Hi,
gestern bin ich von einer alten USG-Pro auf eine neue UDM SE umgestiegen und soweit zufrieden, mit Ausnahme von IPv6 Firewall Regeln.
Bei meiner alten USG-Pro konnte ich in der config.gateway.json Ports für IPv6 freigeben mit Regeln wo das Prefix maskiert wurde, z.B. so:
Code
"2500": {
"action": "accept",
"description": "OpenVPN",
"destination": {
"address": "::1234:abcd:0011:1234/::ffff:ffff:ffff:ffff",
"port": "1194"
},
"log": "enable",
"protocol": "tcp_udp"
},
In der UDM SE wird das leider nicht mehr unterstützt. Kann man trotzdem irgendwie so eine Freigabe einrichten?
Alle 24h wechselt bei mir das von der Telekom vergeben Prefix.
Via SSH kann ich zumindest mit ip6tables mit die Regeln anschauen und könnte vermutlich auch eine erstellen. Oder gibt es da einen besseren Weg?
Im GUI kann man die IPv6 Adress Group leider nicht mit der Maske eintragen.