Noch ein Nachtrag zu ICMPv6-WAN.zip:
Der Mitschnitt enthält auch 8 ICMPv6-Errors (Wireshark-Filter: icmpv6.type==1) des Typs 1 (Destination Unreachable) mit dem Code 1 (Administratively prohibited):
Deine Versuche, von deiner LAN-IPv6-Adresse 2a00:6020:9842:f02:7d80:ff4:59e6:f151 eine TCP-Connection zu [2a00:6020:9841:8245::4c51]:443 aufzubauen (vermutlich das DG-Kundennetz deines erwähnten Freundes), werden von dessen Router (mit der WAN-Adresse=2a00:6020:9800::1e1) geblockt. Dieser sendet daraufhin den erwähnten ICMPv6-Error (von seiner WAN-Adresse) an deine LAN-IPv6-Adresse zurück.
Das bedeutet:
Der BNG-Cluster, an dem eure Anschlüsse hängen, kennt eure PD-LAN-Präfixe (deiner: 2a00:6020:9842:f00::/56 - der deines Freundes: 2a00:6020:9841:8200::/56), und kann sie untereinander routen. Beide LAN-Präfixe liegen im übergeordneten Block 2a00:6020:9800::/41 - /41 ist nach meinen Analysen bei DG die Grundgröße pro BNG-Cluster, an dem theoretisch maximal 2^(56-41) = 32.767 Kundenanschlüsse hängen können (-1 für dem ersten /56, in dem die WAN-Adressen der Anschlüsse liegen).
Wie schon weiter oben von mir vermutet, fehlen in der DG-Infrastruktur "hinter" dem BNG-Cluster offenbar Routing-Informationen, die eurer beide PD-LAN-Präfixe zu dem zuständigen BNG-Cluster forwarden. Der Block für die WAN-Adressen (2a00:6020:9800::/56 bzw. genauer: 2a00:6020:9800::/112) scheint allerdings sehr wohl zu diesem BNG-Cluster geroutet zu werden.
Andererseits würde ich nicht erwarten, dass DG die einzelnen Sub-Ranges so selektiv routet - mit einer einzigen Route für den Gesamtblock 2a00:6020:9800::/41 wäre es ja auch getan - insofern etwas verwunderlich.
Mich wundert noch ein wenig die IPv6-LAN-Adresse des Freundes: 2a00:6020:9841:8245::/64. Wenn der den PD-Block 2a00:6020:9841:8200::/56 zugewiesen bekommen hat, wäre er mit dem Index 45 für die daraus abgeleitete /64-LAN-Adresse recht weit weg von der 0, die z.B. eine Fritzbox wählt. Hat der Freund tatsächlich ein PD-LAN-Präfix der Größe /56 zugewiesen bekommen? Oder hat er tatsächlich nur den minimalen Block der Größe /64 (also konkret 2a00:6020:9841:8245::/64) von der DG erhalten? Dieses Phänomen gab es kürzlich in einem anderen Fall.