Deutsche Glasfaser IPv6 Routing Problem

  • Ich dreh langsam am Rad mit denen. Mein Ticket steht still, ein früheres Ticket von Dezember hat den Status "Wurde zur weiteren Bearbeitung weitergeleitet", Das Aktuelle Ticket hat den Status: "Neu" und ist von Dienstag, obwohl ich Montag angerufen habe. Ich verstehe deren System nicht. Ich kann in eine Nachricht im Ticketsystem nicht mal alles Schreiben was ich an Details gesammelt haben und übermitteln möchte. Auch den Packet-Capture kann ich nicht als pcap oder zip sondern nur als Textdatei anhängen.

    Mein nächster schritt wird ein Einschreiben mit Fristsetzung zur Lösung des Problems.

    Ergibt es Sinn direkt die Bundesnetzagentur einzuschalten?

  • Wechsel auf jeden fall zu 1&1. 1&1 ist jetzt ja auch auf dem DG Netz verfügbar (falls du einen GPON Anschluss von der DG hast. 1&1 läuft auf jeden fall bessser.

    Vielleicht kommst du ja mit einer vorzeitigen Kündigung durch wenn du die Bundesnetzagentur einschaltest.

  • Zitat

    Ich verstehe deren System nicht.

    Siehe hierzu die Hinweise von HubeBube in #10: Ticket via DG Portal offen halten durch den Punkt "Nachfrage zu Ticket #...".

    Bei denen ist jedes Ticket immer ein neues Problem ...

    Zitat

    Ich kann in eine Nachricht im Ticketsystem nicht mal alles Schreiben was ich an Details gesammelt haben und übermitteln möchte. Auch den Packet-Capture kann ich nicht als pcap oder zip sondern nur als Textdatei anhängen.

    PDF als Attach werden m.W. akzeptiert: Du kannst das Problem z.B. in einem Word-Dokument ausführlich beschreiben (und den Packet-Capture als Bild dort einfügen, das ist aussagekräftig genug) und dieses als PDF speichern. Im Ticket dann nur eine Kurz-Darstellung mir Verweis auf das PDF.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Wechsel auf jeden fall zu 1&1. 1&1 ist jetzt ja auch auf dem DG Netz verfügbar (falls du einen GPON Anschluss von der DG hast. 1&1 läuft auf jeden fall bessser.

    Vielleicht kommst du ja mit einer vorzeitigen Kündigung durch wenn du die Bundesnetzagentur einschaltest.

    Langfristig macht das alleine Finanziell Sinn, vielleicht endet es ja in einer Sonderkündigung und einem Wechsel.

  • DS-Lite muss es bei 1&1 über DG Netz nicht immer sein. flamy hat berichtet das er ohne nachzufragen Dual Stack bekommen hat (auch er hat 1&1 über das DG Netz).

    Wenn man aber DS-Lite von 1&1 bekommt, dann mit PCP. Damit hat man trotzdem ein Paar Ports über IPv4 die man öffentlich sich über VPN verfügbar machen könnte. Besser als CG-NAT von DG ist es auf jeden Fall.

    Von den Fritzboxen können nur die Kabel-Fritzboxen kein PPPoE. Ansonsten ist es egal ob man eine Fiber Fritzbox direkt mit dem Glasfaseranschluss verbindet oder eine DSL Fritzbox oder Fritzbox ohne verbauten Modem mit dem ONT verbindet. Wie es bei anderen Marken aussieht weiß ich ansonsten nicht. themaze nutzt ja OPNsense. Da weiß ich nicht wie das mit DS-Lite ist.

    3 Mal editiert, zuletzt von Marvin911 (1. Februar 2026 um 00:48)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Das folgende wurde bereits hier ausformuliert, aber um diesen Thread und meinen konkreten Fall mit der DG vollständig zu halten, hier nochmal:

    Ich bin jetzt in die Offensive gegangen. Nachdem eine Woche lang nichts von der DG kam und ich am Telefon nur ... sagen wir, mit intellektuellen Energiesparlampen zu tun hatte, bin ich in die Offensive gegangen.

    Ich habe einen ausführlichen Brief mit all meinen Entdeckungen und Beweisen zur Störung verfasst und heute per Einwurfeinschreiben abgeschickt. Im Brief habe ich klargestellt, dass ich mit einem technischen Sachverständigen unter meiner Telefonnummer sprechen möchte. Außerdem habe ich darauf hingewiesen, dass ich von meinem Sonderkündigungsrecht Gebrauch machen werde, wenn das Problem in ca. einer Woche nicht gelöst ist.

    Zusätzlich habe ich eine PDF des Briefs an mein Ticket angehängt. Es ist also Ausgeschlossen dass das keiner mitbekommt.

    Die Schlichtungsstelle der Bundesnetzagentur habe ich auch mal losgetreten.

    Mal sehen wie es weiter geht, ich halte euch auf dem Laufenden.

  • Hatte ich auch schon überlegt. Ich habe jetzt erstmal eine Frist gesetzt, und wenn dann nichts geht, dann werde ich mich an die Medien wenden.

    Andere Frage: Du ( ::1) bist auch bei der DG soweit ich das verstanden habe, bist aber (noch) nicht von dem Problem betroffen?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Andere Frage: Du ( ::1) bist auch bei der DG soweit ich das verstanden habe, bist aber (noch) nicht von dem Problem betroffen?

    Ja, ich bin dort Privat-Kunde seit 10/2021 mit dem "alten" DG-Classic-Tarif (400/200). Die IPv6-Adressierung basiert bei diesen "Alt"-Anschlüssen (noch) nach dem Alt-Konzept, erkennbar daran, dass die Router-WAN-Adresse in 2a00:6020:1000::/48 liegt, und diese, ebenso wie das PD-LAN-Präfix "quasistatisch" sind (die wechselten bei mir nur nach einem Routertausch, sowie ein anderes Mal nach einer DG-Wartung).

    IPv6-Nichtverfügbarkeits-Probleme gab es an meinem Anschluss auch schon, allerdings nur für maximal etwa 5 Stunden außerhalb regulärer Wartungszeit bzw. 2 Tage nach einer DG-Wartung (dafür habe ich sogar eine Entschädigung bekommen).

    Nach Anzahl der Fälle hier im Forum scheint das IPv6-Nichtverfügbarkeits-Problem vor allem die (neueren) DG-Anschlüsse mit "neuem" IPv6-Adressierungskonzept zu betreffen (erkennbar an: Nach Reconnect häufig wechselnde IPv6-Adressen, Zwangstrennungen (?), Router-WAN-Adresse nicht in 2a00:6020:1000::/48, sondern im ersten /112-Block zu Beginn eines /41-Blocks, der einem BNG-Cluster zugeordnet ist, und aus dem theoretisch bis zu 32767 (Privat-)Kundenanschlüsse bedient werden können [2^(56-41)-1], BNG-Cluster-Adresse taucht in Traceroutes als "fc00::1" auf).

    Bisher habe ich folgende /41-Ranges bzw. BNG-Cluster mit neuem IPv6-Adresskonzept in meiner Sammlung:

    • 2a00:6020:5c80::/41
    • 2a00:6020:7380::/41
    • 2a00:6020:7680::/41
    • 2a00:6020:7800::/41
    • 2a00:6020:7880::/41
    • 2a00:6020:8f00::/41
    • 2a00:6020:9100::/41
    • 2a00:6020:9400::/41
    • 2a00:6020:9480::/41
    • 2a00:6020:9800::/41
    • 2a00:6020:9a80::/41
    • 2a00:6020:9c80::/41
    • 2a00:6020:bb00::/41
    • 2a00:6020:c700::/41

    In einem Teil dieser Ranges liegen so manche Privatkunden-Anschlüsse, deren Inhaber sich hier im Forum mit IPv6-Problemen gemeldet haben.

    Es steht zu vermuten, dass die Dunkelziffer recht hoch ist, denn Normal-User mit funktionierendem IPv4 bemerken die Nichtfunktion von IPv6 nicht unmittelbar (Eipivau was? - wieso, das Internet geht doch), höchstens evtl. an gelegentlichen Verzögerungen beim Verbindungsaufbau zu Internet-Services (Stichwort "Happy Eyeballs"), wenn ihrem Anschluss zwar IPv6-Adressen zugewiesen, diese im DG-Infrastruktur-Backend jedoch nicht geroutet werden.

    Einmal editiert, zuletzt von ::1 (3. Februar 2026 um 15:12)

  • Das ist sehr interessant, danke für die ausführliche Antwort. Ich habe zwei konkrete Probleme:

    • Die Deutsche-Post-DHL-App funktioniert nicht, da sie es über v6 versucht und der Fallback zu lange dauert oder gar nicht erfolgt. Ich habe die Geduld verloren. Ich muss immer ins Mobilfunknetz wechseln, wenn ich Pakete tracken will.
    • Prism Launcher, ein alternativer Minecraft-Java-Launcher, der für Mods gedacht ist, braucht ewig für den Fallback. Ich muss an meinem Rechner immer v6 deaktivieren, dann Minecraft starten und dann v6 wieder aktivieren. Jede Verbindung, die er herstellt, dauert ewig. Wenn er also z. B. meine Anmeldedaten nach einer Minute geprüft hat, checkt er Updates, was wieder eine Minute braucht, dann folgt ein Download, der wiederum eine Minute verzögert ist.

    Und natürlich, dass meine Erreichbarkeit von außen brachliegt. Das ist alles suboptimal und ich bin froh, wenn es vorbei ist. Das kostet echt Nerven und Lebenszeit.

  • Ja, wenn eine Anwendung das Prinzip von "Happy Eyeballs, RFC6555" nicht beherzigt, können solche Effekte auftreten.

    Solange IPv6 DG-seitig nicht geroutet wird, würde ich dir daher empfehlen, IPv6 LAN-seitig einzuschränken, indem du am Router die RA so konfigurierst, dass nur das ULA-Präfix, nicht jedoch das globale Präfix der DG in deine LAN-Segmente announced wird. Die LAN-Clients können dann keine globalen IPv6-Adressen per SLAAC autokonfigurieren, sondern maximal ULA. Damit sollten die von dir erwähnten Apps dann sofort via IPv4 zugreifen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Das ist sehr interessant, danke für die ausführliche Antwort. Ich habe zwei konkrete Probleme:

    • Die Deutsche-Post-DHL-App funktioniert nicht, da sie es über v6 versucht und der Fallback zu lange dauert oder gar nicht erfolgt. Ich habe die Geduld verloren. Ich muss immer ins Mobilfunknetz wechseln, wenn ich Pakete tracken will.
    • Prism Launcher, ein alternativer Minecraft-Java-Launcher, der für Mods gedacht ist, braucht ewig für den Fallback. Ich muss an meinem Rechner immer v6 deaktivieren, dann Minecraft starten und dann v6 wieder aktivieren. Jede Verbindung, die er herstellt, dauert ewig. Wenn er also z. B. meine Anmeldedaten nach einer Minute geprüft hat, checkt er Updates, was wieder eine Minute braucht, dann folgt ein Download, der wiederum eine Minute verzögert ist.

    Und natürlich, dass meine Erreichbarkeit von außen brachliegt. Das ist alles suboptimal und ich bin froh, wenn es vorbei ist. Das kostet echt Nerven und Lebenszeit.

    Da würde ich den pragmatischen Weg gehen und auf IPv6 verzichten und gelegentlich prüfen, ob es wieder geht. IPv4 ausgehend sollte ja problemfrei funktionieren.

  • themaze , ich hab das identische Problem wie du.

    IPv6-Adresse: 2a00:6020:9800::190/64, IPv6-Präfix: 2a00:6020:9841:2a00::/56


    Ich kann dich erreichen:

    Code
    ping6 2a00:6020:9841:9e02:230:59ff:fe28:cd3a -c 2
    PING 2a00:6020:9841:9e02:230:59ff:fe28:cd3a (2a00:6020:9841:9e02:230:59ff:fe28:cd3a) 56 data bytes
    64 bytes from 2a00:6020:9841:9e02:230:59ff:fe28:cd3a: icmp_seq=1 ttl=62 time=29.3 ms
    64 bytes from 2a00:6020:9841:9e02:230:59ff:fe28:cd3a: icmp_seq=2 ttl=62 time=29.8 ms


    Aber den Rest der Welt halt nicht...

    Code
    ping6 ipv6.google.com -c 2                       
    PING ipv6.google.com (2a00:1450:4001:818::200e) 56 data bytes
    --- ipv6.google.com ping statistics ---
    2 packets transmitted, 0 received, 100% packet loss, time 1061ms
  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Gibt es eigentlich Ideen was fuer BNGs die DG verwendet? Vielleicht ist das ja ein bekannter Fehler bei bestimmten BNG Versionen von einem der Ausruester?

    Ich würde nicht sagen, dass es am BNG-Cluster liegt, eher an der DG-Infrastruktur "dahinter" (aus Kundensicht), in der das (Rückwärts-) Routing der einzelnen /56-PD-LAN-Präfixe zum "richtigen" BNG-Cluster nicht zu funktionieren scheint (wie im hier vorliegenden Fall).

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Bei uns, benachbart zum Landkreis Böblingen, hat IPv6 zu Beginn auch nicht funktioniert, seit einem Jahr läuft es nun grundsätzlich.

    Allerdings gab es zumindest vor Weihnachten teilweise massive Probleme beim Zugriff auf Microsoft-Seiten (Azure, SharePoint, musste die Seiten mehrfach refreshen)), weshalb ich IPv6 am Arbeits-PC deaktiviert hatte. Aktuell scheint es deutlich stabiler zu sein, aber manchmal doch zu hängen.

    C:\Windows\System32>tracert google.de

    Routenverfolgung zu google.de [2a00:1450:4001:809::2003]
    über maximal 30 Hops:

    1 3 ms 4 ms 3 ms fritz.box [2a00:6020:73d2:9000:de15:c8ff:fe29:fc1a]
    2 9 ms 8 ms 8 ms fc00::1
    3 * * * Zeitüberschreitung der Anforderung.
    4 17 ms 18 ms 18 ms 2a00:6020::9
    5 16 ms 16 ms 16 ms 2001:4860:0:1::8af5
    6 16 ms 15 ms 15 ms 2001:4860:0:1::9e4c
    7 20 ms 20 ms 19 ms 2001:4860::c:4002:54bb
    8 20 ms 20 ms 20 ms 2001:4860::c:4003:3648
    9 * 18 ms * 2001:4860::1:0:d0d8
    10 21 ms 18 ms 19 ms tzfraa-am-in-x03.1e100.net [2a00:1450:4001:809::2003]

  • Gibt es eigentlich Ideen was fuer BNGs die DG verwendet?

    Das kann sicherlich nur ein Insider sagen.

    Ich habe in einem Paketmitschnitt am WAN-Port meines Routers (in einer DHCPv6-Fehlersituation) mal eine DHCPv6-Nachricht von einem anderen (als dem üblichen) DHCP-Server der DG erhalten, dessen MAC-OUI (innerhalb der Server-DUID) auf Cisco-Equipement deutete - aber das sagt vermutlich nichts über die eingesetzten BNGs aus (nämlich dann, wenn diese nur die Rolle eines DHCP/DHCPv6-Relays haben, wovon ich ausgehe) - und die müssen ja auch nicht flächendeckend einheitlich sein.