Du willst doch offensichtlich den IPv6-Prefix des LAN-Interfaces deiner pfsense bei ipv64 updaten. Dann müssen zwei Grundvoraussetzungen passen:
das LAN-Interface der pfsense muss einen Präfix zugewiesen bekommen (das geht jetzt da du nun keinen /64-Präfix mehr von der Fritte bekommst, sondern einen /57)
die pfsense muss auch die passende Update URL verwenden und die Konfiguration des Dynamic DNS Client’s der pfsense muss passen
hinter &domain=meine.domain.de folgt bei korrekter Konfiguration ein &ipv6prefix=auto&onlyprefix. Ist das bei dir so oder steht da etwas anderes und wenn ja was?
Nachtrag: ich denke das Password-Feld darf nicht leer sein. Kann irgendwas (z.B. blafasel) drin stehen, darf aber nicht leer sein.
Das ist ja auch nicht weiter verwunderlich. In der Anleitung steht ja nicht grundlos: Wähle dein gewünschtes WAN Interface. Es ist also eine Anleitung für das WAN Interface. Du willst aber
das LAN Interface updaten und
auch nicht (und das ist das hier entscheidende) dessen ganze IPv6-Adresse sondern nur den IPv6-Präfix.
Spätestens an dieser Stelle (Update nur des IPv6-Präfix) muss man dann doch mal ins Nachdenken kommen und beim Nachdenken zu dem Gedanken gelangen, dass da irgendwie doch die Absicht nur den IPv6-Präfix zu updaten, der pfsense und auch ipv64 mitgeteilt werden muss.
Wenn man sich dann die zwei Anleitungen für die AVM Fritzbox ansieht, dann erkennt man, dass es dort einen Unterschied gibt, wenn man auch den IPv6-Präfix updaten will. Das kann man dann zwar noch nicht 1 zu 1 auf die pfsense übertragen, denn den Zusatz &ip6lanprefix=<ip6lanprefix> versteht die pfsense nicht. Dafür aber eben stattdessen &ipv6prefix=auto&onlyprefix.
Und was sieht man dort genau? Man sieht dort genau, dass dort am Ende der Update-URL &ipv6prefix=auto&onlyprefix eingetragen ist (von mir rot markiert) !!!
Die Angabe der Domain ist fakultativ, da der Domain- und der Record-Key ohnehin nur für eine spezifische Domain oder sogar nur für einen Domain-Präfix gültig sind, leitet sich bereits aus dem Key ab, welche Domain / Domain-Präfix aktualisiert werden soll. Nur wenn man die Account Update-URL - Security Level 1 (Low) verwendet und mehrere Domains hat, ist der Key nicht eindeutig - recommended ist das aber nicht !!!
nach unserer gestrigen Challenge hatte ich wirklich gehofft das es heute klappt.
Aber zuerst, du hast Recht mit deinem Hinweis, ich hatte mir soviele Videos angeschaut und Forenbeiträge durchgelesen, daß ich das zum Schluss nicht mehr beachtet hatte.
Dann updates du aber die IP des Pi und nicht die der PfSense.
Ich hab ne Zeitlang auf einem OPNSense das per Script gemacht, Abfrage der IP-Adressen des Interfaces und wenn die sich geändert haben, hat der die per URL bei ipv64 upgedatet.
Mittlerweile funktioniert aber das DynDNS Addon der OPNSense sehr gut, das ich es damit machen ( nur nicht mit den Settings, die Dennis auf der Webseite hat ).
Allerdings update ich den Prefix nicht, weil der eh uninteressant ist, mich interessiert ja nur die IP-Adresse des WAN-Interface meiner Firewall, weil ich darüber ja rein gehen will.
Warum sind dort zwei Einträge fürs LAN? Man will doch nicht dass die LAN-IPv6-Adresse per DynDNS erreichbar ist !!! Nur der Prefix ist genug.
Die pfsense kann das. Bei mir geht das problemlos. Allerdings ist meine sense hinter keiner Fritte, sondern direkt am ONT. Du hast aber, glaub ich DSL, da kannst du die Fritte durch ein Modem (z.B. Vigor 167) ersetzen.
Prinzipiell sollte das aber aber auch hinter einer Fritte klappen. Hast du eine Vorgabe in der Fritte bezüglich Zwangstrennung? Also z.B. immer nachts zwischen 2 und 3 Uhr? Nur dann kann man mit Cronjob arbeiten. Auch die pfsense kann Cronjobs ausführen.
Solange bei einem Update des Pi auch das Präfix mit updated würde, wäre es vorerst egal ob die Domain updated wird, würde ja auch das Präfix der PC’s mit aktualisiert werden.
Wie oben schon mal gezeigt, hatte ich in diesem Bereich schon zwei verschiedene Präfixe.
Solange nämlich das Präfix falsch ist, erreiche ich auch meine PC’s von außen nicht!
aber in diesem Video ist auch bei Dennis ganz gut zu erkennen, das hier zwei Einträge zu LAN für IPv6 zu erkennen sind.
Aus diesem Grund hatte ich gestern auch Domain-Updater auf zwei Eintrage aufgeteilt und dieses Konstrukt “&domain=meine.domain.de&ipv6prefix=auto&onlyprefix” somit einmal für die Domain, “&domain=meine.domain.de “ und einmal wie bei Dennis als Präfix Updater mit “&ipv6prefix=auto&onlyprefix” aufgeteilt.
Mein Gedanke war, dass vielleicht von den beiden “&…” immer nur einer berücksichtigt wird oder der ganze Eintrag ungültig wird.
Entschuldigung, aber wer, der bei Verstand ist, will aus dem Internet direkt auf die LAN-Schnittstelle einer pfsense zugreifen!? Aber nur dann macht ein Eintrag für die LAN-IPv6 der sense doch Sinn, etwa um per https (TCP 443) die pfsense via Internet aus der Ferne warten zu können. Nur das kann dann auch jeder Honk aus Russland, Nord-Korea oder China.
Wenn man das will, Fernwartung der sense, dann macht man das per VPN (Wiregurard, OpenVPN, IPSec). Da braucht es dann schon mehr Aufwand, als nur das Admin-Passwort der pfsense zu knacken.
Meine Pfsense ist zwar zu Testzwecken hier eingetragen, das heißt aber noch lange nicht das weder du noch ich und hoffentlich kein anderer Zugriff darauf bekommen bis ich sie wieder herrausnehmen kann.
Ich habe eine Domian für den externen Zugriff, soll später über einen HA-Proxy laufen und eine Domain für mein internes Netzwerk.
Ein Zugriff von außen ist nur zum Testen und sieht dann so aus:
Ich hoffe das ich dir den ersten Schock genommen habe.
WENN ich irgend wann den Wiregard zum laufen bekomme, was schön währe, kommt auch der Zugriff von außen.
Vor meiner Pfsense lief der Zugriff von außen über SSH und die Anmeldung auf dem lokalen PC ausschließlich über Passwortgeschüzte Zertifikate, was dank Putty oder am Handy (Android) “Dateimanager+”, recht einfach war.