabitEthernet0/Vlan101/MapT0 in input ma non è cambiato nulla. In IPv6 sinceramente non ho fatto niente, anche perchè io filtravo solo subnet IPv4 dato che dietro i servizi non sono IPv6 enabled.
Il filtro lo vorrei applicare su IP pubblici, quindi niente VLAN in questo caso, oppure non ho capito cosa intendi. Senza HW Acceleration non sembra essere cambiato alcunché.
Comunque guardando la running-config le regole impostate via GUI da "Sky Italia (FTTH) (VLAN 101 - Internet)" le applica su GigabitEthernet0/Vlan101, che mi sembra strano. Non dovrebbero appunto insistere sulla /MapT0?
simonebortolin Lo devi fare via console, ma si riesce, devi assegnare un ip all'interfaccia GigabitEthernet0 e poi fare regole di routing, ovviamente la rete IP della lan deve essere diversa da quella dell'ONT.
Però a che ti serve?
Mi evito qualche passo per vedere i LED e controllare la potenza ottica senza perdere connessione ad internet Ho provato a configurare l'IP su praticamente tutte le interfacce ma mi da errore:
interface GigabitEthernet0 ip address 192.168.100.2/24
{
"prompt": "(config)",
"status": [
{
"status": "error",
"code": "6553609",
"ident": "Network::Interface::Ip",
"message": "unable to find GigabitEthernet0 in \"Network::Interface::Ip\"."
}
]
}