原文中文,约2600字,阅读约需7分钟。
📝
内容提要
文章介绍了在将OpenWRT更改为Fortigate作为出口网关后无法获取IPv6的问题,并提供了一些配置方法。首先建议在GUI上开启IPv6配置功能,然后对WAN口和LAN口进行相应的配置。接着配置IPv6策略,允许外部Ping通防火墙下的IPv6地址。最后配置DHCPv6服务器,并通过命令检查是否成功获取IPv6地址。
❓
Q&A
如何在Fortigate上配置IPv6功能?
在Fortigate的GUI上开启IPv6配置功能,使用命令`config system global`,然后`set gui-ipv6 enable`。
WAN口的IPv6配置需要哪些设置?
WAN口需要设置IPv6模式为pppoe,允许Ping访问,并启用DHCPv6前缀委派。
如何检查Fortigate是否成功获取IPv6地址?
可以使用命令`diag ipv6 address list`来查看是否有公网IPv6地址被获取。
LAN口的IPv6配置有哪些关键设置?
LAN口需要设置上游接口为WAN2,启用IPv6地址自动配置,并允许Ping访问。
如何配置IPv6策略以允许外部Ping?
在IPv6策略中,设置源接口为wan2,目标接口为lan,允许所有ICMP6流量。
DHCPv6服务器的配置步骤是什么?
配置DHCPv6服务器时,需要指定接口为lan,上游接口为wan2,并设置DNS服务器。
🏷️