Moin,
nachdem die DG nicht mehr mit meinem Router reden möchte (oder umgekehrt, der Support ist aktiv), versuche ich als Workaround einen DG Basic Router (nicht kundeneigen, sondern von DG provisioniert) zu verwenden (Sagecom) - IPv4 soweit OK.
Für IPv6 hat der DG-Router eine Firewall parametrierbar, die ich versucht habe, mit den in den vorangegangenen Post vorgestellten Hilfmitteln ($.util.isValidIpv6 = function(str) { return true; }) für beliebige Adressen zu öffnen:
![]()
(f55f) ist eine Ubuntu Box auf dem LAN Port des Routers, IPv6 Ports beide "0", soll sein 'any port' ...? OK ?.
Nach Einrichten der Regeln dann Ping Test nach draussen und von draussen zur Box, mit seltsamen Ergebnissen:
draussen (init7) --> ubuntu:
traceroute to 2a00:6020:4609:9200:dea6:32ff:fe39:f55f (2a00:6020:4609:9200:dea6:32ff:fe39:f55f), 30 hops max, 80 byte packets
1 r3win7.core.init7.net (2001:1620:2777:1a::1) [AS13030] 0.981 ms 1.192 ms 1.455 ms
2 2a00:5641:109::2 (2a00:5641:109::2) [AS13030] 0.947 ms 1.224 ms 1.532 ms
3 r2win9.core.init7.net (2a00:5641:109::1) [AS13030] 0.902 ms 1.171 ms 1.481 ms
4 r1win12.core.init7.net (2a00:5641:137::1) [AS13030] 1.065 ms 1.368 ms 1.677 ms
5 r1zrh6.core.init7.net (2a00:5641:137::2) [AS13030] 1.424 ms 1.764 ms 2.095 ms
6 r1glb1.core.init7.net (2001:1620:2::32a) [AS13030] 1.393 ms 1.704 ms 1.397 ms
7 2a00:5641:12d::4 (2a00:5641:12d::4) [AS13030] 1.903 ms 2.273 ms 2.559 ms
8 2a00:5641:12e::2 (2a00:5641:12e::2) [AS13030] 18.465 ms 18.762 ms 19.069 ms
9 2a00:5641:12e::7 (2a00:5641:12e::7) [AS13030] 6.996 ms 7.223 ms 7.543 ms
10 * * *
11 ffm-bb1-v6.ip.twelve99.net (2001:2034:1:6b::1) [AS1299] 10.642 ms 10.611 ms 10.587 ms
12 ddf-b2-v6.ip.twelve99.net (2001:2034:0:21::1) [AS1299] 12.003 ms 10.418 ms 10.526 ms
13 * * *
14 2a00:6020:0:b::2 (2a00:6020:0:b::2) [AS60294] 10.952 ms 10.934 ms 10.905 ms
15 2a00:6020:ffff:ffff::21 (2a00:6020:ffff:ffff::21) [AS60294] 19.685 ms 19.650 ms 19.602 ms
16 * * *
17 * * *
18 * * *
von drinnen --> draussen:
root@ubuntu:~# ping -6 2001:4860:4860::8888
PING 2001:4860:4860::8888(2001:4860:4860::8888) 56 data bytes
64 bytes from 2001:4860:4860::8888: icmp_seq=1 ttl=119 time=10.6 ms
64 bytes from 2001:4860:4860::8888: icmp_seq=2 ttl=119 time=8.81 ms
64 bytes from 2001:4860:4860::8888: icmp_seq=3 ttl=119 time=10.8 ms
64 bytes from 2001:4860:4860::8888: icmp_seq=4 ttl=119 time=9.77 ms
64 bytes from 2001:4860:4860::8888: icmp_seq=5 ttl=119 time=7.70 ms
From 2a00:6020:4609:9200:eebe:ddff:fe29:e09b icmp_seq=6 Destination unreachable: Address unreachable
From 2a00:6020:4609:9200:eebe:ddff:fe29:e09b icmp_seq=7 Destination unreachable: Address unreachable
From 2a00:6020:4609:9200:eebe:ddff:fe29:e09b icmp_seq=8 Destination unreachable: Address unreachable
From 2a00:6020:4609:9200:eebe:ddff:fe29:e09b icmp_seq=9 Destination unreachable: Address unreachable
From 2a00:6020:4609:9200:eebe:ddff:fe29:e09b icmp_seq=10 Destination unreachable: Address unreachable
From 2a00:6020:4609:9200:eebe:ddff:fe29:e09b icmp_seq=11 Destination unreachable: Address unreachable
From 2a00:6020:4609:9200:eebe:ddff:fe29:e09b icmp_seq=12 Destination unreachable: Address unreachable
aha, nochmal von drinnen --> draussen:
root@ubuntu:~# tracert6 2001:4860:4860::8888
traceroute to 2001:4860:4860::8888 (2001:4860:4860::8888) from 2a00:6020:4609:9200:dea6:32ff:fe39:f55f, 30 hops max, 60 bytes packets
1 2a00:6020:4609:9200:eebe:ddff:fe29:e09b (2a00:6020:4609:9200:eebe:ddff:fe29:e09b) 0.381 ms 0.237 ms 0.245 ms
2 2a00:6020:4609:9200:eebe:ddff:fe29:e09b (2a00:6020:4609:9200:eebe:ddff:fe29:e09b) 3006.596 ms !H 3005.630 ms !H 3006.172 ms !H
(e09b) ist das LAN des DG Routers
Genauso gab es zu Zeiten für Minutenbruchteile eine Antwort für das tracert von draussen --> drinnen, dann fail für längeren Zeit, so wie oben.
Wie passt das alles zusammen ..... ???