1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Debian-Router hinter Deutsche Glasfaser für IPv6

  • georf
  • 10. Mai 2023 um 12:49
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 16. Mai 2023 um 20:30
    • #21

    Okay, es lag anscheinend an dem send dhcp6.ia-pd 0; , ohne die Zeile bekam ich wieder schnell eine Antwort. Ich fügte dann in die Datei /etc/network/interfaces den Wert request_prefix 1 ein, wie hier beschrieben.

    Code
    Listening on Socket/eth-wan
    Sending on   Socket/eth-wan
    PRC: Soliciting for leases (INIT).
    XMT: Forming Solicit, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT: Solicit on eth-wan, interval 1090ms.
    XMT: Forming Solicit, 1090 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT: Solicit on eth-wan, interval 2170ms.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- Server ID: 00:03:00:01:74:88:bb:5a:64:c8
    message status code UnspecFail.
    PRC: Lease failed to satisfy.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- Server ID: 00:03:00:01:74:88:bb:5a:64:c8
    message status code UnspecFail.
    PRC: Lease failed to satisfy.
    XMT: Forming Solicit, 3260 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT: Solicit on eth-wan, interval 4520ms.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684261380
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- IA_PD 2e:82:b9:c7
    RCV:  | X-- starts 1684261380
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    RCV:  Advertisement immediately selected.
    PRC: Selecting best advertised lease.
    PRC: Considering best lease.
    PRC:  X-- Initial candidate 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7 (s: 20204, p: 0).
    XMT: Forming Request, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_NA appended.
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_PD appended.
    XMT: Request on eth-wan, interval 930ms.
    XMT: Forming Request, 930 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_NA appended.
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_PD appended.
    XMT: Request on eth-wan, interval 1930ms.
    RCV: Reply message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684261381
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- IA_PD 2e:82:b9:c7
    RCV:  | X-- starts 1684261381
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    PRC: Bound to lease 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7.
    Alles anzeigen

    Ich denke, mit der Zeile RCV: | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56 hat das nun geklappt. Und wie geht es jetzt weiter?

    Danke auf jeden Fall schon mal für eure Geduld :saint:

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 16. Mai 2023 um 20:51
    • #22

    Das sieht doch schon mal sehr gut aus. Jetzt geht es so weiter, wie in dem Artikel beschrieben: du musst das Prefix auf dem LAN Interface verteilen. Ein Script für den radvd gibt es ja auch im Beitrag. Das würde ich auch so empfehlen.

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 16. Mai 2023 um 23:23
    • #23

    Okay, auch das hat geklappt. Genau so, wie es im Debian-Wiki stand. Dann habe ich auch probiert den radvd-Daemon zum Laufen zu bekommen. Das scheint auch zu funktionieren, aber bei meinem Laptop im Netzwerk kommt noch keine automatisch zugewiesene IPv6 an.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 17. Mai 2023 um 08:02
    • #24

    Dann schau dir doch mal mit tcpdump auf dem LAN Interface an, ob der radvd auch RAs im Netz verteilt, und mit Wireshark, ob die auch auf dem Laptop ankommen.

  • ConiKost
    Fortgeschrittener
    Reaktionen
    110
    Beiträge
    449
    • 17. Mai 2023 um 09:06
    • #25

    Oder DNSMasq nehmen. Das man ebenso dynamisch die Netze verteilen.

    Spoiler anzeigen

    ISP: HTP Surf & Fon 1.000 MBit/s Download / 500 MBit/s Upload (Glasfaser)

    Router: MikroTik CCR2004-16G-2S+ (RouterOS 7.23.2) + Genexis Fibertwist F2110-2 (Rev2.0) @ AON (1000BASE-BX)

    VoIP: Gigaset N670 IP Pro Mini Multicell (Firmware 2.70.0), Cisco ATA-191-MPP 2-Port Phone Adapter (Firmware 11-3-2MPP0102-233), Gigaset Fusion (Firmware 2.0.1)

    Handset: Gigaset SL800H Pro (Firmware 131.013.04)

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 18. Mai 2023 um 11:55
    • #26

    Über Wireshark konnte ich sehen, dass die RAs über das Netzwerk verteilt wurden. Allerdings scheint mein Linux Mint das nicht zu nutzen. Im Büro funktioniert das ohne weitere Einstellungen beim Betriebssystem.

    Hier die Paket in Wireshark:

    Jetzt hatte ich noch ein anderes Problem. Die Default-Route wurde auf meinem Router nicht automatisch gesetzt. Wenn ich es richtig verstanden habe, sollte das immer die IP sein, die als Absender des RAs gesetzt ist. Das habe ich manuell gesetzt und dann funktioniert die Verbindung ins Internet. Welcher Teil des Betriebssystems hätte das automatisch machen sollen?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 18. Mai 2023 um 13:00
    • #27
    Zitat von georf

    Allerdings scheint mein Linux Mint das nicht zu nutzen.

    Und das akzeptiert auch RAs? Wenn man gewisse Dienste aktiviert hat, z.B. VPN, Routing oder Container, die IP-Forwarding aktivieren, dann deaktiviert Linux gern mal die Akzeptanz von RAs automatisch. Prüfe mal net.ipv6.conf.*.accept_ra.

    Zitat von georf

    Die Default-Route wurde auf meinem Router nicht automatisch gesetzt.

    Dafür muss der Router ebenfalls RAs auf dem WAN Interface akzeptieren. Routen Informationen kommen nicht aus den DHCP Paketen, sondern aus den Router Advertisements. Siehe obiges sysctl, das wird jetzt mit Sicherheit nötig werden.

    Einmal editiert, zuletzt von frank_m (18. Mai 2023 um 13:27)

  • Edding
    Profi
    Reaktionen
    143
    Beiträge
    615
    • 18. Mai 2023 um 13:25
    • #28

    Post mal bitte deine radvd config.

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 18. Mai 2023 um 21:39
    • #29

    Ich musste den Wert von net.ipv6.conf.all.accept_ra auf 2 setzen. Normalerweise steht er auf 1, aber dann akzeptiert er RAs nur, wenn Forwarding deaktiviert ist. Das habe ich im Zuge ja aktiviert und somit wurde nicht mehr automatisch die Route übernommen. Jetzt funktioniert das wieder.

    Zitat von Edding

    Post mal bitte deine radvd config.

    Code
    cat /etc/radvd.conf 
    interface eth-lan {
       AdvSendAdvert on;
       MinRtrAdvInterval 3;
       MaxRtrAdvInterval 10;
       prefix ::/56 {
         AdvOnLink on;
         AdvAutonomous on;
         AdvRouterAddr on;
         AdvValidLifetime 3600;
         AdvPreferredLifetime 3600;
       };
    };
    Alles anzeigen

    Ich habe das so vom Debian-Wiki übernommen. Ich habe den Namen meiner Schnittstelle angepasst und die Größe des Prefix. Ich bekomme ja ein /56-Prefix zugewiesen. Oder muss ich dort /64 nehmen?

    Mein Laptop hat accept_ra auf 1 stehen und sollte somit welche Empfangen. Auch auf dem Android-Handy funktioniert es im Büro mit OpenWRT auf dem Router ohne Probleme. Bisher zu Hause noch keine globale IP.
    Also nochmals vielen Dank. Ich sehe, wir kommen der Sache näher!

    Noch eine Frage: Eigentlich könnte ich doch auf dem eth-lan eine zusätzliche private Adresse einrichten, die sich nie ändert. z.b: fe80::10:10:10:10
    Diese könnte doch dann in den RAs als Absender stehen, damit alle Clients diese als Default-Gateway nehmen. Ich könnte sie mir dann auch gut merken (IPv4: 10.10.10.10). Falls das möglich ist: Wie? Und wie kann man radvd sagen, dass er diese Absenderadresse nehmen soll?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 18. Mai 2023 um 21:57
    • #30
    Zitat von georf

    Auch auf dem Android-Handy funktioniert es im Büro mit OpenWRT auf dem Router ohne Probleme. Bisher zu Hause noch keine globale IP.

    Was bedeutet das nun? Klappt es nun, oder nicht?

    Zitat von georf

    Noch eine Frage: Eigentlich könnte ich doch auf dem eth-lan eine zusätzliche private Adresse einrichten, die sich nie ändert. z.b: fe80::10:10:10:10

    Für link-lokale Adressen geht das nicht. Für andere kannst du die Host-ID unabhängig vom Prefix setzen:

    ip token set ::1000 dev eth0

    Aber ich wage zu bezweifeln, dass die für RAs genutzt werden.

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 18. Mai 2023 um 22:12
    • #31

    Ich habe mich wirklich etwas schlecht ausgedrückt. Ich wollte sagen, dass mein Laptop und Handy in anderen WLANs automatisch eine IPv6-Adresse zugewiesen bekommen. Es sollte also nicht an den Clients liegen. In meinem jetzigen Versuch mit Deutsche Glasfaser (zu Hause), klappt es bisher noch nicht.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 18. Mai 2023 um 22:53
    • #32
    Zitat von georf

    Oder muss ich dort /64 nehmen?

    Ja, die Prefix Länge sollte 64 sein.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 18. Mai 2023 um 23:04
    • #33

    Das habe ich gerade ausprobiert. Radvd versendet trotzdem automatisch die /54-Prefix. Ich habe das jetzt mit radvdump auf meinem Client überprüft:

    Code
    #
    # radvd configuration generated by radvdump 2.17
    # based on Router Advertisement from fe80::10:10:10:10
    # received by interface wlp0s20f3
    #
    
    interface wlp0s20f3
    {
        AdvSendAdvert on;
        # Note: {Min,Max}RtrAdvInterval cannot be obtained with radvdump
        AdvManagedFlag off;
        AdvOtherConfigFlag off;
        AdvReachableTime 0;
        AdvRetransTimer 0;
        AdvCurHopLimit 64;
        AdvDefaultLifetime 30;
        AdvHomeAgentFlag off;
        AdvDefaultPreference medium;
        AdvSourceLLAddress on;
    
        prefix 2a00:6020:50a6:bf00::/56
        {
            AdvValidLifetime 3600;
            AdvPreferredLifetime 3600;
            AdvOnLink on;
            AdvAutonomous on;
            AdvRouterAddr on;
        }; # End of prefix definition
    
    }; # End of interface definition
    Alles anzeigen

    Ich habe jetzt testweise einmal die IP hinzugefügt:

    Code
    ip addr add fe80::10:10:10:10/64 dev eth-lan scope link

    Wie man oben bei der radvdump-Ausgabe sieht, wird das anscheinend (zufällig?) über diese Adresse versendet. Bringen tut es trotzdem nichts.

    Es könnte aber auch an dem Wert von accept_ra liegen. Dieser ist bei der WLAN-Schnitte auf "0". Wenn ich ihn mit sysctl -w überschreibe, dann wird er vom Netzwerkmanager beim Neuverbinden wieder überschrieben.
    Jetzt frage ich mich, wieso das woanders trotzdem funktioniert. Läuft das dann immer nur über DHCPv6?

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 18. Mai 2023 um 23:33
    • #34

    Irgendetwas von dem RA scheint der Network-Manager schon zu verarbeiten:

    Code
    root@georf-t490:~# nmcli device show 
    GENERAL.DEVICE:                         wlp0s20f3
    GENERAL.TYPE:                           wifi
    GENERAL.HWADDR:                         D0:AB:D5:96:EA:97
    GENERAL.MTU:                            1500
    GENERAL.STATE:                          100 (verbunden)
    GENERAL.CONNECTION:                     Automatisch Adebarsnest
    GENERAL.CON-PATH:                       /org/freedesktop/NetworkManager/ActiveConnection/17
    IP4.ADDRESS[1]:                         10.10.11.51/23
    IP4.GATEWAY:                            10.10.10.10
    IP4.ROUTE[1]:                           dst = 0.0.0.0/0, nh = 10.10.10.10, mt = 600
    IP4.ROUTE[2]:                           dst = 10.10.10.0/23, nh = 0.0.0.0, mt = 600
    IP4.DNS[1]:                             10.10.10.10
    IP6.ADDRESS[1]:                         fe80::6c2e:7545:3447:5f6f/64
    IP6.GATEWAY:                            fe80::10:10:10:10
    IP6.ROUTE[1]:                           dst = fe80::/64, nh = ::, mt = 600
    IP6.ROUTE[2]:                           dst = 2a00:6020:50a6:bf00::/56, nh = ::, mt = 600
    IP6.ROUTE[3]:                           dst = ::/0, nh = fe80::10:10:10:10, mt = 20600
    Alles anzeigen

    Er setzt den Gateway schon richtig und die Route für das Prefix wird auch gesetzt. Aber es wird halt keine IP zugewiesen.

  • Edding
    Profi
    Reaktionen
    143
    Beiträge
    615
    • 18. Mai 2023 um 23:55
    • #35

    schmeiss auch mal AdvRouterAddr on; raus das ist für Mobile IPv6

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 19. Mai 2023 um 09:04
    • #36
    Zitat von Edding

    schmeiss auch mal AdvRouterAddr on; raus das ist für Mobile IPv6

    Danke für die Idee, aber das hat leider nichts geändert.

  • georf
    Reaktionen
    2
    Beiträge
    19
    • 19. Mai 2023 um 09:36
    • #37

    Ich habe jetzt manuell in die radvd-Config das zugewiesene Prefix reingeschrieben und dort /64 draus gemacht. Jetzt wurde eine IP zugewiesen. Ich könnte mir jetzt vorstellen, dass ich das Skript vom Debian-Forum so erweitere, dass ich die radvd-Config automatisch anpasse und radvd dann neu starte.
    Dadurch nehme ich immer das erste Netzwerk im /56-Block. Kann ich radvd auch irgendwie dazu bringen, dass er genau das alleine macht?

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 19. Mai 2023 um 11:17
    • #38

    Das verteilte Prefix muss definitiv /64 sein, sonst wird es von den Clients nicht akzeptiert. Entweder musst du das Script anpassen, oder die radvd Konfig.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • georf
    Reaktionen
    2
    Beiträge
    19
    • 19. Mai 2023 um 15:57
    • #39

    Ich habe das Skript vom Debian-Wiki entsprechend erweitert und nun scheint es zu funktioniern.

    Danke euch allen! ich melde mich, sollten im Betrieb weitere Probleme auftreten.

    Ich habe meine Erkenntnisse einmal zusammengefasst aufgeschrieben:
    https://georf.de/1449/ipv6-debi…m-heimnetzwerk/

    Falls ihr dort noch Ergänzungen zu habt, dann immer her damit.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 19. Mai 2023 um 16:36
    • #40

    Danke für die ausführliche Zusammenfassung auf der verlinkten Website!

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • Deutsche Glasfaser
  • Router
  • IPv6
  • Debian
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum