Fortigate 6.2 固件从 PPPoE 获得 IPv6 地址

Fortigate 6.2 固件从 PPPoE 获得 IPv6 地址

💡 原文中文,约2600字,阅读约需7分钟。
📝

内容提要

文章介绍了在将OpenWRT更改为Fortigate作为出口网关后无法获取IPv6的问题,并提供了一些配置方法。首先建议在GUI上开启IPv6配置功能,然后对WAN口和LAN口进行相应的配置。接着配置IPv6策略,允许外部Ping通防火墙下的IPv6地址。最后配置DHCPv6服务器,并通过命令检查是否成功获取IPv6地址。

🎯

关键要点

  • 将OpenWRT更改为Fortigate后无法获取IPv6,提供配置方法。

  • 建议在GUI上开启IPv6配置功能,以便将来使用。

  • 检查线路是否有IPv6,确保能够获取IPv6地址和访问IPv6网站。

  • WAN口配置包括设置IPv6模式、允许Ping访问和启用DHCPv6前缀委派。

  • LAN口配置主要设置IPv6上游接口和启用IPv6地址自动配置。

  • IPv6策略配置允许LAN口流量转发到WAN口,并允许外部Ping通防火墙的IPv6地址。

  • 配置DHCPv6服务器以指定上游接口和DNS服务器。

  • 通过命令检查是否成功获取IPv6地址,确保配置成功。

延伸问答

如何在Fortigate上配置IPv6功能?

在Fortigate的GUI上开启IPv6配置功能,使用命令`config system global`,然后`set gui-ipv6 enable`。

WAN口的IPv6配置需要哪些设置?

WAN口需要设置IPv6模式为pppoe,允许Ping访问,并启用DHCPv6前缀委派。

如何检查Fortigate是否成功获取IPv6地址?

可以使用命令`diag ipv6 address list`来查看是否有公网IPv6地址被获取。

LAN口的IPv6配置有哪些关键设置?

LAN口需要设置上游接口为WAN2,启用IPv6地址自动配置,并允许Ping访问。

如何配置IPv6策略以允许外部Ping?

在IPv6策略中,设置源接口为wan2,目标接口为lan,允许所有ICMP6流量。

DHCPv6服务器的配置步骤是什么?

配置DHCPv6服务器时,需要指定接口为lan,上游接口为wan2,并设置DNS服务器。

🏷️

标签

➡️

继续阅读