Ich kann mir gut vorstellen, dass sich die Standardregeln ändern, wenn man die Policy umstellt. Ich vermute, das ist bei dem Kollegen der Fall, denn er schreibt in seiner Anleitung:
ZitatHierzu bei „IPv6 WAN eingehend“ erst entsprechende Regeln für jedes Zielgerät und den entsprechenden Ports erstellen. Falls es mehrere sind, können auch Portgruppen oder Adressgruppen erstellt werden.
Danach eine Regel erstellen, die jeglichen IPv6 Zugang auf allen Ports verbietet.
Der fett gedruckte Teil wäre eigentlich nicht nötig, wenn die Default Policy "drop" ist, sehr wohl aber, wenn sie "accept" ist. Bei default Policy accept hingegen sind die Standard-Regeln, die ihr hier postet, unnötig, und können wegfallen. Es würde zuverlässig erklären, warum ihr davon ausgegangen seid, dass die Firewall offen ist für IPv6 und warum das Regelwerk anfänglich nicht funktioniert hat.
Sollte das der Fall sein, wäre das ggf. noch mal ein Hinweis für die Verbesserung seines Howtos, denn in die Falle tappen bestimmt viele. Er sollte kurz auf die Policies in seiner Firewall eingehen. Deshalb hat er auch vermutlich dieses unterschiedliche Feedback auf seine Anleitung: Bei einigen gehts sofort, bei anderen nie. Die, bei denen es nie geht, sind die, bei denen die Policy nicht zur Anleitung passt - warum auch immer.