Ich würde gerne einen E-Mail-Server über eine IPv6-Adresse durch ein VPN routen.
Auf der anderen Seite steht auch ein LANCOM-Router, welcher später den Datenverkehr wiederum in sein DMZ-Netz routen soll.
Ich habe einen vRouter, welche bei einem Hoster eine öffentliche IPv4-Adresse bekommt sowie eine IPv6 Prefix mit /64.
Ich würde jetzt gerne eine IP-Adresse aus dem Prefix für den E-Mail-Server verwenden.
Frage: Welche Einstellungen muss ich am vRouter vornehmen, damit er 1. eine routbare IP für sich hat (es soll schließlich auch die VPN-Verbindung über IPv6 laufen) und 2. woher weiß der Router, das er auch auf eine weitere IP reagieren soll?
Die 1. IP-Adresse des Prefixes habe ich bereits unter IPv6 > IPv6-Adressen zu hinterlegt.
Nun antwortet der Router auch und ich kann tatsächlich auch VPN-Tunnel dorthin aufbauen.
Wie sage ich nun dem Router, er soll auch auf eine weitere IP-Adresse hören?
Ich habe versucht, eine weitere IPv6-Adresse zu setzen, aber dann scheint er den Datenverkehr nicht mehr weiterzuleiten, sondern betrachtet die IP für sich alleine, was ich nicht möchte.
Im Trace scheint dann die Inbound-Firewall zu blocken...es sollte doch eigentlich die Forwarding-Firewall anschlagen, oder?
Laut Dokumentation reicht es wohl aus, die IPv6-Adresse in der Forwarding-Tabelle anzulegen und als Quelle die Gegenstelle der WAN-Verbindung zu definieren...klappt aber so bei mir nicht.
Das ich dann in weiteren Verlauf eine Route in der IPv6-Routing-Tabelle einrichten muss, ist mir klar.
Aber warum hängt der Traffic in der "falschen" Firewall?
Oder ist die Meldung "normal" wenn es (noch) keine gültige Route in der Routing-Tabelle gibt?
Ich habe bestimmt einen Denkfehler oder einen Haken falsch gesetzt, komme aber gerade nicht drauf, wo es hängt...
Ich finde leider keine Dokumentation darüber, wie man einen LANCOM Router manuell (ohne Assistent) um eine statische IPv6-Konfiguration ergänzt, speziell wenn er für verschiedene IPv6-Adressen an seinem WAN-Interface verschieden reagieren soll.
Gibt es von euerer Seite hier "Best Practises"?
Danke schon mal