@PowerMac schrieb:
Ja, diese Geräteliste und die Netztopologieansicht ist ein leidiges Thema... wird wahrscheinlich auch prinzipbedingt immer ein solches bleiben.
Irgendwie seltsam, dass man die Liste nicht einfach selber bearbeiten kann. MAC, IPv4 und IPv6 sind mir ja bekannt. Mir wäre es egal die Geräte manuell zu erfassen. Oder alternativ in der IPv6 Firewall Regel manuell ein Gerät (IPv6 Adresse oder MAC) einzutragen. Ähnlich mache ich das ja auch schon jetzt in der Port-Forwarding Liste für IPv4. Dort taucht mein Server auch nicht auf und ich kann trotzdem dessen IP angeben und das funktioniert auch.
Nur in diesem verkrüppelten Firewall-Regel GUI kann ich nur aus einer (unvollständigen und nicht bearbeitbaren) Liste auswählen.
@PowerMac schrieb:
Seltsam dünkt mich, dass zwar die IPv6, nicht aber die IPv4 des NAS in der Liste auftaucht. Bei mir jedenfalls funktioniert dies ordnungsgemäss. Neustart von NAS und Internetbox hast du ja bestimmt schon versucht, oder? Falls dein NAS mehrere LAN-Interfaces (und damit mehrere MAC-Adressen) haben sollte, stecke einmal alle ausser eines davon aus und beobachte ob sich etwas ändert.
Genau genommen ist das ein Linux-Server mit 2 LAN Interfaces, an einem hängt eine Bridge für VMs am anderen das Host-OS für das ich eine eingehende IPv6 Firewall-Regel machen möchte. Es sollte keinen Unterschied machen ob eines der Interfaces deaktiviert wird denn es sind 2 unterschiedliche MAC und unterschiedliche IPv4/v6 Adressen auf den Interfaces.
Und ja, schon mehrmals auch die IB neu gestartet. Habe sogar versucht IPv6 mal an der IB2 zu deaktivieren um dann hoffentlich die Geräte als IPv4 Geräte in der Geräteliste zu finden. Leider Fehlanzeige:
- Das Gerät (mit korrekter MAC) bleibt in der Geräteliste, allerdings jetzt nur noch mit Link-Local (fe80:🙂 IPv6 Adresse
- Nach dem erneuten einschalten von IPv6 bekam die IB2 jetzt keine lokale IPv6 Adresse mehr und meinte auch Prefix-Delegation wäre nicht verfügbar. Nach mehreren Reboots in diversen IPv6/Route-Prefix Zuständen hat die IB2 jetzt wieder eine IPv6 Adresse und das Routing geht auch wieder.
- Der Geräteliste-Eintrag bleibt aber auf IPv6 (jetzt wieder die korrekte Public IPv6 Adresse) - keine IPv4 Adresse.
Die IPv4 Adresse wäre mir ja auch egal, aber ich kann paradoxerweise beim erstellen einer IPv6 FIrewall-Rule nur die IPv4 Geräte wählen (???) - total bekloppt.
@PowerMac schrieb:
Dass man bei den Firewallregeln nur IPs aus der Geräteliste auswählen kann (sowohl v4 als auch v6) dünkt mich auch unglücklich; es wäre sicher gut wenn man da custom IPs eintragen könnte. @MichelB ist das etwas für die Featurewunschliste? Wäre evt. mit realtiv geringem Aufwand implementierbar.
Wenn man denn die IPv6 Einträge wählen könnte... geht leider nicht. Das Gerät ist ja in der Geräteliste vorhanden, auch m it MAC. Aber beim erstellen einer IPv6 Firewall-Regel ist das Gerät nicht auswählbar da vermutlich nur Geräte mit zugewiesener IPv4 Adresse im Drop-Down Menü gefiltert werden. Genau genommen ist das vermutlich ein Bug.

Da die IPv6 Adresse dynamisch ist (der Prefix kann ändern) wäre eventuell auch ein statischer Eintrag nicht ideal. Den Filter über die MAC zu erstellen wäre ggf. hier sinnvoller. Es scheint nur niemandem aufgefallen zu sein, dass das Firewall-GUI beim erstellen einer IPv6 Regel keine IPv6 Ziele anzeigt.