UDM-SE IPv6 „made easy“: Dual-WAN, RA/SLAAC, VLANs und Firewall sauber einrichten
In diesem Wiki-Beitrag wird beschrieben, wie IPv6 auf einer UDM-SE sauber über mehrere VLANs eingerichtet wurde. Das Setup nutzt Dual-WAN, eigene /64-Präfixe pro VLAN, Source-Routing je WAN-Präfix und Router Advertisements per dnsmasq.
Der Beitrag zeigt Schritt für Schritt, wie die IPv6-Gateway-Adressen auf den Bridges gesetzt werden, wie RA/SLAAC für Clients funktioniert, wie DNS per RDNSS verteilt wird und wie die Konfiguration per systemd dauerhaft gemacht wird.
Ein wichtiger Teil ist die IPv6-Firewall: Bei der Prüfung fiel auf, dass UniFi-Regeln mit dem Namen „Accept #ICMP IPv6“ intern als „IPv6 All Allow“ angelegt waren. Der Beitrag zeigt, wie man diese Diskrepanz erkennt, die falschen Policies deaktiviert und WAN zu intern zusätzlich gegen neue eingehende IPv6-Verbindungen absichert.
Der Beitrag zeigt Schritt für Schritt, wie die IPv6-Gateway-Adressen auf den Bridges gesetzt werden, wie RA/SLAAC für Clients funktioniert, wie DNS per RDNSS verteilt wird und wie die Konfiguration per systemd dauerhaft gemacht wird.
Ein wichtiger Teil ist die IPv6-Firewall: Bei der Prüfung fiel auf, dass UniFi-Regeln mit dem Namen „Accept #ICMP IPv6“ intern als „IPv6 All Allow“ angelegt waren. Der Beitrag zeigt, wie man diese Diskrepanz erkennt, die falschen Policies deaktiviert und WAN zu intern zusätzlich gegen neue eingehende IPv6-Verbindungen absichert.