1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Unifi sucht Tester für DS-Lite i. V. m. PPPoE

  • Phino
  • 18. September 2025 um 20:15
  • Online
    DLMttH
    Meister
    Reaktionen
    533
    Beiträge
    2.112
    • 23. September 2025 um 11:30
    • #21

    Ja, bei der DG geht das.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 23. September 2025 um 11:47
    • #22
    Zitat von xrandr

    Ob es am Ende Verzögerung durch überlasteten oder unglücklich konfigurierten AFTR bei DS-Lite oder "reinen" NAT44-Service bei Dual-Stack mit privater IPv4 gibt ist vermutlich egal.

    Wir haben hier im Forum schon beides gesehen. Das liegt dann weniger an der Technologie, die zum Einsatz kommt, als an der Bereitschaft des Providers, ausreichend Kapazitäten zur Verfügung zu stellen. Wobei man ggf. Störungen ausnehmen muss, wir hatten auch Fälle, da war es zwei Tage schlecht und dann wieder gut. Da ist vermutlich einfach was kaputt gegangen und musste repariert werden.

    Zitat von xrandr

    Was mich mal interessiert: Können sich CG-NAT-Kunden untereinander (bem selben Anbieter) per privater IPv4 erreichen; hat das mal jemand ausprobiert?

    Genau, bei der DG geht das. Deshalb empfehle ich auch immer, trotz providerseitigem NAT die eigene Firewall nicht zu vernachlässigen und keine Harakiri Verkabelungen zu machen, wo LAN und WAN vermischt werden (z.B., um Status-Informationen eines Modems auszulesen). Die "Nachbarn" können einem nämlich trotzdem auf den Rechner schauen.

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 23. September 2025 um 20:10
    • #23

    Ich würde gerne mal eine Grundfrage zu diesem Thread stellen:

    Ist es nicht ziemlich sinnfrei seitens eines ISP, DS-Lite ausgerechnet via PPPoE anzubieten?

    Meine Überlegung dabei:

    • PPPoE bietet nur für IPv4 mit Hilfe des in PPP verfügbaren IPCP (RFC1332) eine zu DHCPv4 analoge Methode der IPv4-Adresszusweisung nebst DNS-Serveradressen (RFC1877). Bei DS-Lite müssen dem Kunden jedoch keine IPv4-Werte zugewiesen werden. Außerdem wird IPv4 bei DS-Lite nicht direkt in PPP übertragen, sondern in IPv6 enkapsuliert (das seinerseits allerdings wieder in PPP enkapsuliert wird). Bezüglich IPv4 ist PPPoE bei DS-Lite also völlig sinnfrei.
    • Bezüglich IPv6 im Kontext DS-Lite bietet PPPoE mittels IPv6CP (RFC5072) nur die sehr dürftige Möglichkeit der kollisionsfreien Aushandlung einer linklokalen IPv6-Adresse am WAN-Port des Routers. Globale IPv6-WAN-Adresse (SLAAC/DHCPv6), DNS-Serveradressen (SLAAC/DHCPv6) und PD-LAN-Präfix (DHCPv6) müssen also zusätzlich über eine der in den Klammern genannten Verfahren zugewiesen werden. Die Verwendung von DHCPv6 wäre hier naheliegend, da dies die einzige Methode zur dynamischen Zuweisung des PD-LAN-Präfix ist.

    In der Folge ergibt DS-Lite für mich nur in Verbindung mit IPoE einen Sinn.

    Daher die Preisfrage:

    Ist die aus meiner Sicht unsinnige Kombination DS-Lite/PPPoE dadurch zu begründen, dass der ISP halt aus seiner Historie heraus nur eine PPPoE-Einwahlstruktur zur Verfügung hat und eine Umstellung auf IPoE sehr aufwendig wäre? Oder übersehe ich andere gewichtige Aspekte, die für DS-Lite/PPPoE sprechen?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 23. September 2025 um 20:47
    • #24
    Zitat von ::1

    Ist die aus meiner Sicht unsinnige Kombination DS-Lite/PPPoE dadurch zu begründen, dass der ISP halt aus seiner Historie heraus nur eine PPPoE-Einwahlstruktur zur Verfügung hat und eine Umstellung auf IPoE sehr aufwendig wäre?

    Im Falle der DTAG würde ich das bejahen. Im Falle der kleineren Stadtwerke oder auch Deutsche Giganetz als deutlich größerer Anbieter komme ich da auch ins Grübeln.

    Oder ist die Frage der Dial-In Architektur eine ganz andere gewesen: Wir machen es so wie die Telekom, da kann nichts Falsches daran sein. Also eine Art Lemming-Effekt (https://www.thehindu.com/opinion/op-ed/…cle22545146.ece) oder technischer Psittazismus?

  • belegdol
    Fortgeschrittener
    Reaktionen
    126
    Beiträge
    520
    • 23. September 2025 um 21:03
    • #25

    DGN liefert Internet eigentlich nicht selbst sondern verkauft White Label Produkt von Purtel. Ob das es erklärt weiß ich auch nicht.

  • Online
    DLMttH
    Meister
    Reaktionen
    533
    Beiträge
    2.112
    • 23. September 2025 um 21:09
    • #26

    Never change a running system vielleicht? Aber ja, falls es stimmt, dass Purtel erst seit 2015 Internetdienste anbietet, ist das tatsächlich ziemlich seltsam.

    Ich vermute, als ISP fühlen sich historisch Viele besser damit, dass der Kunde Zugangsdaten eingeben muss. Arbeite ich mit DHCP müsste ich im strengsten Fall ja dafür sorgen, dass der Kunde mir seine MAC-Adresse mitteilt und bin dann dafür verantwortlich, dass diese auch korrekt im System hinterlegt wird. Da ist es doch schöner, dem Kunden standardmäßig Tippfehler unterstellen zu können.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 23. September 2025 um 22:04
    • #27
    Zitat von DLMttH

    Ich vermute, als ISP fühlen sich historisch Viele besser damit, dass der Kunde Zugangsdaten eingeben muss.

    Ja, Authentifizierung ist tatsächlich ein gewichtiges Argument, das für PPP bzw. PPPoE spricht.

    Allerdings erinnere ich mich an die letzte "Innovation" seitens der Telekom bezüglich meines vormaligen VDSL-Anschlusses, in deren Folge keine Authentifizierung mehr erforderlich war. Es scheint also andere, auf der Infrastruktur beruhende Mechanismen zu geben, die hinreichend gut sicherstellen, dass der Internetzugang nur durch den berechtigten/zahlenden Anschlussinhaber genutzt werden kann.

  • Online
    DLMttH
    Meister
    Reaktionen
    533
    Beiträge
    2.112
    • 23. September 2025 um 22:26
    • #28

    Würde ich nicht sagen, eigentlich ist das voll die Schwachstelle. Ich kann jetzt das Telefonkabel meines Nachbarn ausgraben und dank Easy Login Schindluder damit treiben. Kommt wohl nur in der Realität zu selten vor, so dass man das Risiko in Kauf nimmt.

  • Phino
    Erleuchteter
    Reaktionen
    819
    Beiträge
    3.080
    • 23. September 2025 um 23:49
    • #29
    Zitat von DLMttH

    Würde ich nicht sagen, eigentlich ist das voll die Schwachstelle. Ich kann jetzt das Telefonkabel meines Nachbarn ausgraben und dank Easy Login Schindluder damit treiben. Kommt wohl nur in der Realität zu selten vor, so dass man das Risiko in Kauf nimmt.

    Nun ja, vielleicht noch auf analoge Kupferleitungen. Spätestens bei digitalem Kupfer gingen keine 2 Anschlüsse an einer Leitung mehr, zumindest im Telekomnetz. Und wenn du dem Nachbarn sein Internet klaust, gibt es sicher Haue. ;)

    Na und bei Glasfaser... PON nur mit registrierter Modem-ID und bei AON nur ein Medienwandler am Gf-Ende. . :D:D:D:D

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • xrandr
    Fortgeschrittener
    Reaktionen
    57
    Beiträge
    322
    • 24. September 2025 um 07:17
    • #30
    Zitat von DLMttH

    Würde ich nicht sagen, eigentlich ist das voll die Schwachstelle. Ich kann jetzt das Telefonkabel meines Nachbarn ausgraben

    Bei DOCSIS gab es doch mal die Problematik mit den Root-Zertifikaten in den Fritzboxen - da hätte man sich theoretisch gültige Zertifikate für fremde BK-Anschlüsse generieren können.

    Bei GPON könnte man mit einem modifizierten ONT auch "fremde" Zeitslots mitschneiden - der Upstream ist nämlich unverschlüsselt.

  • Online
    pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 24. September 2025 um 07:20
    • #31
    Zitat von DLMttH

    Ich kann jetzt das Telefonkabel meines Nachbarn ausgraben und dank Easy Login Schindluder damit treiben. Kommt wohl nur in der Realität zu selten vor, so dass man das Risiko in Kauf nimmt.

    Ist halt eine Straftat...

  • Online
    pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 24. September 2025 um 07:22
    • #32
    Zitat von xrandr

    Bei GPON könnte man mit einem modifizierten ONT auch "fremde" Zeitslots mitschneiden - der Upstream ist nämlich unverschlüsselt.

    Mmmh, solche Signale muessen zweimal ueber den Splitter, eher unwahrscheinlich, dass das Link Budget dafuer ausreicht...

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 24. September 2025 um 12:27
    • #33

    Um nun vollständig vom Threads abzugleiten: Um das Lichtsignal teilweise auszuleiten genügt eine Biegung der Glasfaser. Das ist ein non-invasiver Eingriff in die Faser. Es gibt da ganz nette (Spionage-)Vorrichtungen mit hochempfindlichem Empfänger. Lediglich durch höhere Dämpfungswerte ist so eine Vorrichtung zu erkennen.

  • gevaugeh
    Top-Nutzer
    Reaktionen
    16
    Beiträge
    87
    • 24. September 2025 um 14:37
    • #34

    Ok, mal back to topic. Macht denn jemand von Euch bei dem Test mit? Ich wollte mir eigentlich ein Cloud Gateway von einem Kollegen leihen, der hat sein zweites Test-Modell aber leider verkauft.

  • Phino
    Erleuchteter
    Reaktionen
    819
    Beiträge
    3.080
    • 24. September 2025 um 14:59
    • #35

    Ich kann nicht, habe hier nur öffentliche IP4-ADRESSE anliegen, sowohl bei GF wie vDSL, oder CGNAT/IPv6 bei Mobilfunk.

    Aber DNS:Netz hat erzählt, dass sie demnächst auch IPv6 liefer wollen. Ich habe Angst. ;)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • jan
    Top-Nutzer
    Reaktionen
    29
    Beiträge
    80
    • 25. September 2025 um 00:31
    • #36
    Zitat von xrandr

    Bei GPON könnte man mit einem modifizierten ONT auch "fremde" Zeitslots mitschneiden - der Upstream ist nämlich unverschlüsselt

    Und weil der Schlüssel vom ONT erzeugt und dann ungesichert zum OLT gesendet wird, kann man dann auch gleich den Downstream entschlüsseln. Das Sicherheitskonzept von GPON beruht völlig auf der Annahme, dass der Nutzer den Upstream durch die Direktionalität der Splitter nicht mitlesen kann.

    Wobei es auch unter dieser Annahme eine "Lücke" gibt: Die Seriennummer taucht beim Verbindungsaufbau unverschlüsselt im Downstream auf. Also könnte man theoretisch die ONTs der Nachbarn klonen, wenn der Anbieter nur auf die Seriennummer setzt. Aber das taugt halt auch nicht zum Mithören (zwei aktive ONTs mit der gleichen Seriennummer dürften für Durcheinander sorgen, falls der OLT die Situation nicht sowieso erkennt).

    Es ist letztendlich 20 Jahre alte Technik, bei der man sich darauf beschränkt hat, ungefähr das Sicherheitsniveau der alten Telefonleitung nachzubilden.

  • kingpin42
    Fortgeschrittener
    Reaktionen
    260
    Beiträge
    484
    • 25. September 2025 um 11:21
    • #37
    Zitat von ::1

    Ja, Authentifizierung ist tatsächlich ein gewichtiges Argument, das für PPP bzw. PPPoE spricht.

    Allerdings erinnere ich mich an die letzte "Innovation" seitens der Telekom bezüglich meines vormaligen VDSL-Anschlusses, in deren Folge keine Authentifizierung mehr erforderlich war. Es scheint also andere, auf der Infrastruktur beruhende Mechanismen zu geben, die hinreichend gut sicherstellen, dass der Internetzugang nur durch den berechtigten/zahlenden Anschlussinhaber genutzt werden kann.

    Den BNGs ist das egal, wie sie den User authentifizieren, und auch, über welches Zugangsverfahren (IPoE/PPPoE) der User rein läuft. In beiden Fällen kommt RADIUS und die LineID als Zutrittsberechtigung zum Einsatz.
    PPPoE wird meistens bei größeren WLP Providern dazu genutzt, durch verschiedene Realme, die Endkunden zu den korrekten Vorleistungsbeziehern zu routen. Daher vielleicht der PPPoE Unterbau bei Purtel.

  • Phino
    Erleuchteter
    Reaktionen
    819
    Beiträge
    3.080
    • 25. September 2025 um 11:40
    • #38

    Wir reden doch mittlerweile von 90% PON bei den ISP.

    Also Modem-ID und DHCP. Aus Schluss.

    Das andere ist gefrikel und fehlerträchtig, einfach Mal die zöpfe abschneiden.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • kingpin42
    Fortgeschrittener
    Reaktionen
    260
    Beiträge
    484
    • 25. September 2025 um 12:13
    • #39

    Wo ist PPPoE denn Gefrickel und fehlerträchtig ? In der Realität hab ich das eher andersherum erlebt.

  • Online
    DLMttH
    Meister
    Reaktionen
    533
    Beiträge
    2.112
    • 25. September 2025 um 12:22
    • #40

    Also wenn ich mir die Problemchen so ansehe, scheint PPPoE doch oft die sicherere Nummer zu sein und somit der Zopf, den man nicht abschneiden möchte.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • Unifi
  • UnifiOS
  • PPPoE - DS-Lite

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum