1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Debian-Router hinter Deutsche Glasfaser für IPv6

  • georf
  • 10. Mai 2023 um 12:49
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 10. Mai 2023 um 12:49
    • #1

    Hallo,
    ich hoffe, es kann mir jedem aus der freundlichen Runde hier helfen. Ich habe einen Anschluss bei Deutsche Glasfaser. Als Router benutze ich einen Zotac-Mini-PC mit zwei Ethernet-Anschlüssen. Auf dem läuft Debian Bullseye.

    Der Medienwandler ist direkt mit dem Zotac verbunden. Also muss das Debian sich auch direkt um die IP-Adressen von DG kümmern. Bei IPv4 funktioniert das auch gut. Leider bekomme ich das bei IPv6 nicht so richtig zum Laufen. Ich habe bisher auch nirgendwo im Netz eine gute Anleitung gefunden, wie man einen IPv6-Router mit dynamischer IP-Vergabe konfiguriert. Ich habe die Vermutung, dass es dort sehr viele Möglichkeiten gibt und ich deswegen immer an der falschen Stelle suche.

    Meine derzeitigen Ausgabe von ip a:

    Code
    2: eth-wan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
        link/ether 00:01:2e:82:b9:c7 brd ff:ff:ff:ff:ff:ff
        inet 100.84.185.30/16 brd 100.84.255.255 scope global dynamic eth-wan
           valid_lft 3329sec preferred_lft 3329sec
        inet6 2a00:6020:1000:41::26cf/128 scope global deprecated 
           valid_lft forever preferred_lft 0sec
        inet6 fe80::201:2eff:fe82:b9c7/64 scope link 
           valid_lft forever preferred_lft forever

    Wie man sieht, habe ich schon mal eine IPv6 bekommen. Leider scheint sich diese aber nicht automatisch zu erneuern. Ich habe es auch bisher nicht geschafft, das zugewiesene Prefix an das Netzwerk weiterzureichen. Für IPv4 setze ich dnsmasq ein.

    Kann mir bei meinem Vorhaben eventuell jemand unter die Arme greifen oder wenigstens eine gute Quelle für weitere Informationen nennen?

  • frank_m
    Erleuchteter
    Reaktionen
    764
    Beiträge
    4.899
    • 10. Mai 2023 um 13:05
    • #2
    Zitat von georf

    Für IPv4 setze ich dnsmasq ein.

    Auch für IPv6?

    Ums gleich zu sagen: Eine Patentanleitung für die Einrichtung hab ich auch nicht parat. Aber mich interessiert das Thema persönlich sehr stark. Ich bin gerne bereit, dass wir uns der Sache gemeinsam nähern. Ich könnte dafür z.B. Traces der DHCPv6 Aushandlung meiner Fritzbox bereitstellen, und die vergleichen wir dann mit deinem DHCP Datenverkehr und versucht daran, die Parameter deiner Installation so zu tunen, dass sie funktionieren. Das wird aber nicht adhoc klappen, sondern vermutlich einige Tage dauern, bis alles rund läuft.

    Alternativ könntest du noch mal in den Threads der Geräte schauen, die sehr nah an Linux sind oder vergleichbare Tools nutzen. Unify, OPNSense und ähnliche fallen mir da auf Anhieb ein. Vielleicht finden sich da Hinweise auf die geeignete IPv6 Konfiguration.

    Generell kann ich dir schon mal sagen, dass du per DHCP die IP und ein Prefix anfordern musst. Beides hat eine preferred Lifetime, und nach der Hälfte dieser Lifetime wird eine Erneuerung angefragt.

  • alfalfa
    Gast
    • 10. Mai 2023 um 14:47
    • #3

    Das wird wahrscheinlich schwieriger, als du erwartest. Du brauchst einen DHCPv6-Client, der eine Adresse und ein Präfix abruft, einen RA-daemon und, wenn du nachgelagerte Router versorgen möchtest, einen DHCPv6-Server für PD. Das alles muss mit dynamischen Adressen und Präfixen umgehen können. Du musst Forwarding für IPv6 einschalten und um die Firewall musst du dich auch kümmern. (Die ist erheblich wichtiger als bei IPv4, wo die privaten Adressen eine gewisse Hürde für Verbindungen von außen darstellen, was aber eine IPv4 Firewall nicht ersetzt.)

    Meine Empfehlung ist, dafür ein spezialisiertes System einzusetzen, wenn es dir nicht nur um eine Lernübung geht. Das kann man auch virtualisiert auf dem selben Gerät laufen lassen. OpenWRT ist bei der Umsetzung von IPv6 relativ weit fortgeschritten.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.724
    Beiträge
    7.336
    • 10. Mai 2023 um 15:37
    • #4

    Aus meiner schwachen Erinnerung nach unterstützt nicht jeder dhcpv6 Client (bzw. das entsprechende Debian Package) Router Advertisements (RAs), zumindest war das ein Kritikpunkt an Ubuntu in dem c't Artikel "6 setzen". Da Ubuntu auf Debian aufsetzt, kann der Wechsel des Clients/Packages schon Verbesserung bringen.

    Nachtrag: der Standard DHCPv6 Client unterstützt das "Reconfigure" bei einer Prefixänderung nicht.

    Einmal editiert, zuletzt von HubeBube (10. Mai 2023 um 15:43)

  • ConiKost
    Fortgeschrittener
    Reaktionen
    110
    Beiträge
    449
    • 10. Mai 2023 um 21:38
    • #5

    Für DHPCPv6 nutze ich gerne dhcpcd. Der bezieht per PD die entsprechenden Netze für die Interfaces. DNSMasq verteilt dann dynamisch ([::] ermöglicht einen dynmischen IPv6-Betrieb mit DNSMasq) passend die IPs. Fahre mit seit Jahren ohne Probleme.

    Spoiler anzeigen

    ISP: HTP Surf & Fon 1.000 MBit/s Download / 500 MBit/s Upload (Glasfaser)

    Router: MikroTik CCR2004-16G-2S+ (RouterOS 7.22.1) + Genexis Fibertwist F2110-2 (Rev2.0) @ AON (1000BASE-BX)

    VoIP: Gigaset N670 IP Pro Mini Multicell (Firmware 2.67.0), Cisco ATA-191-MPP 2-Port Phone Adapter (Firmware 11-3-2MPP0001-225), Gigaset Fusion (Firmware 2.0.1)

    Handset: Gigaset SL800H Pro (Firmware 131.013.04)

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 11. Mai 2023 um 22:46
    • #6

    Erstmal vielen Dank für eure Antworten.

    Zitat von frank_m

    Auch für IPv6?

    Bisher noch nicht.

    Zitat von frank_m

    Das wird aber nicht adhoc klappen, sondern vermutlich einige Tage dauern, bis alles rund läuft.

    Zitat von alfalfa

    Meine Empfehlung ist, dafür ein spezialisiertes System einzusetzen, wenn es dir nicht nur um eine Lernübung geht. Das kann man auch virtualisiert auf dem selben Gerät laufen lassen. OpenWRT ist bei der Umsetzung von IPv6 relativ weit fortgeschritten.

    Ich würde mir das schon gerne ansehen und auch verstehen. Ich bin bereit, dafür auch ein paar Fehlschläge hinzunehmen. Was ich nicht möchte, ist eine fertige Lösung dazwischen zu setzen (Fritzbox). Wenn wir es gemeinsam nicht hinbekommen, dann könnte ich mir aber auch eine VM-Lösung vorstellen.

    Zitat von HubeBube

    Nachtrag: der Standard DHCPv6 Client unterstützt das "Reconfigure" bei einer Prefixänderung nicht.

    Kann es sein, dass das derzeit mein erstes Problem ist? Wenn ich das Interface neu starte, erhalte ich eine neue IP. Diese läuft dann irgendwann ab und wird nicht automatisch erneuert. So zumindestens mein Empfinden. Weißt du, wie ich das überprüfen kann?
    Das ist derzeit meine /etc/network/interfaces

    Code
    source /etc/network/interfaces.d/*
    
    auto lo
    iface lo inet loopback
    
    auto eth-wan
    iface eth-wan inet dhcp
    iface eth-wan inet6 dhcp
    
    auto eth-lan
    iface eth-lan inet static
     address 10.10.10.10/23
    Alles anzeigen
    Zitat von ConiKost

    Für DHPCPv6 nutze ich gerne dhcpcd. Der bezieht per PD die entsprechenden Netze für die Interfaces. DNSMasq verteilt dann dynamisch ([::] ermöglicht einen dynmischen IPv6-Betrieb mit DNSMasq) passend die IPs. Fahre mit seit Jahren ohne Probleme.

    Hast du dann auch deine Firewall dynamisch hinbekommen? Ich nutze nftables und das bisher nur mit IPv4. Also im Prinzip ist alles verboten, was von draußen kommt und ausgehende Verbindungen sind erlaubt. So ganz grob.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ConiKost
    Fortgeschrittener
    Reaktionen
    110
    Beiträge
    449
    • 12. Mai 2023 um 01:21
    • #7
    Zitat von georf

    Hast du dann auch deine Firewall dynamisch hinbekommen? Ich nutze nftables und das bisher nur mit IPv4. Also im Prinzip ist alles verboten, was von draußen kommt und ausgehende Verbindungen sind erlaubt. So ganz grob.

    Ja. Wobei ich sagen muss, mein Anbieter (HTP) hat weiterhin PPPoE am Start. Bedeutet, ich habe ein Skript unter /etc/ppp/ip-up.d und /etc/ppp/ip-down.d entsprechend abgelegt, was dann nach erfolgten Verbindungsaufbau und Verbindungsabbau die passenden Regeln setzt. Ist zwar noch old school iptables, aber nftables steht auf meiner TODO-Liste für ein Upgrade.

    Mit DHCPcd könnte man das aber auch realisieren. Der kann entsprechende hooks ausführen, die man anbinden kann. Stichwort dhcpcd-run-hooks.

    Spoiler anzeigen

    ISP: HTP Surf & Fon 1.000 MBit/s Download / 500 MBit/s Upload (Glasfaser)

    Router: MikroTik CCR2004-16G-2S+ (RouterOS 7.22.1) + Genexis Fibertwist F2110-2 (Rev2.0) @ AON (1000BASE-BX)

    VoIP: Gigaset N670 IP Pro Mini Multicell (Firmware 2.67.0), Cisco ATA-191-MPP 2-Port Phone Adapter (Firmware 11-3-2MPP0001-225), Gigaset Fusion (Firmware 2.0.1)

    Handset: Gigaset SL800H Pro (Firmware 131.013.04)

    Einmal editiert, zuletzt von ConiKost (12. Mai 2023 um 01:31)

  • HubeBube
    Erleuchteter
    Reaktionen
    1.724
    Beiträge
    7.336
    • 12. Mai 2023 um 06:34
    • #8
    Zitat von georf

    Kann es sein, dass das derzeit mein erstes Problem ist? Wenn ich das Interface neu starte, erhalte ich eine neue IP. Diese läuft dann irgendwann ab und wird nicht automatisch erneuert.

    Von welcher IP-Adresse sprichst Du? IPv4 oder IPv6?

    Ich bin ebenfalls Kunde bei Deutscher Glasfaser und habe seit weit über einen Jahr sowohl bei IPv4 und IPv6 keine Änderung erhalten, das betrifft ebenfalls das IPv6 Prefix. Meine 5530 wird jede Woche einmal für 5 Minuten stromlos gemacht, Möglichkeiten zur Änderung gab es also genug.

  • frank_m
    Erleuchteter
    Reaktionen
    764
    Beiträge
    4.899
    • 12. Mai 2023 um 08:15
    • #9
    Zitat von georf

    Wenn ich das Interface neu starte, erhalte ich eine neue IP.

    Aber das bleibt das Prefix gleich und nur die Host-ID ändert sich, oder? Das wäre das erwartbare Verhalten.

    Zitat von georf

    Diese läuft dann irgendwann ab und wird nicht automatisch erneuert. So zumindestens mein Empfinden. Weißt du, wie ich das überprüfen kann?

    Da müssen wir die Logs deines DHCP Clients analysieren, und ggf. mit Hilfe von tcpdump entsprechende Traces anfertigen, um den DHCP Datenverkehr zu überwachen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 12. Mai 2023 um 16:46
    • #10

    Auch wenn ich nach euren ganzen Antworten sehr wissbegierig bin, werde ich vermutlich erst am Montag mit dem Thema weitermachen können. Ihr habt auf jeden Fall recht. Meine IP hat sich nicht geändert, sondern nur der Status ist von "deprecated" zu "dynamic" gewechselt.

    Dies ist mit einem up && down des Interfaces passiert. Wie kam es aber vorher in den "deprecated"-Status?

    Gibt es eine gute Seite, die bis zum Bit erklärt, wie DHCPv6 und SLAAC funktioniert. In der Uni hatten wir damals DHCP bis zum letzten Bit durchgenommen und dazu findet man viel im Netz. Aber bei IPv6 steht immer nur, dass sich die jeweiligen Protokolle darum kümmern. Wie das genau abläuft, habe ich bisher nicht gefunden.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.724
    Beiträge
    7.336
    • 12. Mai 2023 um 17:10
    • #11

    Eine ganz nette Einführung in IPv6 hat das Elektronik Kompendium:

    IPv6 - Internet Protocol Version 6
    www.elektronik-kompendium.de

    und auch Oracle hat einiges anzubieten:

    Einführung in die IPv6-Adressierung (Systemverwaltungshandbuch: IP Services)

  • HubeBube
    Erleuchteter
    Reaktionen
    1.724
    Beiträge
    7.336
    • 12. Mai 2023 um 20:27
    • #12

    Für Ubuntu habe ich das gefunden, es sollte adaptierbar für Debian Systeme sein:

    Präfix-Delegation › Router › Wiki › ubuntuusers.de

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 16. Mai 2023 um 13:40
    • #13

    Dann fasse ich meine derzeitigen Erkenntnisse einmal zusammen:

    DG wechselt (fast gar) nicht das Prefix. Sollte man das beachten?

    Zur Zeit nutze ich networking.service (ifup/down). Bei der Doku für Ubuntu ist alles nur für service-networkd beschrieben. Macht es Sinn zu wechseln?

    Wir meine zweite Schnittstelle (eth-lan) dann auch automatisch über eine IPv6-Adresse mit dem globalen Prefix versorgt? Beim DHCPv4 muss man die ja statisch machen. Hmmm....

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 16. Mai 2023 um 13:57
    • #14

    Ich habe mal einen ifdown && ifup mit tcpdump mitgeschnitten. Begrenzt auf die IPv6-Einträge kam das angehängte aus. In welcher Nachricht davon sollte nun mein zugewiesened Prefix drin stehen?


  • frank_m
    Erleuchteter
    Reaktionen
    764
    Beiträge
    4.899
    • 16. Mai 2023 um 14:28
    • #15

    Ich seh da nur DHCPv6 Confirms. Ich glaube nicht, dass im Confirm was drin steht. Müsstest du nachsehen. Was war denn vorher? Gabs keinen Rebind oder Request?

    Offenbar hat das Gerät aber bereits eine Adresse gehabt, denn da sind Pakete im Trace, die sehen aus, wie Antworten an deine Adresse auf vorhergehende Kommunikation.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Fortgeschrittener
    Reaktionen
    143
    Beiträge
    554
    • 16. Mai 2023 um 14:33
    • #16

    Also in dem Mitschnitt passiert schlicht nichts, was anzeigt, wie das WAN-Interface zu seiner globalen Adresse 2a00:6020:1000:41::26cf gekommen ist. Nach einem IFUP wird offenbar nur versucht, die vor dem IFDOWN schon zugewiesene Adresse wiederzuverwenden und per DHCPv6-Confirm zu bestätigen, allerdings antwortet der DHCv6-Server nicht. Ansonsten sieht man nur die üblichen Pakete, die mit der Autokonfiguration der fe80-Adresse (wird aus der MAC-Adresse abgeleitet) zu tun haben.

  • ::1
    Fortgeschrittener
    Reaktionen
    143
    Beiträge
    554
    • 16. Mai 2023 um 15:18
    • #17

    Man müsste anstelle IFDOWN zum Loswerden der vorhandenen Adresse ein Kommando eingeben, das ein DHCPv6-RELEASE auf dem WAN-Interface auslöst - gibt's so ein Kommando unter Debian?

    Damit müsste man dann im Trace den Ablauf der Adresszuweisung sehen können.

  • ::1
    Fortgeschrittener
    Reaktionen
    143
    Beiträge
    554
    • 16. Mai 2023 um 15:36
    • #18

    Noch ein Hinweis: Wenn man irgendwann mal einen Trace bekommt, in dem der Router ein DHCPv6-SOLICIT sendet, dann sollten in diesem SOLICIT in der Option Request-Liste neben IA_NA auch IA_PD angefordert werden (IA=Identity Association, NA=Non-temporary Address, PD=Prefix Delegation).

    Vermutlich wird nur IA_NA für die WAN-Adresse angefordert. Zusätzliche IA_PD-Anforderung muss man dem Debian sicherlich per Zusatz-Konfiguration beibringen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 16. Mai 2023 um 17:51
    • #19

    Ich habe jetzt folgendes ausgeführt:

    Code
    ip addr del 2a00:6020:1000:41::26cf/128 dev eth-wan
    dhclient -6  -r -v eth-wan
    dhclient -6  -N -v eth-wan

    Dann bekam ich folgende Ausgabe. Den entsprechenden Trace habe ich angehängt.

    Code
    Internet Systems Consortium DHCP Client 4.4.1
    Copyright 2004-2018 Internet Systems Consortium.
    All rights reserved.
    For info, please visit https://www.isc.org/software/dhcp/
    
    Listening on Socket/eth-wan
    Sending on   Socket/eth-wan
    PRC: Soliciting for leases (INIT).
    XMT: Forming Solicit, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 1070ms.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684247376
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    RCV:  Advertisement recorded.
    PRC: Selecting best advertised lease.
    PRC: Considering best lease.
    PRC:  X-- Initial candidate 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7 (s: 10104, p: 0).
    XMT: Forming Request, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_NA appended.
    XMT: Request on eth-wan, interval 1010ms.
    RCV: Reply message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684247377
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    PRC: Bound to lease 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7.
    Alles anzeigen

    Dann habe ich in der [tt]/etc/dhcp/dhclient.conf[/tt] folgendes ergänzt:

    Code
    send dhcp6.ia-pd 0;
    request dhcp6.ia-pd;

    Nun bekomme ich derzeit keine Antworten vom DHCP-Server mehr. Das hatte ich vorher vor der dhclient-Umstellung aber auch schon mal:

    Code
    Internet Systems Consortium DHCP Client 4.4.1
    Copyright 2004-2018 Internet Systems Consortium.
    All rights reserved.
    For info, please visit https://www.isc.org/software/dhcp/
    
    Listening on Socket/eth-wan
    Sending on   Socket/eth-wan
    PRC: Soliciting for leases (INIT).
    XMT: Forming Solicit, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 1070ms.
    XMT: Forming Solicit, 1070 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 2120ms.
    XMT: Forming Solicit, 3190 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 4220ms.
    XMT: Forming Solicit, 7410 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 8410ms.
    XMT: Forming Solicit, 15820 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 16920ms.
    [usw...]
    Alles anzeigen

    Ich hatte die Vermutung, dass meine Firewall etwas blockiert. Aber dort werden mit IPv6 derzeit nur Pakete zum UDP-1900 geblockt, welche damit ja nichts zu tun haben sollten. Meine entsprechenden Erlaubnisse sehen so aus:

    Code
        # respond to ping
        icmp   type echo-request limit rate 10/second counter accept
        icmpv6 type echo-request limit rate 10/second counter accept
    
        # accept neighbour discovery otherwise connectivity breaks
        icmpv6 type { nd-neighbor-solicit, nd-router-advert, nd-neighbor-advert } counter accept
    
        iifname eth-wan ip6 daddr fe80::/10 ip6 saddr fe80::/10 udp dport 546 udp sport 547 counter accept comment "dhcp6"

    Mache ich jetzt gerade was verkehrt oder antwortet der DHCP-Server von DG nur sporadisch? Ich würde sogar sagen, dass ich das schon vor einem Jahr mal bei IPv4 hatte, es dort aber auch auf mich geschoben haben.

    Dateien

    dump4.tcp.zip 516 Byte – 128 Downloads
  • frank_m
    Erleuchteter
    Reaktionen
    764
    Beiträge
    4.899
    • 16. Mai 2023 um 18:19
    • #20
    Zitat von georf

    Mache ich jetzt gerade was verkehrt oder antwortet der DHCP-Server von DG nur sporadisch?

    Er gibt immer nur ein Lease aus. Spricht: Wenn du die Parameter änderst, musst du bis zum Ablauf des alten Leases warten, bis du ein neues bekommst.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • Deutsche Glasfaser
  • Router
  • IPv6
  • Debian
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.5

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum