12.10.2024: Anleitung wurde überarbeitet, die Änderungen werden dick markiert.
Mit dem Aufstieg von IPv6 ist es wichtig, dein Netzwerk darauf vorzubereiten. Wenn du „Deutsche Glasfaser“ als Anbieter und OPNsense als Firewall nutzt, folge diesen Schritten, um IPv6 zu aktivieren:
Schritt 1: Vorbereitung Stelle sicher, dass deine OPNsense-Firewall korrekt installiert und mit dem „Deutsche Glasfaser“-Netzwerk verbunden ist.
Schritt 2: WAN-Einstellungen konfigurieren
- Melde dich in der OPNsense-Web-Oberfläche an.
- Gehe zu Interfaces > WAN.
- Im Bereich „IPv6 Configuration“, setze den „IPv6 Configuration Type“ auf „DHCPv6“.
- Stelle sicher, dass „Send IPv6 prefix hint“ aktiviert ist.
- Setze die „Prefix delegation size“ auf 56.
- Aktiviere: „Use IPv4 connectivity“
- Speichere die Änderungen (nicht wundern, das WAN bekommt nur ein Prefix und keine IPv6 Adresse).
Schritt 3: LAN-Einstellungen konfigurieren
- Gehe zu Interfaces > LAN.
- Im Abschnitt „Track IPv6 Interface“, setze „IPv6 Interface“ auf „WAN“.
- Setze die „IPv6 Prefix ID“ auf 0x01.
- Aktiviere „Manual configuration“
- Speichere die Änderungen. (Nun sollte
ping -6 www.heise.de
von der OPNSense aus funktionieren)
Schritt 4: DHCPv6-Dienst konfigurieren
- Gehe zu Services > DHCPv6 > LAN.
- Aktiviere den DHCPv6-Server.
- Setze den IPv6-Adressbereich, z. B. von
::1000
bis::2000
. - Füge beim DNS Server deine IPv6 Adresse der LAN Schnittstelle hinzu (Interface -> Overview)
- Speichere die Einstellungen.
Schritt 5: Router Advertisements konfigurieren
- Gehe zu Services > Router Advertisements.
- Setze den Modus auf „Stateless“.
- Setze die Router Priority auf „High“.
- Speichere die Änderungen.
Schritt 6: DNS-Server aktualisieren
- Gehe zu System > Settings > General.
- Füge die empfohlenen IPv6-DNS-Server hinzu:
- Google:
2001:4860:4860::8888
- Quad9:
2620:fe::fe
- Google:
- Speichere die Änderungen.
Schritt 7: Firewall-Regeln für LAN anpassen
- Gehe zu Firewall > Rules > LAN.
- Erstelle oder passe eine Regel an, um den ausgehenden IPv6-Verkehr zu erlauben.
Schritt 8: Verbindung testen
- Gehe zu Diagnostics > Ping.
- Setze „IP Protocol“ auf „IPv6“ und versuche, eine bekannte IPv6-Adresse oder einen Hostnamen, wie z. B.
google.com
, zu pingen.
Mit diesen Einstellungen solltest du erfolgreich IPv6 in deiner OPNsense mit „Deutsche Glasfaser“ einrichten können. Bei Fragen oder Unklarheiten stehe ich dir gerne zur Verfügung.
Hallo Marcus,
betreibst du die OPNsense direkt hinter dem ONT der DG?
Beste Grüße
Mal
Ja ich betreibe diese direkt hinter dem ONT der DG, bis jetzt habe ich keine Probleme.
Hallo Marcus,
Vielen lieben Dank für die super Anleitung für die DG.
Wenn ich allerdings rein IPv4 in meinem LAN nutzen will, reichen auch IPv4 DNS Server und ich muss nur auf dem WAN das Präfix konfigurieren, richtig?
Die Freischaltungen pro VLAN / Interface dann natürlich über die Firewall, wobei WAN für mich any ist.
Danke und VG,
Sam
Hallo Sam,
Wenn du nur IPv4 nutzen willst, dann brauchst du auch auf der WAN Seite kein IPv6 aktivieren. der DG Anschluss funktioniert auch komplett ohne IPv6.
Du musst also nur WAN DHCPv4 aktivieren, dein internes LAN mit v4 versorgen und min. einen IPv4 DNS Server benutzen oder wie in einer anderen Anleitung beschrieben gleich den Adguard mit installieren.
VG
Marcus
Hallo Marcus,
danke dir vielmals für die schnelle Antwort und Info – ich dachte ich brauch zumind. den IPv6 Präfix für DG.
Wenn ich darauf auch verzichten kann, umso besser. Dann teste ich die Config mit meiner neuen HW-Box, sobald sie eintrifft. Hatte nämlich mit der HUNSN Box im Kombination mit OPNsense Probleme.
Adguard will ich auch nutzen und, je nach Performance, mit einem VPN Anbieter. Daher schaue ich aktuell, dass ich nicht benötigte Features vermeide 🙂
VG,
Sam