<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=ICMPv6_in_OPNsense</id>
	<title>ICMPv6 in OPNsense - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=ICMPv6_in_OPNsense"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=ICMPv6_in_OPNsense&amp;action=history"/>
	<updated>2026-06-29T18:32:52Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=ICMPv6_in_OPNsense&amp;diff=67119&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „ == ICMPv6 in OPNsense: Standardverhalten und empfohlene Konfiguration ==  === Standardverhalten === OPNsense implementiert standardmäßig interne Regeln, die…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=ICMPv6_in_OPNsense&amp;diff=67119&amp;oldid=prev"/>
		<updated>2026-02-20T07:04:34Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ == ICMPv6 in OPNsense: Standardverhalten und empfohlene Konfiguration ==  === Standardverhalten === OPNsense implementiert standardmäßig interne Regeln, die…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
== ICMPv6 in OPNsense: Standardverhalten und empfohlene Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
=== Standardverhalten ===&lt;br /&gt;
OPNsense implementiert standardmäßig interne Regeln, die bestimmte ICMPv6-Typen zulassen, um die grundlegende IPv6-Funktionalität sicherzustellen. Diese beinhalten:&lt;br /&gt;
&lt;br /&gt;
* '''Typ 1''' – Destination Unreachable&lt;br /&gt;
* '''Typ 2''' – Packet Too Big&lt;br /&gt;
* '''Typ 3''' – Time Exceeded&lt;br /&gt;
* '''Typ 4''' – Parameter Problem&lt;br /&gt;
* '''Typ 133''' – Router Solicitation&lt;br /&gt;
* '''Typ 134''' – Router Advertisement&lt;br /&gt;
* '''Typ 135''' – Neighbor Solicitation&lt;br /&gt;
* '''Typ 136''' – Neighbor Advertisement&lt;br /&gt;
&lt;br /&gt;
Diese Regeln sind in der Regel nicht direkt in der Benutzeroberfläche sichtbar, können jedoch über die CLI mit dem Befehl &amp;lt;code&amp;gt;pfctl -s rules&amp;lt;/code&amp;gt; eingesehen werden.&lt;br /&gt;
&lt;br /&gt;
=== ICMPv6 Echo Request (Ping) ===&lt;br /&gt;
ICMPv6 Echo Request (Typ 128) und Echo Reply (Typ 129), die für Ping-Operationen verwendet werden, sind standardmäßig nicht erlaubt. Um Ping-Anfragen an die WAN-Schnittstelle zu ermöglichen, muss eine explizite Firewall-Regel erstellt werden.&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration einer ICMPv6-Ping-Regel ===&lt;br /&gt;
Um ICMPv6-Ping-Anfragen zuzulassen:&lt;br /&gt;
&lt;br /&gt;
# Navigiere zu '''Firewall → Regeln → WAN'''.&lt;br /&gt;
# Klicke auf &amp;quot;Hinzufügen&amp;quot;, um eine neue Regel zu erstellen.&lt;br /&gt;
# Konfiguriere die Regel wie folgt:&lt;br /&gt;
  * '''Aktion''': Zulassen&lt;br /&gt;
  * '''Interface''': WAN&lt;br /&gt;
  * '''TCP/IP-Version''': IPv6&lt;br /&gt;
  * '''Protokoll''': ICMP&lt;br /&gt;
  * '''ICMP-Typ''': Echo Request&lt;br /&gt;
  * '''Quelle''': beliebig&lt;br /&gt;
  * '''Ziel''': WAN-Adresse&lt;br /&gt;
  * '''Beschreibung''': Erlaube ICMPv6 Echo Request&lt;br /&gt;
# Speichere die Regel und wende die Änderungen an.&lt;br /&gt;
&lt;br /&gt;
Mit dieser Konfiguration wird dein OPNsense-System auf eingehende IPv6-Ping-Anfragen reagieren.&lt;br /&gt;
&lt;br /&gt;
=== Sicherheitshinweis ===&lt;br /&gt;
Das Zulassen von ICMPv6 kann für die Netzwerkdiagnose und -funktionalität hilfreich sein, birgt jedoch auch potenzielle Sicherheitsrisiken. Stelle sicher, dass du nur die notwendigen ICMPv6-Typen zulässt und regelmäßig deine Firewall-Regeln überprüfst.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>