QuRouter-Firewall unterstützt keine IPv6-Suffix-Matching

Derzeit unterstützt die IPv6-Firewall des QNAP 301w Routers keine Suffix-Matching-Schreibweise. Ich hoffe, dass diese Funktion in zukünftigen Versionen hinzugefügt wird, da der IPv6-Präfix des aktuellen Netzbetreibers ständig wechselt. Man kann nur mit einer festen EUI64-Suffix arbeiten und durch Suffix-Matching die entsprechende IPv6-Adresse zuordnen, zum Beispiel:
::1204:c3ff:fe07:8db4/::ffff:ffff:ffff:ffff entspricht allen IPv6-Adressen mit dem Suffix 1204:c3ff:fe07:8db4.

Diese Schreibweise wird von ip6tables unterstützt. Wenn ich mich per SSH verbinde, funktioniert folgender Befehl wie gewünscht:

ip6tables -I USER_FIREWALL 1 -p tcp -d ::1204:c3ff:fe07:8db4/::ffff:ffff:ffff:ffff --dport 20080 -j ACCEPT

Derzeit kann man diese Schreibweise jedoch nicht direkt im Webinterface eingeben und anwenden.

Hallo, vielen Dank für Ihre Rückmeldung. Das Team wird dies in die Bewertung aufnehmen und weitere Planungen vornehmen.

@Ruby Hallo, gibt es hier Fortschritte?

@Ruby Ich habe festgestellt, dass die neueste Beta-Version im Frontend diese Eingabe jetzt unterstützt, aber beim Klicken auf “Anwenden” tritt ein Fehler auf. Wahrscheinlich fehlt im Backend die Kompatibilität dafür:

Hallo, dieser Bug wird intern bereits behoben. Die Funktion für das Suffix-Matching der IPv6-Firewall wird voraussichtlich in Version 2.7.3 veröffentlicht. Wenn Sie es dringend benötigen, können Sie sich an den QNAP Support wenden, und wir helfen Ihnen gerne weiter. Vielen Dank!