1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Mitglieder
  3. georf

Beiträge von georf

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 19. Mai 2023 um 20:35

    In deinem verlinkten Artikel wird der Neustart empfohlen. Das kann ich auch nochmal ausprobieren. Aber da muss ich noch etwas warten - meine Frau benutzt das Internet gerade :D

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 19. Mai 2023 um 20:06

    Ich habe es in der sysctl.conf auch hinterlegt gehabt, auch mit dem direkten Interface-Namen. Aber es wurde immer wieder beim ifup überschrieben. Aber ich habe eine Lösung gefunden. Man muss es in der Interfaces-Datei mit angeben:

    Code
    iface eth-wan inet6 dhcp
      request_prefix 1
      accept_ra 2

    Danach wurde dann auch der Kernel-Wert bei mir gesetzt. Komisch, warum der sysctl-Wert sonst überschrieben wird.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 19. Mai 2023 um 17:39

    Ich habe jetzt noch das Problem, dass der Wert von net.ipv6.conf.all.accept_ra nach dem ifdown/ifup immer wieder auf "1" steht und somit die Routen nicht automatisch zugewiesen werden. Ich finde aber nichts dazu, welches Skript dies macht. Nachdem ich es manuell wieder auf "2" stelle, wird die Router nach dem nächsten Empfangenen RA wieder gesetzt.

    Ich habe es in der Konfiguration der sysctl auch auf 2 stehen. Habt ihr noch eine Idee?

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 19. Mai 2023 um 15:57

    Ich habe das Skript vom Debian-Wiki entsprechend erweitert und nun scheint es zu funktioniern.

    Danke euch allen! ich melde mich, sollten im Betrieb weitere Probleme auftreten.

    Ich habe meine Erkenntnisse einmal zusammengefasst aufgeschrieben:
    https://georf.de/1449/ipv6-debi…m-heimnetzwerk/

    Falls ihr dort noch Ergänzungen zu habt, dann immer her damit.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 19. Mai 2023 um 09:36

    Ich habe jetzt manuell in die radvd-Config das zugewiesene Prefix reingeschrieben und dort /64 draus gemacht. Jetzt wurde eine IP zugewiesen. Ich könnte mir jetzt vorstellen, dass ich das Skript vom Debian-Forum so erweitere, dass ich die radvd-Config automatisch anpasse und radvd dann neu starte.
    Dadurch nehme ich immer das erste Netzwerk im /56-Block. Kann ich radvd auch irgendwie dazu bringen, dass er genau das alleine macht?

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 19. Mai 2023 um 09:04
    Zitat von Edding

    schmeiss auch mal AdvRouterAddr on; raus das ist für Mobile IPv6

    Danke für die Idee, aber das hat leider nichts geändert.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 18. Mai 2023 um 23:33

    Irgendetwas von dem RA scheint der Network-Manager schon zu verarbeiten:

    Code
    root@georf-t490:~# nmcli device show 
    GENERAL.DEVICE:                         wlp0s20f3
    GENERAL.TYPE:                           wifi
    GENERAL.HWADDR:                         D0:AB:D5:96:EA:97
    GENERAL.MTU:                            1500
    GENERAL.STATE:                          100 (verbunden)
    GENERAL.CONNECTION:                     Automatisch Adebarsnest
    GENERAL.CON-PATH:                       /org/freedesktop/NetworkManager/ActiveConnection/17
    IP4.ADDRESS[1]:                         10.10.11.51/23
    IP4.GATEWAY:                            10.10.10.10
    IP4.ROUTE[1]:                           dst = 0.0.0.0/0, nh = 10.10.10.10, mt = 600
    IP4.ROUTE[2]:                           dst = 10.10.10.0/23, nh = 0.0.0.0, mt = 600
    IP4.DNS[1]:                             10.10.10.10
    IP6.ADDRESS[1]:                         fe80::6c2e:7545:3447:5f6f/64
    IP6.GATEWAY:                            fe80::10:10:10:10
    IP6.ROUTE[1]:                           dst = fe80::/64, nh = ::, mt = 600
    IP6.ROUTE[2]:                           dst = 2a00:6020:50a6:bf00::/56, nh = ::, mt = 600
    IP6.ROUTE[3]:                           dst = ::/0, nh = fe80::10:10:10:10, mt = 20600
    Alles anzeigen

    Er setzt den Gateway schon richtig und die Route für das Prefix wird auch gesetzt. Aber es wird halt keine IP zugewiesen.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 18. Mai 2023 um 23:04

    Das habe ich gerade ausprobiert. Radvd versendet trotzdem automatisch die /54-Prefix. Ich habe das jetzt mit radvdump auf meinem Client überprüft:

    Code
    #
    # radvd configuration generated by radvdump 2.17
    # based on Router Advertisement from fe80::10:10:10:10
    # received by interface wlp0s20f3
    #
    
    interface wlp0s20f3
    {
        AdvSendAdvert on;
        # Note: {Min,Max}RtrAdvInterval cannot be obtained with radvdump
        AdvManagedFlag off;
        AdvOtherConfigFlag off;
        AdvReachableTime 0;
        AdvRetransTimer 0;
        AdvCurHopLimit 64;
        AdvDefaultLifetime 30;
        AdvHomeAgentFlag off;
        AdvDefaultPreference medium;
        AdvSourceLLAddress on;
    
        prefix 2a00:6020:50a6:bf00::/56
        {
            AdvValidLifetime 3600;
            AdvPreferredLifetime 3600;
            AdvOnLink on;
            AdvAutonomous on;
            AdvRouterAddr on;
        }; # End of prefix definition
    
    }; # End of interface definition
    Alles anzeigen

    Ich habe jetzt testweise einmal die IP hinzugefügt:

    Code
    ip addr add fe80::10:10:10:10/64 dev eth-lan scope link

    Wie man oben bei der radvdump-Ausgabe sieht, wird das anscheinend (zufällig?) über diese Adresse versendet. Bringen tut es trotzdem nichts.

    Es könnte aber auch an dem Wert von accept_ra liegen. Dieser ist bei der WLAN-Schnitte auf "0". Wenn ich ihn mit sysctl -w überschreibe, dann wird er vom Netzwerkmanager beim Neuverbinden wieder überschrieben.
    Jetzt frage ich mich, wieso das woanders trotzdem funktioniert. Läuft das dann immer nur über DHCPv6?

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 18. Mai 2023 um 22:12

    Ich habe mich wirklich etwas schlecht ausgedrückt. Ich wollte sagen, dass mein Laptop und Handy in anderen WLANs automatisch eine IPv6-Adresse zugewiesen bekommen. Es sollte also nicht an den Clients liegen. In meinem jetzigen Versuch mit Deutsche Glasfaser (zu Hause), klappt es bisher noch nicht.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 18. Mai 2023 um 21:39

    Ich musste den Wert von net.ipv6.conf.all.accept_ra auf 2 setzen. Normalerweise steht er auf 1, aber dann akzeptiert er RAs nur, wenn Forwarding deaktiviert ist. Das habe ich im Zuge ja aktiviert und somit wurde nicht mehr automatisch die Route übernommen. Jetzt funktioniert das wieder.

    Zitat von Edding

    Post mal bitte deine radvd config.

    Code
    cat /etc/radvd.conf 
    interface eth-lan {
       AdvSendAdvert on;
       MinRtrAdvInterval 3;
       MaxRtrAdvInterval 10;
       prefix ::/56 {
         AdvOnLink on;
         AdvAutonomous on;
         AdvRouterAddr on;
         AdvValidLifetime 3600;
         AdvPreferredLifetime 3600;
       };
    };
    Alles anzeigen

    Ich habe das so vom Debian-Wiki übernommen. Ich habe den Namen meiner Schnittstelle angepasst und die Größe des Prefix. Ich bekomme ja ein /56-Prefix zugewiesen. Oder muss ich dort /64 nehmen?

    Mein Laptop hat accept_ra auf 1 stehen und sollte somit welche Empfangen. Auch auf dem Android-Handy funktioniert es im Büro mit OpenWRT auf dem Router ohne Probleme. Bisher zu Hause noch keine globale IP.
    Also nochmals vielen Dank. Ich sehe, wir kommen der Sache näher!

    Noch eine Frage: Eigentlich könnte ich doch auf dem eth-lan eine zusätzliche private Adresse einrichten, die sich nie ändert. z.b: fe80::10:10:10:10
    Diese könnte doch dann in den RAs als Absender stehen, damit alle Clients diese als Default-Gateway nehmen. Ich könnte sie mir dann auch gut merken (IPv4: 10.10.10.10). Falls das möglich ist: Wie? Und wie kann man radvd sagen, dass er diese Absenderadresse nehmen soll?

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 18. Mai 2023 um 11:55

    Über Wireshark konnte ich sehen, dass die RAs über das Netzwerk verteilt wurden. Allerdings scheint mein Linux Mint das nicht zu nutzen. Im Büro funktioniert das ohne weitere Einstellungen beim Betriebssystem.

    Hier die Paket in Wireshark:

    Jetzt hatte ich noch ein anderes Problem. Die Default-Route wurde auf meinem Router nicht automatisch gesetzt. Wenn ich es richtig verstanden habe, sollte das immer die IP sein, die als Absender des RAs gesetzt ist. Das habe ich manuell gesetzt und dann funktioniert die Verbindung ins Internet. Welcher Teil des Betriebssystems hätte das automatisch machen sollen?

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 16. Mai 2023 um 23:23

    Okay, auch das hat geklappt. Genau so, wie es im Debian-Wiki stand. Dann habe ich auch probiert den radvd-Daemon zum Laufen zu bekommen. Das scheint auch zu funktionieren, aber bei meinem Laptop im Netzwerk kommt noch keine automatisch zugewiesene IPv6 an.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 16. Mai 2023 um 20:30

    Okay, es lag anscheinend an dem send dhcp6.ia-pd 0; , ohne die Zeile bekam ich wieder schnell eine Antwort. Ich fügte dann in die Datei /etc/network/interfaces den Wert request_prefix 1 ein, wie hier beschrieben.

    Code
    Listening on Socket/eth-wan
    Sending on   Socket/eth-wan
    PRC: Soliciting for leases (INIT).
    XMT: Forming Solicit, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT: Solicit on eth-wan, interval 1090ms.
    XMT: Forming Solicit, 1090 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT: Solicit on eth-wan, interval 2170ms.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- Server ID: 00:03:00:01:74:88:bb:5a:64:c8
    message status code UnspecFail.
    PRC: Lease failed to satisfy.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- Server ID: 00:03:00:01:74:88:bb:5a:64:c8
    message status code UnspecFail.
    PRC: Lease failed to satisfy.
    XMT: Forming Solicit, 3260 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT: Solicit on eth-wan, interval 4520ms.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684261380
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- IA_PD 2e:82:b9:c7
    RCV:  | X-- starts 1684261380
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    RCV:  Advertisement immediately selected.
    PRC: Selecting best advertised lease.
    PRC: Considering best lease.
    PRC:  X-- Initial candidate 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7 (s: 20204, p: 0).
    XMT: Forming Request, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_NA appended.
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_PD appended.
    XMT: Request on eth-wan, interval 930ms.
    XMT: Forming Request, 930 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_NA appended.
    XMT:  X-- IA_PD 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_PD appended.
    XMT: Request on eth-wan, interval 1930ms.
    RCV: Reply message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684261381
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- IA_PD 2e:82:b9:c7
    RCV:  | X-- starts 1684261381
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    PRC: Bound to lease 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7.
    Alles anzeigen

    Ich denke, mit der Zeile RCV: | | X-- IAPREFIX 2a00:6020:50a6:bf00::/56 hat das nun geklappt. Und wie geht es jetzt weiter?

    Danke auf jeden Fall schon mal für eure Geduld :saint:

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 16. Mai 2023 um 17:51

    Ich habe jetzt folgendes ausgeführt:

    Code
    ip addr del 2a00:6020:1000:41::26cf/128 dev eth-wan
    dhclient -6  -r -v eth-wan
    dhclient -6  -N -v eth-wan

    Dann bekam ich folgende Ausgabe. Den entsprechenden Trace habe ich angehängt.

    Code
    Internet Systems Consortium DHCP Client 4.4.1
    Copyright 2004-2018 Internet Systems Consortium.
    All rights reserved.
    For info, please visit https://www.isc.org/software/dhcp/
    
    Listening on Socket/eth-wan
    Sending on   Socket/eth-wan
    PRC: Soliciting for leases (INIT).
    XMT: Forming Solicit, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 1070ms.
    RCV: Advertise message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684247376
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    RCV:  Advertisement recorded.
    PRC: Selecting best advertised lease.
    PRC: Considering best lease.
    PRC:  X-- Initial candidate 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7 (s: 10104, p: 0).
    XMT: Forming Request, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_NA appended.
    XMT: Request on eth-wan, interval 1010ms.
    RCV: Reply message on eth-wan from fe80::ff:fe01:102.
    RCV:  X-- IA_NA 2e:82:b9:c7
    RCV:  | X-- starts 1684247377
    RCV:  | X-- t1 - renew  +1800
    RCV:  | X-- t2 - rebind +2880
    RCV:  | X-- [Options]
    RCV:  | | X-- IAADDR 2a00:6020:1000:41::26cf
    RCV:  | | | X-- Preferred lifetime 3600.
    RCV:  | | | X-- Max lifetime 3600.
    RCV:  X-- Server ID: 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7
    PRC: Bound to lease 00:01:00:01:26:2c:40:77:00:50:56:b1:8a:d7.
    Alles anzeigen

    Dann habe ich in der [tt]/etc/dhcp/dhclient.conf[/tt] folgendes ergänzt:

    Code
    send dhcp6.ia-pd 0;
    request dhcp6.ia-pd;

    Nun bekomme ich derzeit keine Antworten vom DHCP-Server mehr. Das hatte ich vorher vor der dhclient-Umstellung aber auch schon mal:

    Code
    Internet Systems Consortium DHCP Client 4.4.1
    Copyright 2004-2018 Internet Systems Consortium.
    All rights reserved.
    For info, please visit https://www.isc.org/software/dhcp/
    
    Listening on Socket/eth-wan
    Sending on   Socket/eth-wan
    PRC: Soliciting for leases (INIT).
    XMT: Forming Solicit, 0 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 1070ms.
    XMT: Forming Solicit, 1070 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 2120ms.
    XMT: Forming Solicit, 3190 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 4220ms.
    XMT: Forming Solicit, 7410 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 8410ms.
    XMT: Forming Solicit, 15820 ms elapsed.
    XMT:  X-- IA_NA 2e:82:b9:c7
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT:  | X-- Request address 2a00:6020:1000:41::26cf.
    XMT:  | | X-- Request preferred in +7200
    XMT:  | | X-- Request valid in     +10800
    XMT: Solicit on eth-wan, interval 16920ms.
    [usw...]
    Alles anzeigen

    Ich hatte die Vermutung, dass meine Firewall etwas blockiert. Aber dort werden mit IPv6 derzeit nur Pakete zum UDP-1900 geblockt, welche damit ja nichts zu tun haben sollten. Meine entsprechenden Erlaubnisse sehen so aus:

    Code
        # respond to ping
        icmp   type echo-request limit rate 10/second counter accept
        icmpv6 type echo-request limit rate 10/second counter accept
    
        # accept neighbour discovery otherwise connectivity breaks
        icmpv6 type { nd-neighbor-solicit, nd-router-advert, nd-neighbor-advert } counter accept
    
        iifname eth-wan ip6 daddr fe80::/10 ip6 saddr fe80::/10 udp dport 546 udp sport 547 counter accept comment "dhcp6"

    Mache ich jetzt gerade was verkehrt oder antwortet der DHCP-Server von DG nur sporadisch? Ich würde sogar sagen, dass ich das schon vor einem Jahr mal bei IPv4 hatte, es dort aber auch auf mich geschoben haben.

    Dateien

    dump4.tcp.zip 516 Byte – 157 Downloads
  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 16. Mai 2023 um 13:57

    Ich habe mal einen ifdown && ifup mit tcpdump mitgeschnitten. Begrenzt auf die IPv6-Einträge kam das angehängte aus. In welcher Nachricht davon sollte nun mein zugewiesened Prefix drin stehen?


  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 16. Mai 2023 um 13:40

    Dann fasse ich meine derzeitigen Erkenntnisse einmal zusammen:

    DG wechselt (fast gar) nicht das Prefix. Sollte man das beachten?

    Zur Zeit nutze ich networking.service (ifup/down). Bei der Doku für Ubuntu ist alles nur für service-networkd beschrieben. Macht es Sinn zu wechseln?

    Wir meine zweite Schnittstelle (eth-lan) dann auch automatisch über eine IPv6-Adresse mit dem globalen Prefix versorgt? Beim DHCPv4 muss man die ja statisch machen. Hmmm....

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 12. Mai 2023 um 16:46

    Auch wenn ich nach euren ganzen Antworten sehr wissbegierig bin, werde ich vermutlich erst am Montag mit dem Thema weitermachen können. Ihr habt auf jeden Fall recht. Meine IP hat sich nicht geändert, sondern nur der Status ist von "deprecated" zu "dynamic" gewechselt.

    Dies ist mit einem up && down des Interfaces passiert. Wie kam es aber vorher in den "deprecated"-Status?

    Gibt es eine gute Seite, die bis zum Bit erklärt, wie DHCPv6 und SLAAC funktioniert. In der Uni hatten wir damals DHCP bis zum letzten Bit durchgenommen und dazu findet man viel im Netz. Aber bei IPv6 steht immer nur, dass sich die jeweiligen Protokolle darum kümmern. Wie das genau abläuft, habe ich bisher nicht gefunden.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 11. Mai 2023 um 22:46

    Erstmal vielen Dank für eure Antworten.

    Zitat von frank_m

    Auch für IPv6?

    Bisher noch nicht.

    Zitat von frank_m

    Das wird aber nicht adhoc klappen, sondern vermutlich einige Tage dauern, bis alles rund läuft.

    Zitat von alfalfa

    Meine Empfehlung ist, dafür ein spezialisiertes System einzusetzen, wenn es dir nicht nur um eine Lernübung geht. Das kann man auch virtualisiert auf dem selben Gerät laufen lassen. OpenWRT ist bei der Umsetzung von IPv6 relativ weit fortgeschritten.

    Ich würde mir das schon gerne ansehen und auch verstehen. Ich bin bereit, dafür auch ein paar Fehlschläge hinzunehmen. Was ich nicht möchte, ist eine fertige Lösung dazwischen zu setzen (Fritzbox). Wenn wir es gemeinsam nicht hinbekommen, dann könnte ich mir aber auch eine VM-Lösung vorstellen.

    Zitat von HubeBube

    Nachtrag: der Standard DHCPv6 Client unterstützt das "Reconfigure" bei einer Prefixänderung nicht.

    Kann es sein, dass das derzeit mein erstes Problem ist? Wenn ich das Interface neu starte, erhalte ich eine neue IP. Diese läuft dann irgendwann ab und wird nicht automatisch erneuert. So zumindestens mein Empfinden. Weißt du, wie ich das überprüfen kann?
    Das ist derzeit meine /etc/network/interfaces

    Code
    source /etc/network/interfaces.d/*
    
    auto lo
    iface lo inet loopback
    
    auto eth-wan
    iface eth-wan inet dhcp
    iface eth-wan inet6 dhcp
    
    auto eth-lan
    iface eth-lan inet static
     address 10.10.10.10/23
    Alles anzeigen
    Zitat von ConiKost

    Für DHPCPv6 nutze ich gerne dhcpcd. Der bezieht per PD die entsprechenden Netze für die Interfaces. DNSMasq verteilt dann dynamisch ([::] ermöglicht einen dynmischen IPv6-Betrieb mit DNSMasq) passend die IPs. Fahre mit seit Jahren ohne Probleme.

    Hast du dann auch deine Firewall dynamisch hinbekommen? Ich nutze nftables und das bisher nur mit IPv4. Also im Prinzip ist alles verboten, was von draußen kommt und ausgehende Verbindungen sind erlaubt. So ganz grob.

  • Debian-Router hinter Deutsche Glasfaser für IPv6

    • georf
    • 10. Mai 2023 um 12:49

    Hallo,
    ich hoffe, es kann mir jedem aus der freundlichen Runde hier helfen. Ich habe einen Anschluss bei Deutsche Glasfaser. Als Router benutze ich einen Zotac-Mini-PC mit zwei Ethernet-Anschlüssen. Auf dem läuft Debian Bullseye.

    Der Medienwandler ist direkt mit dem Zotac verbunden. Also muss das Debian sich auch direkt um die IP-Adressen von DG kümmern. Bei IPv4 funktioniert das auch gut. Leider bekomme ich das bei IPv6 nicht so richtig zum Laufen. Ich habe bisher auch nirgendwo im Netz eine gute Anleitung gefunden, wie man einen IPv6-Router mit dynamischer IP-Vergabe konfiguriert. Ich habe die Vermutung, dass es dort sehr viele Möglichkeiten gibt und ich deswegen immer an der falschen Stelle suche.

    Meine derzeitigen Ausgabe von ip a:

    Code
    2: eth-wan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
        link/ether 00:01:2e:82:b9:c7 brd ff:ff:ff:ff:ff:ff
        inet 100.84.185.30/16 brd 100.84.255.255 scope global dynamic eth-wan
           valid_lft 3329sec preferred_lft 3329sec
        inet6 2a00:6020:1000:41::26cf/128 scope global deprecated 
           valid_lft forever preferred_lft 0sec
        inet6 fe80::201:2eff:fe82:b9c7/64 scope link 
           valid_lft forever preferred_lft forever

    Wie man sieht, habe ich schon mal eine IPv6 bekommen. Leider scheint sich diese aber nicht automatisch zu erneuern. Ich habe es auch bisher nicht geschafft, das zugewiesene Prefix an das Netzwerk weiterzureichen. Für IPv4 setze ich dnsmasq ein.

    Kann mir bei meinem Vorhaben eventuell jemand unter die Arme greifen oder wenigstens eine gute Quelle für weitere Informationen nennen?

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum