Über die Schaltfläche 6rd-Tunnel öffnen Sie die Konfiguration für einen 6rd-Tunnel.
Klicken Sie auf Hinzufügen, um einen neuen Tunnel anzulegen.
Sie können die folgenden Parameter des Tunnels bestimmen:
- Name des Tunnels
- Bestimmt den Namen des 6rd-Tunnels.
- Schnittstellen-Tag
- Tragen Sie hier als Schnittstellen-Tag einen Wert ein, der das Netzwerk eindeutig spezifiziert. Alle Pakete, die auf diesem Netzwerk empfangen werden, werden intern mit diesem Tag markiert. Das Schnittstellen-Tag ermöglicht eine Trennung der für dieses Netzwerk gültigen Routen auch ohne explizite Firewall-Regel.
- Border-Relay-Adresse
- Dies ist die IPv4-Adresse des 6rd-Border-Relays.
Anmerkung: Wird dieses Feld leer gelassen, so werden die Daten per DHCPv4 bezogen.
- IPv4-Routing-Tag
- Geben Sie hier das Routing-Tag an, mit dem die Route zum zugehörigen entfernten Gateway ermittelt wird.
- Präfix
- Das vom Provider für 6rd-Dienste verwendete Präfix, z.B. 2001:db8::/32.
Anmerkung: Wird das 6rd-Präfix über DHCPv4 zugewiesen (d.h. die Border-Relay-Adresse ist leer), so wird dieses Feld ignoriert bzw. kann leer bleiben.
- IPv4-Masken-Länge
- Definiert die Anzahl der höchstwertigen Bits der IPv4-Adressen, die identisch innerhalb einer 6rd-Domäne sind. Ist die Maskenlänge beispielsweise 0, so gibt es keine identischen Bits und die gesamte IPv4-Adresse wird verwendet, um das delegierte 6rd-Präfix zu erzeugen.
Die Maskenlänge wird vom Provider vorgegeben.
Beispiel: Die IPv4-Adresse des Routers sei 192.168.1.99 (in hex: c0a8:163). Dann sind beispielsweise folgende Kombinationen möglich:
Standard ist 0.
6rd-Domäne Maskenlänge 6rd-Präfix 2001:db8:1::/32 0 2001:db8:1:c0a8:163::/64 2001:db8:1:2::/48 16 2001:db8:1:2:163::/64 2001:db8:1:2:3300::/56 24 2001:db8:1:2:3363::/64 - Firewall für diesen Tunnel aktiv
- Hier haben Sie die Möglichkeit, die Firewall für dieses Tunnel-Interface ein- oder
auszuschalten, wenn die globale IPv6-Firewall aktiv ist. Um die IPv6-Firewall global zu
aktivieren, wählen Sie IPv6-Firewall / QoS aktiviert
im Menü .
Wichtig: Wenn Sie die globale IPv6-Firewall deaktivieren, dann ist auch die Firewall einer einzelnen Schnittstelle inaktiv, selbst wenn Sie diese mit dieser Option aktiviert haben.