1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Mal wieder: Kein IPv6 bei Deutsche Glasfaser

  • Zaphod
  • 14. Januar 2025 um 08:56
  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 18. September 2026 um 15:12
    • #621

    Idealerweise hätte ich gerne keine Trennung. Aber aufgrund der Privacy Argumente gibt es da ja unterschiedliche Meinungen.

    Aber auf PPPoE hab ich eher keine Lust.

  • ::1
    Profi
    Reaktionen
    170
    Beiträge
    712
    • 18. September 2026 um 15:39
    • #622
    Zitat von fiberv6

    Aber auf PPPoE hab ich eher keine Lust.

    Gibt es bei DG ja auch nicht. Will nur andeuten, dass ein ISP auf Basis von PPP evtl. bessere Möglichkeiten hat, Zwangstrennungen zeitlich zu steuern als ein ISP mit IPoE - dem bleiben nur die Mittel, die DHCP bzw. DHCPv6 bieten. Bei DHCPv6 gäbe es dazu konzeptionell "Reconfigure"-Messages, aber diesbezüglich scheinen evtl. nicht alle Home-Router mitzuspielen. Auch eine bzgl. IPv6 mustergültige Fritzbox hatte vormals an dieser Ecke Probleme - siehe diesen Heise-Artikel.

  • Funker
    Fortgeschrittener
    Reaktionen
    41
    Beiträge
    205
    • 18. September 2026 um 15:58
    • #623
    Zitat von fiberv6

    Idealerweise hätte ich gerne keine Trennung. Aber aufgrund der Privacy Argumente gibt es da ja unterschiedliche Meinungen.

    IPv6 Privacy Extensions erfordern keine kaputten Konfigurationen.

    Für den Datenschutz bei IPv6 sind Endgerät und CPE zuständig, nicht der ISP.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • pufferueberlauf
    Erleuchteter
    Reaktionen
    762
    Beiträge
    2.994
    • 18. September 2026 um 16:04
    • #624
    Zitat von Funker

    Für den Datenschutz bei IPv6 sind Endgerät und CPE zuständig, nicht der ISP.

    Stellt sich halt raus, dass fuer die boesen Jungs es oft reich den Haushalt zu identifizieren (gerade bei normalen Endkunden), und dafuer reicht i.d.R. das IPv6-Prefix...
    Aber die 24-Stunden Trennung/IP-Neuprovisionierung ist auch keine echte Sicherheitsmassnahme, da geht es ums Ausbalanzieren von Adresspools und vermutlich auch darum Geschaeftskundentarife mit statisch-oeffentlichen IP-Adressen attraktiver zu machen.

  • Funker
    Fortgeschrittener
    Reaktionen
    41
    Beiträge
    205
    • 18. September 2026 um 16:25
    • #625
    Zitat von pufferueberlauf

    Stellt sich halt raus, dass fuer die boesen Jungs es oft reich den Haushalt zu identifizieren (gerade bei normalen Endkunden), und dafuer reicht i.d.R. das IPv6-Prefix

    Niemand identifiziert Haushalte oder Endgeräte mit IP-Präfixen, es ist ja schließlich nicht mehr 1999. Dafür verwendet man heute Fingerprinting, weil Endgeräte heutzutage üblicherweise multi-homed sind dann noch wild durcheinander über mehrere Protokollversionen und CGNs hinweg kommunizieren.

  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 18. September 2026 um 16:40
    • #626
    Zitat von pufferueberlauf

    Stellt sich halt raus, dass fuer die boesen Jungs es oft reich den Haushalt zu identifizieren (gerade bei normalen Endkunden), und dafuer reicht i.d.R. das IPv6-Prefix...

    Je nach dem wer hier die "bösen Jungs" sind bringt halt ein Wechsel des prefixes auch nichts.


    LG und co haben ja ein Gerät in dem Netzwerk, welches das neue prefix mitkriegt und nach Hause schicken kann....


    Aber das geht vielleicht ein bisschen zu sehr vom Thema ab.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Funker
    Fortgeschrittener
    Reaktionen
    41
    Beiträge
    205
    • 18. September 2026 um 16:52
    • #627
    Zitat von fiberv6

    LG und co haben ja ein Gerät in dem Netzwerk, welches das neue prefix mitkriegt und nach Hause schicken kann....

    Der Cargo Cult geht von einer IP-Protokollversion mit einer globalen Adresse an einer Leitung in einem Haushalt des Jahres 1999 aus.

    Die meisten Endgeräte für Privatkunden haben heute mehrere Funkschnittstellen und sprechen zwei IP-Protokollversionen. Es ist daher absolut sinnlos, diese auf Transportebene identifizieren zu wollen.

    Da gibt es wesentlich bessere Fingerabdrücke die CloudFlare tracken kann und die sind völlig unabhängig davon, ob DG dir regelmäßig deinen IPv6-Lease zerschießt.

  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 18. September 2026 um 16:52
    • #628
    Zitat von pufferueberlauf

    Stellt sich halt raus, dass fuer die boesen Jungs es oft reich den Haushalt zu identifizieren (gerade bei normalen Endkunden), und dafuer reicht i.d.R. das IPv6-Prefix...
    Aber die 24-Stunden Trennung/IP-Neuprovisionierung ist auch keine echte Sicherheitsmassnahme, da geht es ums Ausbalanzieren von Adresspools und vermutlich auch darum Geschaeftskundentarife mit statisch-oeffentlichen IP-Adressen attraktiver zu machen.

    Bei meinem DG Problem handelt es sich vermutlich eher um Inkompetenz als um ein geplantes Privacy feature. Da spricht alleine schon der DHCPv4 server mit Adresse im RFC 1918 Bereich für.


    Auch ausbalancieren des Adresspools glaube ich nicht. Es ändert sich immer nur der mit "A" markierte nibble bei meinem prefix ("X bleibt immer identisch", und die Nullen auch):

    XXXX:XXXX:XXXX:0A00::/56


    Sieht für mich so aus als ob sie auch locker genug Platz hätten um mir ein /48 zu geben, aber ich träume 😅

  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 18. September 2026 um 17:12
    • #629
    Zitat von Funker

    Da gibt es wesentlich bessere Fingerabdrücke die CloudFlare tracken kann und die sind völlig unabhängig davon, ob DG dir regelmäßig deinen IPv6-Lease zerschießt.

    Ja Cloudflare, oder z.B. Google haben wesentlich bessere Möglichkeiten unsere Endgeräte zu tracken.

    Aber nicht jeder der etwas von diesem Kuchen abhaben will ist in der selben Situation. LG oder der Hersteller eines WLAN-fähigen Toasters, die probieren andere Geräte in selben Netzwerk (oder vielleicht auch über mehrere Netze hinweg, obwohl die meisten Endgeräte das mittlerweile durch MAC-randomization unterbinden), werden über ARP/NDP alle anderen Geräte in deinem Netzwerk tracken und zusätzlich über deine öffentliche IPv4 bzw IPv6 prefix Buch führen.

    Aber dagegen hilft halt ein Wechsel des prefixes oder der IPv4 nicht, da diese Geräte das ja mitkriegen.

    Dann kann dein LG Fernseher dir über sein Mikrofon zuhören und diese Daten an Partner verkaufen um dir dann auf deinem Handy im selben Netzwerk passende Werbung zu schalten. Klar Google kann das besser, aber LG möchte es halt auch machen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Phino
    Erleuchteter
    Reaktionen
    880
    Beiträge
    3.246
    • 18. September 2026 um 17:41
    • #630

    Nur so als kurzen Schnipsel zum Thema identifizieren:

    AliExpress belauscht Nutzer nicht direkt über das Mikrofon, sondern nutzt ein unhörbares „Audio-Fingerprinting“ im Browser, um Geräte ohne Cookies wiederzuerkennen. Wie heise online im August 2026 berichtete, flog diese Tracking-Methode durch den puren Zufall auf, als ein Software-Entwickler Verbindungsprobleme mit seinen Bluetooth-Kopfhörern bemerkte, sobald ein AliExpress-Tab geöffnet war.

  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 19. September 2026 um 00:02
    • #631

    Ich habe jetzt den DUID Type zu Type 3 (mac address) geändert. Hat soweit schneller geklappt als gedacht. Nach 2 Minuten DHCP solicit (die ersten Versuche blieben unbeantwortet) bekam ich einen neuen lease obwohl der alte lease noch ca 40 Minuten gültig war. Seit dem klappen alle renewals. Erste Leasedauer war wie bisher 10 Minuten, danach 1 Stunde.

    Der neue Lease ist auch weiterhin passend zum Schema XXXX:XXXX:XXXX:0A00::/56

    Jetzt bleibt abwarten und beobachten.

  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 21. September 2026 um 15:07
    • #632

    Habe seit diesem Wochenende auch Zugriff auf einen weiteren Anschluss von DG. Dieser liegt in einem Ausbaugebiet, das schon vor ein paar Jahren fertiggestellt wurde (Ich glaube ca. 2020, zumindest der DUID Type 1 des Servers zufolge). An dem Anschluss verwende ich OpenWrt. Es gibt einige interessante Unterschiede bezüglich DHCPv4 / DHCPv6. Bei diesem Anschluss scheint das IPv6 prefix stabil zu sein und es gibt keine Probleme bei renewals.


    Hier mal die Unterschiede zusammengefast:

    Alter Anschluss (ohne Probleme):

    DHCPv6 Server mac address (laut DUID): VMware
    DHCPv6 Server DUID Type 1 (mac address + time)
    DHVPv4 Server IP address: im Bereich 100.64.0.0/10
    DHCPv4 antwortet mir mit meiner client DUID Type 4

    Neuer Anschluss (mit Problemen):

    DHCPv6 Server mac address (laut DUID): Nokia
    DHCPV6 Server DUID Type 3 (mac address)
    DHCPv4 Server IP address: 192.168.101.1 aus RFC1918 ?!
    DHCPv4 Server ignoriert client DUID

    Es sieht danach aus, dass die Infrastruktur völlig anders aufgesetzt ist. Bei dem alten Anschluss ist der DHCP server eine VMware VM. Bei dem neuen Anschluss ist es irgendein Gerät von Nokia. Der neue DHCPv4 Server ignoriert die client DUID, während der der alte sie benutzt. Außerdem ist die DHPv4 Server IP völlig bescheuert aus dem RFC1918 Bereich gewählt.

    Weiß jemand näheres, welche Software als DHCP Server eingesetzt wird? Ich habe was zum Nokia SR Linux DHCP server gefunden. In der Dokumentation zu diesem steht:"The recommended client identifier type is DUID type DUID-LLT or DUID-LL." https://documentation.nokia.com/outlook_jira_t…hcp-server.html

    Es kann also durchaus sein, dass der Wechsel des DUID Type eine Verbesserung bringt. Bisher läuft es jedenfalls.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    170
    Beiträge
    712
    • 21. September 2026 um 15:31
    • #633

    These: Bei deinem "neuen" Anschluss sitzt womöglich ein DHCP- bzw. DHCPv6-Relay im ONT. Du siehst also nicht den "eigentlichen" DHCP- bzw. DHCPv6-Server (im BNG), sondern nur das dazwischen hängende Relay im ONT.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.787
    Beiträge
    7.535
    • 21. September 2026 um 15:33
    • #634

    Ich glaube nach wie vor an einen Konfigurationsfehler bei dem neuen Anschluss.

    In RFC 6598 wird der Bereich 100.64.0.0/10 für den internen Gebrauch von Internetdienstanbietern (ISPs) bei Carrier-grade NAT (CGNAT) definiert.

    Welche VMware MAC-Adressbereiche sind das bei dir?

    • 00:50:56 – Standard für vSphere, ESXi und Workstation
    • 00:0C:29 – Häufig bei eigenständigen ESXi-Hosts (ohne vCenter)
    • 00:05:69 – Ältere ESX- oder GSX-Systeme
  • ::1
    Profi
    Reaktionen
    170
    Beiträge
    712
    • 21. September 2026 um 15:37
    • #635
    Zitat von fiberv6

    DHCPv6 Server mac address (laut DUID): VMware

    Ja, das kann ich für meinen Anschluss nach "altem" IPv6-Adressvergabe-Verfahren bestätigen, OUI=00:50:56 (VMware) - Der DHCP-Server ist also eine VM auf ESX.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 21. September 2026 um 15:55
    • #636
    Zitat von ::1

    These: Bei deinem "neuen" Anschluss sitzt womöglich ein DHCP- bzw. DHCPv6-Relay im ONT. Du siehst also nicht den "eigentlichen" DHCP- bzw. DHCPv6-Server (im BNG), sondern nur das dazwischen hängende Relay im ONT.

    Möglich, aber warum sollten die sich weitere Komplexität einhandeln? Ein Standard ONT ist halt eigentlich super simpel. Wenn ich die ipv4 / ipv6 von dem DHCP server pinge sind das so ca. 5.5 ms. Das wirkt mir ein bisschen hoch um vom ONT zu sein.

    Hier mal ein Bild von dem ONT. Es ist kein Hersteller zu erkennen:


    Laut mac Adresse : a0:c0:16:.... Sichuan Changhong Network Technologies Co., Ltd.

    Auf der Box steht noch HRI-1-GPON-1

  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 21. September 2026 um 15:58
    • #637
    Zitat von HubeBube

    Ich glaube nach wie vor an einen Konfigurationsfehler bei dem neuen Anschluss.

    In RFC 6598 wird der Bereich 100.64.0.0/10 für den internen Gebrauch von Internetdienstanbietern (ISPs) bei Carrier-grade NAT (CGNAT) definiert.

    Welche VMware MAC-Adressbereiche sind das bei dir?

    • 00:50:56 – Standard für vSphere, ESXi und Workstation
    • 00:0C:29 – Häufig bei eigenständigen ESXi-Hosts (ohne vCenter)
    • 00:05:69 – Ältere ESX- oder GSX-Systeme

    Bei dem "alten" funktionierende Anschluss ist es: 00:50:56:.... (VMware)
    Bei dem "neuen" problematischen Anschluss ist es: 9c:e0:41:..... (Nokia)

  • pufferueberlauf
    Erleuchteter
    Reaktionen
    762
    Beiträge
    2.994
    • 21. September 2026 um 16:01
    • #638
    Zitat von fiberv6

    Möglich, aber warum sollten die sich weitere Komplexität einhandeln? Ein Standard ONT ist halt eigentlich super simpel. Wenn ich die ipv4 / ipv6 von dem DHCP server pinge sind das so ca. 5.5 ms. Das wirkt mir ein bisschen hoch um vom ONT zu sein.

    Ich vermute der OLT war gemeint... so etwas wuerde ich eher auf der OLT Seite vermuten also unter direkterer Kontrolle des ISP als in einem ONT. Aber wissen tue ich das nicht!

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    170
    Beiträge
    712
    • 21. September 2026 um 16:05
    • #639
    Zitat von fiberv6

    Möglich, aber warum sollten die sich weitere Komplexität einhandeln? Ein Standard ONT ist halt eigentlich super simpel.

    Oder nicht im ONT, sondern irgendwo nachgelagert im Pfad zum BNG. Aber ja, ist nur eine möglicherweise blöde Idee. Und was sich DG dabei denken könnte, vermag ich nicht zu beurteilen, ich finde nur "Nokia" als OUI in der DUID des DHCP-Servers "merkwürdig".

  • fiberv6
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    79
    • 21. September 2026 um 16:11
    • #640
    Zitat von ::1

    Oder nicht im ONT, sondern irgendwo nachgelagert im Pfad zum BNG. Aber ja, ist nur eine möglicherweise blöde Idee. Und was sich DG dabei denken könnte, vermag ich nicht zu beurteilen, ich finde nur "Nokia" als OUI in der DUID des DHCP-Servers "merkwürdig".

    Die ipv6 link local von der die Pakete kommen ist fe80::22, also nicht nach EUI-64. Und die mac Addresse passt auch nicht zur server duid. Die ist 20:00:12:....

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • Kein Traffic über IPv6 möglich (Deutsche Glasfaser)

    • Nische
    • 1. November 2024 um 22:41
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • Deutsche Glasfaser: Kein Zugriff auf meine Fritzbox vom Internet

    • mthome
    • 21. Oktober 2024 um 14:56
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • GPON SFP Deutsche Glasfaser

    • Rxyzr
    • 19. November 2021 um 18:34
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • Konfiguration kundeneigene Fritz!Box 7590 für Deutsche Glasfaser

    • DerOlli223
    • 23. Februar 2024 um 09:19
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • [Deutsche Glasfaser-Neukunde] Von Glasfaseranschluss (AON) direkt an pfSense ohne Medienwandler/Doppel NAT IPv4 und IPv6 Fragen

    • 21Fox
    • 4. Februar 2024 um 10:27
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.8

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum