1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Sophos XG IPV6 an Deutsche Glasfaser

  • Whiterose
  • 17. Dezember 2022 um 20:13
  • Whiterose
    Beiträge
    9
    • 17. Dezember 2022 um 20:13
    • #1

    Guten Abend :)

    Ich habe Zuhause eine Sophos SG 115 und darauf die SFOS 19.5 Home Version installiert. (Also Sophos XG)

    Am WAN Interface bekomme ich über DG eine GNAT IPv4 Adresse aber keine IPV6 Adresse.

    Was muss man Einstellen das man eine IPv6 Adresse über DHCP6 bekommt für mein DG Anschluss

  • alfalfa
    Gast
    • 17. Dezember 2022 um 20:37
    • #2

    Die DHCPv6 Zuweisung kann etwas dauern. Vielleicht reicht ein wenig Geduld. Ich würde es mit "manuell, nur DHCP" versuchen. Dann müssen keine RAs abgewartet werden. Es sollte sowohl mit als auch ohne Rapid Commit funktionieren. Das Präfix ist ein /56, aber ein Prefix Hint wird nicht unbedingt benötigt.

  • Whiterose
    Beiträge
    9
    • 17. Dezember 2022 um 21:04
    • #3

    Was muss ich als Gateway-IP angeben?

    Wahrscheinlich eine eigene IP für die Firewall oder?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Whiterose
    Beiträge
    9
    • 17. Dezember 2022 um 22:06
    • #4

    Okay ich habe jetzt eine IP am WAN Interface aber ich kann von der Firewall keine IPV6 Adressen erreichen. Jemand eine Idee?

  • Whiterose
    Beiträge
    9
    • 17. Dezember 2022 um 22:17
    • #5

    IPV6 WAN


    Ping IPV4 über WAN heise.de


    Ping über IPV6 über WAN heise.de

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 17. Dezember 2022 um 22:28
    • #6

    Dein zweiter Screenshot hat den Modus auf "nur DHCP", hat es mit Stateless nicht funktioniert?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Online
    frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 17. Dezember 2022 um 22:57
    • #7

    Das Gateway ist keine öffentliche Adresse, und es kommt über die RAs und nicht per DHCP.

  • Whiterose
    Beiträge
    9
    • 17. Dezember 2022 um 23:14
    • #8
    Zitat von frank_m

    Das Gateway ist keine öffentliche Adresse, und es kommt über die RAs und nicht per DHCP.

    Wenn ich Nur DHCP anklicke muss ich ein Gateway angeben. Welches?

  • Whiterose
    Beiträge
    9
    • 17. Dezember 2022 um 23:15
    • #9
    Zitat von HubeBube

    Dein zweiter Screenshot hat den Modus auf "nur DHCP", hat es mit Stateless nicht funktioniert?

    Nein hat es nicht. Ich habe so keine IPv6 Adresse bekommen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 17. Dezember 2022 um 23:48
    • #10

    Hm, ich habe gerade in einem 8 Monate alten Thread gelesen, das die XG keine Prefix Delegation (DHCPv6-PD) beherrscht. Leider wurde keine Versionsnummer genannt. Das könnte schon die Wurzel deines Problemes sein...

  • alfalfa
    Gast
    • 17. Dezember 2022 um 23:58
    • #11

    Mir ist ehrlich gesagt ein Rätsel, warum irgendjemand diese Sophos Dinger einsetzt. Die aktuelle Version kann nichtmal Prefix Delegation.

    Wie bereits beantwortet bekommt man diese Information normalerweise durch RAs. Die Dokumentation zu dieser Konfigurationsoption ist:

    Zitat
    Enter a Gateway name. Enter a Gateway IP address.

    Ja danke, Sophos. So verkauft man Support. Ich lese das als Empfehlung, einen anderen Router zu verwenden.

    Vielleicht musst du die Firewall so konfigurieren, dass sie RAs reinlässt. Dann kannst du es nochmal mit "auto" versuchen.

    Zitat von HubeBube

    Hm, ich habe gerade in einem 8 Monate alten Thread gelesen, das die XG keine Prefix Delegation (DHCPv6-PD) beherrscht.

    Das wird sich auf die Weitergabe von Prefixes an Router im LAN beziehen, nicht auf die WAN-Schnittstelle. Ein Offenbarungseid ist das natürlich trotzdem.

  • Whiterose
    Beiträge
    9
    • 18. Dezember 2022 um 00:17
    • #12
    Zitat von alfalfa

    Mir ist ehrlich gesagt ein Rätsel, warum irgendjemand diese Sophos Dinger einsetzt. Die aktuelle Version kann nichtmal Prefix Delegation.

    Wie bereits beantwortet bekommt man diese Information normalerweise durch RAs. Die Dokumentation zu dieser Konfigurationsoption ist:

    Ja danke, Sophos. So verkauft man Support. Ich lese das als Empfehlung, einen anderen Router zu verwenden.

    Vielleicht musst du die Firewall so konfigurieren, dass sie RAs reinlässt. Dann kannst du es nochmal mit "auto" versuchen.

    Das wird sich auf die Weitergabe von Prefixes an Router im LAN beziehen, nicht auf die WAN-Schnittstelle. Ein Offenbarungseid ist das natürlich trotzdem.

    Irgendwelche Vorschläge? Ich kann ja auch andere Betriebssysteme auf die SG115 installieren.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Whiterose
    Beiträge
    9
    • 18. Dezember 2022 um 00:19
    • #13
    Zitat von HubeBube

    Hm, ich habe gerade in einem 8 Monate alten Thread gelesen, das die XG keine Prefix Delegation (DHCPv6-PD) beherrscht. Leider wurde keine Versionsnummer genannt. Das könnte schon die Wurzel deines Problemes sein...

    Darüber bin auch schon gestolpert. Aber ich kenn mich IPV6 Semi Gut aus.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 18. Dezember 2022 um 08:23
    • #14
    Zitat von Whiterose

    Darüber bin auch schon gestolpert. Aber ich kenn mich IPV6 Semi Gut aus.

    In dem Thread des Sophos-Forums wurde lapidar geantwortet, dass die XG kein Router, sondern eine Firewall sei und die Kunden üblicherweise einen Router vor dem Produkt hätten. Wie immer in solchen Fällen wurde auf ein zukünftiges Release verwiesen.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 18. Dezember 2022 um 08:47
    • #15
    Zitat von Whiterose

    Darüber bin auch schon gestolpert. Aber ich kenn mich IPV6 Semi Gut aus.

    IPv6 wird immer wichtiger und es schadet nicht, sich mit dem Thema intensiver zu befassen. Gerade im Providerumfeld wird stark auf IPv6 gesetzt, meistens mit Carrier Grade NAT (CGNAT), da einfach die IPv4 Adressen ausgehen. Dies bedeutet jedoch nicht, das man ohne IPv4 auskommt!

    Google hat da eine fortlaufend aktualisierte Statistik, die eine IPv6 Durchdringung anzeigt:

    IPv6 – Google

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 18. Dezember 2022 um 14:33
    • #16
    Zitat von HubeBube

    Hm, ich habe gerade in einem 8 Monate alten Thread gelesen, das die XG keine Prefix Delegation (DHCPv6-PD) beherrscht.

    Zitat von alfalfa

    Das wird sich auf die Weitergabe von Prefixes an Router im LAN beziehen, nicht auf die WAN-Schnittstelle.

    Letzteres würde ich nicht so folgern. Wenn die erste Aussage generell richtig ist, wird die XG insbesondere auch nicht die Rolle eines "requesting routers" (siehe Definition im DHCP-PD-RFC3633 bzw. in RFC8415) erfüllen, um ein Präfix für das LAN via "option request"-Option 25 vom "delegating router" beim Provider anzufordern. Somit erhält man keine IPv6-Adressen für das LAN.

    Zitat von Whiterose

    Wenn ich Nur DHCP anklicke muss ich ein Gateway angeben. Welches?

    Das ist schon merkwürdig, denn mit Wahl von "Nur DHCP" sollte man weder eine IPv6-Adresse (kommt via DHCPv6 als /128-Adresse), noch eine Präfix-Länge (kommt aus dem PIO-Abschnitt des RA, sofern PIO im RA vorhanden, andernfalls bleibt es bei /128), noch eine Gateway-IP (=linklokale Quelladresse erhaltener RA, sofern im RA eine Router lifetime >0 gesetzt ist) konfigurieren müssen.

    Übrigens interessant: Die RA, die die DG sendet, enthalten keinen PIO-Abschnitt - hier aus einem Trace am WAN-Port meiner FB:

    Die am WAN-Port gelernte IPv6-Adresse müsste folglich als /128 in der FB angezeigt werden. Tatsächlich dichtet die FB hier allerdings ein /64 dran - streng genommen ein Implementierungsfehler.

  • alfalfa
    Gast
    • 18. Dezember 2022 um 14:46
    • #17
    Zitat von Whiterose

    Irgendwelche Vorschläge?

    OpenWRT funktioniert an DG-Anschlüssen out-of-the-box.

  • Whiterose
    Beiträge
    9
    • 18. Dezember 2022 um 20:19
    • #18

    Geht auch Opnsense?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 18. Dezember 2022 um 20:36
    • #19

    Scheint deutlich besser zu funktionieren, siehe hier:

    Beitrag

    RE: Deutsche Glasfaser APU6B4 OPNsense

    […]

    Einfach auf das Feld "Generisch" klicken (Artikel #75335):

    https://www.fs.com/de/products/75335.html

    […]

    Na ja, Stecker und Buchse müssen zueinander passen.

    Der Standard DG HÜP hat eine LC/APC Buchse, da muss auf der einen Seite des Kabels natürlich ein LC/APC Stecker sein. Das erwähnte Modul hat eine LC Simplex Buchse (Simplex bedeutet hier eine Faser, Duplex bedeutet zwei Faser. Bei BiDi Modulen findet RX/TX über eine Faser statt). Der Schliff ist auf dieser Seite nicht APC (grün) sondern…
    HubeBube
    2. Oktober 2022 um 15:59

    Und hier eine Anleitung spezifisch zu DG und OpnSense:

    Deutsche Glasfaser: IPv6 vs. pfSense/opnSense
    Dieser Eintrag wurde nach der Erstveröffentlichung wesentlich erweitert und…
    beechy.de

    Da scheint FreeBSD auch ein Auge auf den IPv6 Support zu haben:

    Chapter 8. IPv6 Internals
    IPv6 Internals
    docs.freebsd.org
  • Christos
    Top-Nutzer
    Reaktionen
    35
    Beiträge
    122
    • 24. März 2023 um 23:36
    • #20

    Ist ein bisschen her.

    Sie XG kann keine DHCPv6-PD. Es wird seit der Version 18.0 gesagt , dass es implementiert wird aber bis jetzt Version 19.5 ist nichts passiert. Wenn man DHCPv6-PD möchte , sollte man auf die UTM Version umsteigen oder dann eben OPNsense oder pfsense.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • IPv6
  • dg
  • Sophos
  • Sophos XG

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum