Ich kann mir z.B. vorstellen das sie 2 DHCP Server redundant betreiben, und das mirroring der Leases nicht funktioniert. Wenn dann der Master rebooted aus irgendeinem Grund, zerhackt es alle Leases.
Mal wieder: Kein IPv6 bei Deutsche Glasfaser
-
-
Interessanterweise sind alle meine Leases (auch nach Wechsel der DUID) immer noch aus genau dem selben /48.
-
Ein quasi statisches Präfix verursacht ja keinerlei weitere Kosten beim ISP.
Nein, aber vielleicht möchte dich DG dazu bringen, einen Business-Anschluss zu ordern 😉
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Vielleicht sollte ich spaßeshalber mal das gesamte /48 anfordern.
-
Nein, aber vielleicht möchte dich DG dazu bringen, einen Business-Anschluss zu ordern 😉
Ist es denen jedoch rechtlich erlaubt mir zu diesem Zweck vorsätzlich ohne weiteren Grund für 1 Sekunde den vereinbarten IPv6 Zugang kaputt zu machen? Das stört mich. Wenn die absichtlich meinen Anschluss kaputt machen und der einzige Grund dafür ist mir ein anderes Produkt zu verkaufen.
-
Die Änderung des Präfixes macht halt ohne Grund bestehende TCP Verbindungen kaputt. Außerdem ist für einen kurzen Zeitraum gar kein IPv6 möglich (zugegebener Weise nur so ca. 1 Sekunde).
Aber damit kannst du nicht zum First Level gehen.
Kreiere einen Home-Office-Usecase und lass deine RDP-Verbindungen dauernd abbrechen. Dafür braucht man keinen "Business-Anschluss". Wenn dieser Usecase vom Privatkundenvertrag nicht abgedeckt ist, dann braucht man eigentlich überhaupt keinen DG-Anschluss und das darf dann auch über die entsprechende Influencer-Schienen bekannt gemacht werden. Am besten ordentlich FUD: "Vorsicht! Bleibt besser bei der Telekom! Home-Office funktioniert bei der DG nicht!"
Das ist die Sprache, die Konzerne verstehen.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Aber damit kannst du nicht zum First Level gehen.
Kreiere einen Home-Office-Usecase und lass deine RDP-Verbindungen dauernd abbrechen. Dafür braucht man keinen "Business-Anschluss". Wenn dieser Usecase vom Privatkundenvertrag nicht abgedeckt ist, dann braucht man eigentlich überhaupt keinen DG-Anschluss und das darf dann auch über die entsprechende Influencer-Schienen bekannt gemacht werden. Am besten ordentlich FUD: "Vorsicht! Bleibt besser bei der Telekom! Home-Office funktioniert bei der DG nicht!"
Das ist die Sprache, die Konzerne verstehen.
Ja.... aber bei der Telekom will ich erst recht nicht sein🤣.
-
Tatsächlich habe ich für ganze 30 Minuten kein IPv6. Aber das liegt daran, dass mein DHCPv6 client nicht sofort einen neuen Solicit startet. Das ist also meine Schuld.
-
Anbei der Mitschnitt vom Verlust heute 17:33:30 UTC.
Finde ich schon interessant:
- #6 17:02:20,061: Das letzte Renew wird mit Status code 13 NoBinding (3), den Timern T1=T2=0 und ohne IPv6-Leasedaten abgewiesen. Jetzt ist die Deutung schwierig, was lt. Standard nun das richtige Folgeverhalten ist.
- #7 17:02:28,608: Dein Router sendet einen Rebind (sollte er das?)
- #8 17:02:28,647: Der Rebind wird mit Reply beantwortet, es stehen sogar die gewünschten IPv6-Adressen darin, einen Status-Code gibt es nicht. ABER: T1=T2=0, somit keine verwendbare Lease! Diese Antwort wirkt merkwürdig.
- #9 - #16: 17:02:37,729 - 17:28:45,295: Fast eine halbe Stunde sinnloses Senden von Rebinds (mit exponential backoff, d.h. der Zeitabstand zwischen zwei aufeinander folgenden Rebinds verdoppelt sich jeweils), die nicht beantwortet werden!
- #17 17:33:30,859 - ein erlösender neuer Exchange beginnt: Solicit - Advertise - Request - Reply - Endlich neue Lease ab 17:33:3,975 mit geänderten IPv6-Werten.
Das sieht ehrlich gesagt nicht sonderlich "gesund" aus - ich kann allerdings ohne Tiefenanalyse von RFC9915 aktuell nicht bewerten, welche Seite hier genau was falsch macht.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Aber das liegt daran, dass mein DHCPv6 client nicht sofort einen neuen Solicit startet. Das ist also meine Schuld.
Liegt es in deiner Macht, das Verhalten zu beeinflussen?
-
Liegt es in deiner Macht, das Verhalten zu beeinflussen?
Ich glaube, dass das Verhalten meines DHCPv6 clients nicht richtig ist (systemd-networkd 255, 261 ist die neuste Version mit möglicherweise ein paar Änderungen in dem Verhalten). Vermutlich wäre ein neuer solicit die korrekte Reaktion auf den NoBinding status code.
Ich bin mir aber unsicher, lese gerade auch nochmal RFC9915. Ich werde heute Nacht mal bei IPv6 im LAN die router lifetime auf 0 setzen und dann ein wenig rumprobieren.- Habe schon probiert einfach dreist mal eine andere Adresse aus dem /48 mir zuzuweisen. Aber pings von der Addresse gehen weder raus (an Hetzner) noch rein.
- Einfach mal das gesamte /48 anfordern?
- Einen anderes DHCPv6 client probieren und den mal ein paar Tage laufen lassen um zu beobachten wie der damit umgeht
-
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Ich frage mich, wie DG das vom ipv6 Adresspool so macht. Sie geben mir immer ein prefix aus demselben /48. Sie haben aber nicht genügend address space um jedem Kunden ein /48 zu geben. Die haben als AS60294 insgesamt 4 /32. Also insgesamt 262144 /48 (oder 67108864 /56). Sie haben aber ca. 1 Million Kunden (https://presse.deutsche-glasfaser.de/pressreleases/…-kunden-3467958)
Also müssten die mehrere Kunden in einem /48 haben und die dann jeweils da durch-rotieren. Dann müssen sie ja immer in jedem /48 ein bisschen Platz lassen um die Möglichkeit zu haben einen Kunden von seinem /56 zu vertreiben. (Aber vielleicht bekomme ich ja irgendwann noch ein /56 von einem anderen /48?)
-
Also müssten die mehrere Kunden in einem /48 haben und die dann jeweils da durch-rotieren. Dann müssen sie ja immer in jedem /48 ein bisschen Platz lassen um die Möglichkeit zu haben einen Kunden von seinem /56 zu vertreiben. (Aber vielleicht bekomme ich ja irgendwann noch ein /56 von einem anderen /48?)
So würde ich das auch sehen.
Einfach mal das gesamte /48 anfordern?
Dürfte sinnlos sein, wird der DHCPv6-Server abweisen.
-
Einen anderes DHCPv6 client probieren und den mal ein paar Tage laufen lassen um zu beobachten wie der damit umgeht
Gute Idee!
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Wenn die absichtlich das Prefix ändern wollen, sollten die eigentlich auf das RENEW von mir mit REPLY und zwei Prefixes antworten. Einmal das alte mit lifetime 0, und das neue direkt im selben REPLY. Das wäre mMn korrekt nach RFC und ohne downtime (macht trotzdem TCP sessions kaputt)
Zusätzlich könnten sie RECONFIGURE senden um das RENEW zu erzwingen (das Unterstützen aber vielleicht nicht alle)
-
Hahahaha. Habe gewartet bis keiner mehr Internet nutzt und habe meine Versuche gestartet...
Was soll ich sagen? Ich bekomme ein ganzes /48 wenn ich danach frage!😜
Ich glaube das beantwortet die Frage ob das alles so gedacht ist von DG. Ich glaube nicht!
Damit ihr mir glaubt anbei der Capture. Es ist jetzt allerdings ein anderes /48 als das wo vorher mein /56 drin war.
-
Habe nochmal spaßeshalber nach /44 gefragt, dann bekomme ich aber immer nur ein /48.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Ich teste jetzt erstmal ob das /48 stabil bleibt bevor ich einen anderen DHCPv6 client probiere.
-
Habe nochmal spaßeshalber nach /44 gefragt, dann bekomme ich aber immer nur ein /48.
Genau das hätte ich sinngemäß auch für die Konstellation /48 (statt /44) in Verbindung mit /56 (statt /48) erwartet.
Dass du tatsächlich auch einen /48 bekommst, würde ich als Fehl-Konfiguration des DG-DHCPv6-Servers deuten - da sind wohl die entsprechenden Vergabe-Richtlinien nicht korrekt implementiert.
Deine WAN-Adresse scheint nochmal gewechselt zu haben (von ::71 auf ::82)? Zumindest laut keycdn-Traceroute, wenn ich dort den /48 aus deinem Paketmitschnitt eingebe. Der /48 wird offenbar auch zu deinem Anschluss geroutet.
Was man bei DG so alles erlebt - von /64-Beschränkungen bis /48-Großzügigkeiten. Was ist da nur los?
-