Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сеть по умолчанию не может получить доступ к внешним IPv6-адресам., UniFi Network
 
Возможно, это не лучшая практика, но когда я впервые настраивал свою сеть, я подключил основные устройства моей локальной сети к сети по умолчанию. У меня есть две IPv6-сети WAN, и IPv6 работает у меня уже много лет. Когда вышел новый файрвол Zone, что-то изменилось, и теперь я не могу подключиться ни к одному IPv6-адресу (внешним, интернет) из сети по умолчанию. Мои VLAN работают без проблем, однако я заметил, что экран настроек сети для IPv6 у них отличается. Может ли кто-нибудь объяснить или помочь восстановить доступ (предполагая, что это не плохая идея)? Если это не сработает, придется переносить мой DNS-сервер и все остальное на VLAN, что будет настоящей головной болью.
 
@SJacko Спасибо большое за ответ и подробности. Я как-то не следил за всеми проблемами, которые возникли при переходе на ZBF, так что это полезно знать. Наверное, просто смирюсь и выберу второй вариант, чтобы сделать все правильно. Еще раз спасибо за помощь!
 
Привет 👋 Если я правильно помню, сеть "Default" пострадала с переходом к зональному брандмауэру (ZBF). UniFi не перенесли настройки делегирования IPv6-префикса, как это сделали для пользовательских VLAN. Так что теперь, хотя ваш WAN по-прежнему получает /56 (или что-то вроде того) через DHCPv6-PD, сеть "Default" LAN больше не объявляет его, потому что опция "Тип интерфейса IPv6 → Делегирование префикса" исчезла. Нет префикса — нет IPv6 для клиентов.

Есть два способа это исправить:

*   Перезапустите IPv6 на Default — если вы на v7.4+ UniFi Network, перейдите в Настройки → Сети → Default → Редактировать → IPv6 и установите тип интерфейса обратно в Делегирование префикса. Затем проверьте ваши правила брандмауэра под IPv6 WAN IN и убедитесь, что есть правило разрешающее трафик от Внутренней зоны во Внешнюю.
*   Создайте новую LAN — часто чище. Создайте новую сеть без VLAN ID, включите IPv6 с Делегированием префикса, включите объявления маршрутизатора, затем назначьте ее во Внутреннюю зону в брандмауэре. Перенесите ваши порты, DHCP и SSID.

После этого клиенты снова должны получить глобальные IPv6-адреса и получить доступ к интернету.
Страницы: 1
Читают тему (гостей: 1)