Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Как настроить межсетевые экрановые правила между VLAN с IPv6?, wifiman
 
Я вообще в полном недоумении, как настраивать правила внутренних VLAN для IPv6. Например, у меня есть сценарий: я хочу, чтобы мои Homekit хабы (HomePods и прочее) были доступны всем, но они категорически не хотят жить в VLAN, отличном от iPhone. Раньше я просто назначал статические IPv4 адреса и создавал правило в файрволе из каждой "зоны" к сетевому объекту / списку IP-адресов всех HomePods, чтобы обеспечить связь. Работает отлично.

Проблема в том, что я пытаюсь сделать то же самое для IPv6, и проклятые IPv6 адреса хабов постоянно меняются, и правило ломается. Я пробовал dhcpv6 и slaac, но так и не могу разобраться. И ещё я сбиваюсь с толку, потому что некоторые хабы получают, типа, 5 разных IPv6 адресов. Мне нужно добавлять каждый из них в этот список IP-адресов? Как устройство в моей сети должно знать, какой IPv6 адрес использовать, чтобы связаться с Apple TV, например? Это то, что я бы хотел добавить в правило. Я не уверен, если я добавлю только один адрес, не будут ли устройства блокироваться, если они попробуют связаться с другим. Да, я мог бы создать новую "зону" для Homekit хабов, но тогда мне понадобится новая SSID и т.д., чего я бы хотел избежать. Есть какие-нибудь советы?
 
Спасибо за ответы. Я уже практически всё бросил, честное слово, хаха. VLANы, назначенные радиусу… ещё и Homekit зона… теперь хоть какая-то идея появилась!
 
Добро пожаловать в ад файрвола IPv6! А если добавить ещё и Prefix Delegation, чтобы даже твои подсети могли произвольно меняться! Я изучал это для своей настройки pfSense + Unifi. Поэтому вот некоторые общие мысли. Обнаружение mDNS? Кроме того, устройство, подобное “серверу”, может иметь один фиксированный IPv6-адрес. Пул адресов предназначен для сокрытия трафика, когда оно действует как клиент в каком-то роде "IPv6 Address Randomization". Похоже, Zones – это лучший вариант, поскольку он меньше зависит от конкретных подсетей и IP-адресов. Я использую VLAN, назначенные RADIUS, чтобы уменьшить количество SSID. PPSK сделает то же самое.
Страницы: 1
Читают тему (гостей: 1)