前面介绍了pfSense PPPoe拨号配置IPv6的方法 ,在本篇文章中,将介绍在OPNsense中配置IPv6的方法。两个防火墙配置IPv6的步骤基本相同,OPNsense中的默认设置包含了大部分的IPv6常用的设置场景。
使用的软件版本为OPNsense22.7.6,上网方式为PPPOE拨号。
配置IPv6的几个步骤:
- 配置防火墙、允许使用IPv6
- 配置WAN接口,将IPv6配置类型设为DHCP6
- 配置LAN接口,将IPv6配置类型设为跟踪接口
- 配置LAN接口防火墙规则,允许IPv6流量通过
一、配置防火墙参数,允许IPv6
导航到防火墙>设置>高级,选中第一个选项“允许IPv6”。这个是默认选项,如果没有进行过修改,一般不用设置。
二、配置WAN接口,将IPv6配置类型设为DHCP6
转到接口>WAN,将IPv6配置类型设为“DHCP6”。
”前缀委派大小“各地不一样,这个要跟ISP的配置匹配。如果不匹配,就无法获取IPv6地址(大多数获取不到地址都是这个原因)。在国内,这个值一般为56、60或64居多,可以通过光猫拨号在光猫上查询。如果选60,则限制为16个子网,一般家庭用户使用足够了。选中”发送IPv6前缀提示“和“使用IPv4连接”两个选项。
三、配置LAN接口,将IPv6配置类型设为跟踪接口
转到接口>LAN,在“ IPv6配置类型”下,选择“跟踪接口”
将下面的IPv6跟踪接口设置为你的WAN接口。设置IPv6前缀ID,这是一个十六进制数字(0-9或af,总共16个选项),它将标识你的/64子网,在本例中为0。
如果还有其他LAN接口,只需要执行相同操作。
四、配置防火墙规则
转到防火墙>规则>LAN,在LAN接口上添加一条规则,允许IPv6流量通过。如下图所示。
五、配置完成
转到接口>概况,找到WAN接口,断开重新拨号一次。
六、验证
进入仪表大厅,查看IPv6连接情况 ,如果WAN和LAN都获取到了IPv6地址,说明IPv6设置成功。
查看客户端IPv6地址。
检查客户端是否真正使用了IPv6,可以点击这里。
至此,配置完成。
相关文章:
请问opnsese支持多播么
支持基于多个端口的多拨,你的光猫要有一个以上的LAN接口。
光猫下面接个5口交换机,另外4口接网卡,4拨达成
联通给分配的是/64的前缀,博主知道该咋设置吗?
前缀委派改成64
是的,64 才能获取IP。
你好,根据你的设置,opnsense下的IPv6设置成功。内网电脑没有IPv6地址?
我的外网有IPv6地址,但内网不能获取IPv6地址,也不知道哪有问题?
我也是这个问题,按照教程设置了 仪表盘看着wan和lan都有ipv6地址,但是电脑不能获取到ipv6地址
硬路由拨号,Lan口都能自动获取IPv6地址,可能Opnsense不支持。
硬路由拨号,Lan口都能自动获取IPv6地址,可能Opnsense不支持。
自己不会设置怪人家不支持
碰到同样的问题, 发现是网桥的原因, 可以在网桥上开启
本地链路地址
解决。https://github.com/opnsense/core/issues/5651
你好,方便写一篇OPNsense二级路由配置IPV6的教程吗?我现在是二级路由,按照此方法不能下发IPV6。谢谢。
不方便搭建测试平台,也没这种应用需求。
你的一级路由下内网能自动获取IPv6地址?如何设置?
https://pfchina.org/?p=14666
您好,请教下如果有两个或两个以上的子网接口,请问应该如何设置?我尝试过此方法只能对一个LAN口有效。
相应的接口有没有添加允许ipv6通过的防火墙规则?
是否支持单线多拨呢?
不支持
我的lan口和电脑都能获取到ipv6地址,但是电脑上不去ipv6网址,看防火墙日志电脑把包发给lan口就没有回信了 这是咋回事呢
添加了允许IPV6访问的规则了没有
有没有办法设置只有个别设备获取ipv6呢?
目前没有办法只让个别设备获取ipv6,但可以在防火墙指定特定设备可以访问外部ipv6网络。
用防火墙阻止访问会出问题吗?像安卓好像是优先用ipv6的,会不会直接导致没网?
难道在V4的网络环境里,安卓设备就不能使用了?