Beiträge von MisterBeats

    Hallo,


    im Grunde läuft es bei mir aktuell.

    Ich habe eine IPv6 Firewall Regel erstellt.

    Und habe einmal eine IP Gruppe erzeugt wo ich die IPv6 vom Endgerät eingetragen habe
    Und einmal eine Port Gruppe wo ich den Port eingetragen habe, der freigegeben werden soll.

    Für Screenshots von der Config bitte PN

    DPI => egal ob an oder aus

    IPS/IDS => egal ob an oder aus

    GeoFilter => egal ob an oder aus

    IP Reputation => egal ob an oder aus


    Habe schon so manches ausprobiert. Habe die Unifi Geräte auch schon fast 5 Jahre.
    IPv6 ist erst in diesem Jahr aktiv geworden.


    IPv4 Freigaben gingen ohne Probleme an einem Telekom Anschluss

    Ja habe ich und auch mal alles deaktiviert was nicht unbedingt sein muss.

    Aber komischerweise geht es wenn ich die Firewall Regeln auf der USG per Shell befehl lösche.


    Da kann noch so viel aktiv sein, es geht dann in dem Moment.

    Sobald die Regeln wieder aktiv werden, dann ist alles wieder dicht.

    Komischerweise geht der Ping über das Internet

    IPv4 habe ich leider nicht, da ist eine Porfreigabe + Portweiterleitung auch sehr einfach

    Bei der Deutschen Glasfaser hat man einen DSLight Anschluss, man teilt sich eine IPv4-Adresse mit mehreren Anschlüssen.

    Daher ist dort keine Portweiterleitung mehr möglich.


    Bei IPv6 komme ich einfach nicht weiter. Nach meinem Wissen her müsste es so gehen, aber irgendwo ist in der Firewall noch ein Punkt.

    Und eine Fritzbox vor die USG als FIrewall zu setzen macht für mich keinen Sinn.

    Portweiterleitung ist bei IPv6 nicht möglich und auch nicht notwendig da es kein NAT gibt.


    Hatte vergessen mitzuteilen, dass der Server per ping erreichbar ist auch wenn alle FIrewall Regeln aktiv sind.

    Hallo zusammen,


    ich habe eine USG 3P an einen Deutsche Glasfaser Anschluss. Es wurde auf der USG IPv6 aktiviert und auch meine ganzen Endgeräte bekommen eine IPv6 Adresse zugewiesen.

    Jetzt möchte ich aber gerne meinen Server über den Port 80 / 443 über das Internet erreichbar machen. Dies gelingt mir jedoch nicht.

    Egal wie ich die Portfreigabe im Controler eintrage, ich kriege keine Verbindung zum Server über das Internet


    Lösche ich jedoch über den folgenden Befehl alle Firewall Regeln, dann geht es


    Code
    configure
    delete interfaces ethernet eth0 firewall
    delete interfaces ethernet eth1 firewall 
    delete interfaces ethernet eth2 firewall
    commit;exit

    Das ist natürlich nicht Sinn der Sache. :smiling_face:


    Aber eins ist gewiss, dass es wohl an den Firewall Regeln liegen muss. Sobald diese wieder aktiv sind geht es nicht mehr.

    Anbei einmal die Regeln die ich aktiviert habe.


    Habt Ihr evtl. noch eine Idee woran es liegen könnte?

    Zur Info: Die USG hängt direkt am Deutsche Glasfaser Modem, keine Fritzbox oder ähnliches dahinter.