IPv6 Netze
IPv6 Netze
Weiß jemand, ob man bei PŸUR für IPv6 ein größeres Netz als /64 bekommen kann? Also z.B. ein /56 oder /60 Netz?
Ich frage das nicht, weil mir die Adressen einer /64 Maske nicht reichen sondern weil es bei IPv6 eigentlich nicht vorgesehen ist, dass man ein /64 Netz weiter unterteilt (also wenn man mit mehreren Netzen arbeiten will).
Leider bin ich mit der Hotline nicht weitergekommen - zu der Qualität der schriftlichen Antworten will ich mich lieber nicht hier äußern.
Ich frage das nicht, weil mir die Adressen einer /64 Maske nicht reichen sondern weil es bei IPv6 eigentlich nicht vorgesehen ist, dass man ein /64 Netz weiter unterteilt (also wenn man mit mehreren Netzen arbeiten will).
Leider bin ich mit der Hotline nicht weitergekommen - zu der Qualität der schriftlichen Antworten will ich mich lieber nicht hier äußern.
Re: IPv6 Netze
bei der prima gibts /56er
tc hat sich entschieden geiziger zu sein...
tc hat sich entschieden geiziger zu sein...
Re: IPv6 Netze
PYUR vergibt nur /64 Präfixe.
-
- Beiträge: 615
- Registriert: So 29. Okt 2017, 20:15
- Internet: Easybell Komplett easy speed 100
Re: IPv6 Netze
Da bleibt eigentlich nur NAT66, denn mit einem /64 kann man nicht mal sinnvoll NPTv6 machen. Außerdem bleibt alles was hinter einem zweiten IPv6-Router hängt (z. B. virtuelle Maschinen auf einem IPv6-enabled host) hängt, offline, weil Prefix Delegation mit einer /64-Allokation ebensowenig funktioniert.
Auch bei mir läuft native IPv6 (mit dynamischer /56-Allokation) noch nicht so richtig rund. Zunächst gibt's bei jedem DHCPv6-Renew ein anderes Präfix statt das bereits zugeteilte wieder zurück, während das vorherige sofort aufhört, zu funktionieren. Aber auch ohne Renew wird das alte Präfix (das für 7 Tage Lebenszeit ausgegeben wird) nach bestimmter Zeit (ein paar Stunden) offenbar nicht mehr geroutet und alles fällt auf IPv4 zurück.
Auch bei mir läuft native IPv6 (mit dynamischer /56-Allokation) noch nicht so richtig rund. Zunächst gibt's bei jedem DHCPv6-Renew ein anderes Präfix statt das bereits zugeteilte wieder zurück, während das vorherige sofort aufhört, zu funktionieren. Aber auch ohne Renew wird das alte Präfix (das für 7 Tage Lebenszeit ausgegeben wird) nach bestimmter Zeit (ein paar Stunden) offenbar nicht mehr geroutet und alles fällt auf IPv4 zurück.
Re: IPv6 Netze
Ich wäre schon zufrieden, wenn das /64 von TC DHCPv6-PD Server auch über die Upstream Server geroutet wird, damit hätte ich dann eine native IPv6 Verbindung .Wechsler hat geschrieben: ↑Sa 17. Feb 2018, 17:56Da bleibt eigentlich nur NAT66, denn mit einem /64 kann man nicht mal sinnvoll NPTv6 machen. Außerdem bleibt alles was hinter einem zweiten IPv6-Router hängt (z. B. virtuelle Maschinen auf einem IPv6-enabled host) hängt, offline, weil Prefix Delegation mit einer /64-Allokation ebensowenig funktioniert.
Aktuell funktioniert dies leider immer noch nicht.
Direkt mit der /128 Adresse vom Router:
Code: Alles auswählen
# traceroute6 -s 2a02:2450:2:b800:f436:908e:8783:a237 heise.de
traceroute to heise.de (2a02:2e0:3fe:1001:302::) from 2a02:2450:2:b800:f436:908e:8783:a237, 30 hops max, 16 byte packets
1 * * *
2 2a02:2450:c800:2001::2 (2a02:2450:c800:2001::2) 7.255 ms 7.027 ms 8.742 ms
3 2a02:2450:c8b0:4::2 (2a02:2450:c8b0:4::2) 7.592 ms 8.242 ms 8.996 ms
4 ge-5-1-7.edge3.Paris1.Level3.net (2001:1900:5:2:2::20a1) 7.132 ms 7.755 ms 7.949 ms
5 lo-0-0-v6.edge4.Frankfurt1.Level3.net (2001:1900::4:b) 21.587 ms 21.530 ms 22.157 ms
6 PLUS.LINE-A.edge4.Frankfurt1.Level3.net (2001:1900:5:2:2::4e) 22.036 ms * *
7 2a02:2e0:12:20::1 (2a02:2e0:12:20::1) 19.698 ms 20.105 ms 20.174 ms
8 2a02:2e0:12:31::2 (2a02:2e0:12:31::2) 20.619 ms 20.708 ms 21.076 ms
9 2a02:2e0:3fe:0:c::1 (2a02:2e0:3fe:0:c::1) 21.799 ms !S 21.290 ms !S 22.832 ms !S
Code: Alles auswählen
# ping6 -I 2a02:2450:2:b800:f436:908e:8783:a237 heise.de
PING heise.de (2a02:2e0:3fe:1001:302::) from 2a02:2450:2:b800:f436:908e:8783:a237: 56 data bytes
64 bytes from 2a02:2e0:3fe:1001:302::: seq=0 ttl=52 time=23.908 ms
64 bytes from 2a02:2e0:3fe:1001:302::: seq=1 ttl=52 time=23.528 ms
64 bytes from 2a02:2e0:3fe:1001:302::: seq=2 ttl=52 time=23.232 ms
^C
--- heise.de ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 23.232/23.556/23.908 ms
Code: Alles auswählen
# traceroute6 -s 2a02:2450:102b:808a::1 heise.de -m 9
traceroute to heise.de (2a02:2e0:3fe:1001:302::) from 2a02:2450:102b:808a::1, 9 hops max, 16 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
Code: Alles auswählen
ping6 -I 2a02:2450:102b:808a::1 heise.de
PING heise.de (2a02:2e0:3fe:1001:302::) from 2a02:2450:102b:808a::1: 56 data bytes
Code: Alles auswählen
~# ip -6 route
default from 2a02:2450:2:b800:f436:908e:8783:a237 via fe80::201:5cff:fea4:5046 dev eth1 metric 512
default from 2a02:2450:102b:808a::/64 via fe80::201:5cff:fea4:5046 dev eth1 metric 512
2a02:2450:102b:808a::/64 dev br-lan metric 1024
unreachable 2a02:2450:102b:808a::/64 dev lo metric 2147483647 error -148
fde4:efba:a8e6::/64 dev br-lan metric 1024
unreachable fde4:efba:a8e6::/48 dev lo metric 2147483647 error -148
fe80::/64 dev br-lan metric 256
fe80::/64 dev eth1 metric 256
unreachable default dev lo metric -1 error -128
ff00::/8 dev br-lan metric 256
ff00::/8 dev eth1 metric 256
unreachable default dev lo metric -1 error -128
Code: Alles auswählen
ip6tables -F
ip6tables -P INPUT ACCEPT
ip6tables -P FORWARD ACCEPT
ip6tables -P OUTPUT ACCEPT
Code: Alles auswählen
traceroute to 2a02:2450:2:b800:f436:908e:8783:a237 (2a02:2450:2:b800:f436:908e:8783:a237), 30 hops max, 80 byte packets
1 2001:2e8:665:0:2:2:0:1 (2001:2e8:665:0:2:2:0:1) 0.142 ms 0.066 ms 0.051 ms
2 2001:2e8:22:204::2 (2001:2e8:22:204::2) 0.906 ms 0.919 ms 0.932 ms
3 2001:2e8:20::22:11 (2001:2e8:20::22:11) 0.784 ms 9.696 ms 9.575 ms
4 2001:3e0:5001:12::1 (2001:3e0:5001:12::1) 8.583 ms 8.579 ms 8.551 ms
5 gigabitethernet2-8.core1.tyo1.he.net (2001:7fa:7:1::6939:1) 1.147 ms 1.225 ms 1.156 ms
6 100ge13-1.core1.sin1.he.net (2001:470:0:3f0::1) 67.632 ms 67.356 ms 67.251 ms
7 100ge6-2.core2.mrs1.he.net (2001:470:0:3f5::2) 204.224 ms 204.123 ms 204.146 ms
8 100ge6-1.core1.mil2.he.net (2001:470:0:2dd::1) 210.906 ms 210.822 ms 210.733 ms
9 100ge5-2.core1.zrh2.he.net (2001:470:0:3fe::1) 214.922 ms 214.847 ms 214.873 ms
10 100ge5-1.core1.muc1.he.net (2001:470:0:401::2) 223.650 ms 223.644 ms 223.590 ms
11 10ge1-3.core1.ber1.he.net (2001:470:0:310::2) 234.306 ms 234.213 ms 234.176 ms
12 * * *
13 2a02:2450:c8d0:f001::2 (2a02:2450:c8d0:f001::2) 235.344 ms 235.021 ms *
14 * * *
15 * * *
16 2a02:2450:2:b800:f436:908e:8783:a237 (2a02:2450:2:b800:f436:908e:8783:a237) 242.154 ms 242.683 ms *
Code: Alles auswählen
traceroute to 2a02:2450:102b:808a::1 (2a02:2450:102b:808a::1), 30 hops max, 80 byte packets
1 2001:2e8:665:0:2:2:0:1 (2001:2e8:665:0:2:2:0:1) 0.099 ms 0.056 ms 0.054 ms
2 2001:2e8:22:204::2 (2001:2e8:22:204::2) 1.040 ms 0.909 ms 0.907 ms
3 2001:2e8:20::22:11 (2001:2e8:20::22:11) 0.785 ms 0.794 ms 0.812 ms
4 2001:3e0:5001:12::1 (2001:3e0:5001:12::1) 1.864 ms 1.754 ms 1.671 ms
5 gigabitethernet2-8.core1.tyo1.he.net (2001:7fa:7:1::6939:1) 1.248 ms 1.108 ms 1.361 ms
6 100ge13-1.core1.sin1.he.net (2001:470:0:3f0::1) 67.649 ms 72.664 ms 72.468 ms
7 100ge6-2.core2.mrs1.he.net (2001:470:0:3f5::2) 204.426 ms 204.327 ms 204.513 ms
8 100ge6-1.core1.mil2.he.net (2001:470:0:2dd::1) 210.908 ms 210.813 ms 210.688 ms
9 100ge5-2.core1.zrh2.he.net (2001:470:0:3fe::1) 215.459 ms 215.394 ms 215.293 ms
10 100ge5-1.core1.muc1.he.net (2001:470:0:401::2) 227.303 ms 233.750 ms 233.614 ms
11 * 10ge1-3.core1.ber1.he.net (2001:470:0:310::2) 234.743 ms 234.291 ms
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
viewtopic.php?f=4&t=1205
Weder mit einer Fritz!Box noch mit dem Compal Modem im Bridge Mode und einem OpenWRT/LEDE Router ist IPv6 mit PD möglich.
Vielleicht hat jemand noch eine Idee?
Ich weiß nicht, wie ich dies dem Kundenservice bei TC verständlich machen soll? Vorausgesetzt man will es auch verstehen.
Re: IPv6 Netze
Also mit Compal im Bridge-Mode bekommst du ja eine IPv6 mit /128, die dann auch funktioniert, korrekt?
Was ist, wenn das Compal nicht im Bridge-Mode ist? Ich könnte mir aktuell immer noch eine Fehlkonfiguration vorstellen.
Was ist, wenn das Compal nicht im Bridge-Mode ist? Ich könnte mir aktuell immer noch eine Fehlkonfiguration vorstellen.
Re: IPv6 Netze
Ja, korrekt. Ein /64 Prefix wird über den DHCPv6-PD Server ebenfalls dynamisch vergeben.
Den Router Modus vom Compal habe ich noch nicht ausprobiert, da es seit der Provisionierung gleich im Bridge Mode gewesen ist. Ich hatte dies per Mail beauftragt, doch zuerst konnte das Compal nicht richtig "aktiviert" werden. Ich habe auch schon überlegt, es wieder in den Router Modus setzen zu lassen.
Wenn es eine Fehlkonfiguration ist, wundert es mich, daß es mit der Fritz!Box bis zum Austausch vom CMTS funktioniert hat. Normalerweise funktioniert die IPv6 Konfiguration Out-of-the-Box. Ich wüsste aktuell nicht, was ich beim DHCPv6 Client noch konfigurieren sollte oder welche abenteuerliche Konfiguration TC hier verwendet. Ich habe schon alle bekannten Varianten ausprobiert. Fast immer mit dem gleichen Ergebnis.
Nur eine /128 Adresse und kein /64 Subnet, welches im LAN verwendet werden kann.
Re: IPv6 Netze
Leider geht auch ohne Bridge-Mode, also mit der Routingfunktion der "WLAN Box" kein IPv6.
Die /128 Adresse wird angezeigt. Am LAN Port wird das Prefix vergeben, aber nicht geroutet.
Hat jemand das Compal Modem im Router Modus? Dies hier sieht schon sehr nach Fehlkonfiguration aus:
Von 0-255 wird alles an angenommen, das Modem startet neu und die Anzahl der Adressen steht wieder genauso wie die defaults.
TC behandelt hier IPv6 wie IPv4, dies macht keinen Sinn (also eine IPv6 Adresse).
Re: IPv6 Netze
Code: Alles auswählen
~⟫ tracepath6 heise.de
1?: [LOCALHOST] 0.051ms pmtu 1500
1: 2a02:2450:102b: 0.734ms
1: 2a02:2450:102b: 0.549ms
2: no reply
3: 2a02:2450:c800:2001::2 13.003ms
4: 2a02:2450:c8b0:4::2 12.421ms
5: ge-5-1-7.edge3.Paris1.Level3.net 11.919ms
6: lo-0-0-v6.edge4.Frankfurt1.Level3.net 27.013ms
7: PLUS.LINE-A.edge4.Frankfurt1.Level3.net 26.873ms asymm 10
8: 2a02:2e0:12:20::1 27.115ms asymm 11
9: 2a02:2e0:12:31::2 26.613ms asymm 12
10: 2a02:2e0:3fe:0:c::1 23.468ms !A
Resume: pmtu 1500
Re: IPv6 Netze
Die Einstellungen im Compal sind schon richtig so, auch wenn sie nicht wirklich Sinn ergeben. Keine Ahnung, ob das in der originalen Firmware auch so aussieht.
Aber: im Routermodus funktioniert IPv6 jetzt bei dir?
Aber: im Routermodus funktioniert IPv6 jetzt bei dir?
Re: IPv6 Netze
Ich hab mal gelesen dass die IPv6 Firewall auch ausgehende Verbindungen blockiert. Allerdings weiss ich nicht für welche Firmware Revision das zutrifft.
Re: IPv6 Netze
Ok, danke für den Hinweis. Mit dem Compal Modem im Router Modus geht IPv6 nicht mehr bzw. es wurde (warum auch immer?) IPv6 deaktiviert.
Mit der Fritz!Box funktioniert es jetzt wieder wie bisher (also vor einem halben Jahr.)
Die Störungsmeldung ist irgendwo mal angekommen. Eine Rückmeldung dazu hatte ich nicht.
@berndione: Ich hatte dies mit der Firewall auch gelesen, aber auch wenn die vollständig deaktiviert ist, funktioniert es nicht.
Re: IPv6 Netze
Ich habe es auch nur mit der Kabelbox im Bridgemodus und nachgeschalteter Fritte hinbekommen.
Da fällt mir noch eine Frage ein:
Kennt jemand eine Quelle in der genau DynDNS_IpPv6 beschrieben ist ? Mit MyFritz kann ich von Aussen über IPv6 zugreifen. Mit einem anderen DynDNS Anbieter ist mir das bei IPv6 noch nicht gelungen.
Es ist wohl so, dass die Fritte nicht den Präfix sondern ihre eigene /128 Adresse sendet. AVM sagt aber das es in der Box RFC konform implementiert ist und die Probleme beim DynDNS Provider liegen.
Da fällt mir noch eine Frage ein:
Kennt jemand eine Quelle in der genau DynDNS_IpPv6 beschrieben ist ? Mit MyFritz kann ich von Aussen über IPv6 zugreifen. Mit einem anderen DynDNS Anbieter ist mir das bei IPv6 noch nicht gelungen.
Es ist wohl so, dass die Fritte nicht den Präfix sondern ihre eigene /128 Adresse sendet. AVM sagt aber das es in der Box RFC konform implementiert ist und die Probleme beim DynDNS Provider liegen.
Zuletzt geändert von berndione am Sa 24. Mär 2018, 22:34, insgesamt 1-mal geändert.
Re: IPv6 Netze
Ja, wie gesagt. Keine Ahnung, was TC da macht, aber so richtig erwartungskonform haben sich das Modem/Router nicht verhalten.
Gut, daß es jetzt mit der Fritz!Box wieder geht.
Re: IPv6 Netze
Ist ja auch konform. AVM ist anscheinend einfach zu dumm, das Problem zu verstehen, was ja nur darauf schließen lassen kann, dass die keine vernünftige Testumgebung haben. Liegt aber auch zum Teil daran, dass die DDNS-Anbieter noch nicht richtig umgestellt haben. Du müsstest ja für jede IPv6 einen eigenen Host bei deinem DDNS-Anbieter konfigurieren. Und die Fritte lässt ja soweit ich weiß nur einen einzigen DDNS-Eintrag zu. Und dem übermittelt sie halt ihre eigene Adresse, die aus einem anderen Subnet stammt. Aber dieses Prinzip scheint AVM nicht zu kapieren.
Mit ihrem eigenen myfritz-Dienst soll es angeblich funktionieren. Da bekommst du dann für deine einzelnen Geräte jeweils ein <geraetname>.<myfritznummer>.myfritz.net. Habe ich zumindest gelesen.
Noch zur Kabelbox: Ich habe die im Router-Modus. Da funktioniert IPv6, aber ich muss die Firewall abschalten, sonst geht es nicht. Keine Ahnung warum. Adressen werden zugeteilt, aber irgendwo hängt es dann. Und selbst dann verlieren Smartphones und Rechner nach einiger Zeit ihre Adresse, und man muss sie neu verbinden.
Re: IPv6 Netze
Statement von dynv6.net:
You want your FRITZ!Box to pass the IPv6 prefix? AVM does not implement this feature, because the there is not enough demand.
Statement von AVM:
Leider wurde diese Funktionalität aufgrund der niedrigen Nachfragehäufigkeit noch nicht in die aktuelle Firmware aufgenommen. [Ticket-ID CID3912623]
You want your FRITZ!Box to pass the IPv6 prefix? AVM does not implement this feature, because the there is not enough demand.
Statement von AVM:
Leider wurde diese Funktionalität aufgrund der niedrigen Nachfragehäufigkeit noch nicht in die aktuelle Firmware aufgenommen. [Ticket-ID CID3912623]
Re: IPv6 Netze
Der Parameter sollte dan <ip6lanprefix> heissen.
Aber was spricht gegen die Verwendung von myfritz.net?
Aber was spricht gegen die Verwendung von myfritz.net?
Re: IPv6 Netze
Eigentlich nichts. Aber ich experimentiere gern. Weisst du, ob mit der neuen Firmware (6.83) schon VPN mit IPv6 möglich ist ?
Re: IPv6 Netze
Dies hört sich auch nicht wirklich stabil an. "Firewall abschalten" scheint auch eher ein Problem mit der Firmware zu sein.oschn hat geschrieben: ↑Sa 24. Mär 2018, 22:52Noch zur Kabelbox: Ich habe die im Router-Modus. Da funktioniert IPv6, aber ich muss die Firewall abschalten, sonst geht es nicht. Keine Ahnung warum. Adressen werden zugeteilt, aber irgendwo hängt es dann. Und selbst dann verlieren Smartphones und Rechner nach einiger Zeit ihre Adresse, und man muss sie neu verbinden.
Zu AVM: Mit MyFritz soll es angeblich funktionieren. Ich wurde auch wiederholt vom Support darauf hingewiesen. Nun ist dies auch proprietär.
Es ist schon traurig, daß DynDNS immer noch nicht bei CGNAT bzw. PAT funktioniert, auch wenn dies nun wirklich nicht so schwierig zu implementieren ist. Sollte die Nachfrage zu gering sein, kann ich gerne nochmal eine Anfrage stellen. Ich habe da noch ein Ticket offen.
Ein RFC zu DynDNS gibt es: https://tools.ietf.org/html/rfc2136
Mit einem Client ist es mir bisher nicht gelungen dies über IPv6 fehlerfrei hinzubekommen. Es funktioniert allerdings, wenn der Anbieter eine Update URL unterstützt.
- jebeyer
- Beiträge: 1610
- Registriert: So 24. Apr 2016, 11:45
- Internet: ↓ 1,10 Gbit/s ↑ 55,0 Mbit/s
- TV Pakete: keine
- Wohnort: Chemnitz
Re: IPv6 Netze
Freie 6490 / 6590 haben aktuell 6.87
Pure Speed 1000 | Fritzbox 6690 (7.56) | Arris 21x5
Re: IPv6 Netze
Wie soll das auch funktionieren mit CGNAT? Die FritzBox weiß einfach nicht, wann sich die Public-IP ändert.diffusae hat geschrieben: ↑So 25. Mär 2018, 00:54
Es ist schon traurig, daß DynDNS immer noch nicht bei CGNAT bzw. PAT funktioniert, auch wenn dies nun wirklich nicht so schwierig zu implementieren ist. Sollte die Nachfrage zu gering sein, kann ich gerne nochmal eine Anfrage stellen. Ich habe da noch ein Ticket offen.
Re: IPv6 Netze
Ich habe noch einmal an AVM geschrieben:
Hallo,
mein Provider (PYUR) setzt bei IPv4 CGN ein. Ich möchte daher auf IPv6 umstellen. Dazu habe ich folgende Fragen:
Ist es schon möglich ein VPN mit IPv6 aufzubauen ?
Übergibt die Box inzwischen den IPv6 Präfix an einen ext. DynDNS Provider ?
Wenn nicht, ist es vorgesehen die Funktionen zu implementieren ? Wenn ja, können Sie schon Termine nennen ?
MxFritz ist mir bekannt und funktioniert.
Und noch eine Frage. Ist schon bekannt wann die 4040 das Mesh Update bekommt ?
Mal sehen was sie antworten.
Hallo,
mein Provider (PYUR) setzt bei IPv4 CGN ein. Ich möchte daher auf IPv6 umstellen. Dazu habe ich folgende Fragen:
Ist es schon möglich ein VPN mit IPv6 aufzubauen ?
Übergibt die Box inzwischen den IPv6 Präfix an einen ext. DynDNS Provider ?
Wenn nicht, ist es vorgesehen die Funktionen zu implementieren ? Wenn ja, können Sie schon Termine nennen ?
MxFritz ist mir bekannt und funktioniert.
Und noch eine Frage. Ist schon bekannt wann die 4040 das Mesh Update bekommt ?
Mal sehen was sie antworten.
- jebeyer
- Beiträge: 1610
- Registriert: So 24. Apr 2016, 11:45
- Internet: ↓ 1,10 Gbit/s ↑ 55,0 Mbit/s
- TV Pakete: keine
- Wohnort: Chemnitz
Re: IPv6 Netze
Lt. AVM kommt Mesh für die 4040 mit Fritz OS 7.xx im Q2/2018. Link Aber bei AVM weiß man ja nie...
Pure Speed 1000 | Fritzbox 6690 (7.56) | Arris 21x5
Re: IPv6 Netze
habt ihr mal versucht ein loch für port 53 udp und tcp zu machen?