This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

utm 9.1 - "erste Schritte" - IPv6 Prefix Delegation

Hallo,
ich habe das Update auf die 9.1 schon lange sehnlichst erwartet. Dementsprechend groß war die Freude als gestern um 17 Uhr eine "New Firmware Notification E-Mail" reinkam.
Für mich ist einer der Hauptgründe die geplante Implementierung für die IPv6 Prefix Delegation. 
Ich habe bei KabelBW einen Dual Stack und würde ihn gerne benutzen. Leider ist bei Kabelbw die "Adressvergabe" für IPv6-Bereiche noch nicht statisch möglich, daher via Prefix Delegation.
Die Prefix Delegation wurde BISHER aber nicht unterstützt...
Nachdem ich jetzt auf der 9.1 bin wollte ich das natürlich gleich ausprobieren.
Ich habe IPv6 aktiviert und nachdem nichts geschah habe ich auf meinem WAN interface mal einen DHCP Renew angeschubst. (Über das Webinterface)
Daraufhin ging das interface down und blieb auch down.
Ich habe daraufhin im webinterface mein wan interface deaktiviert und wieder aktiviert. Das ging besser. Das Interface kam wieder hoch und ich habe auch wieder IPv4 Konnektivität. Allerdings nur IPv4.
In dem IPv6 Reiter ist IPv6 sowie renumbering aktiv. Connectivity gibt es aber keine. (Connectivity: none)
Daraufhin wurde ich misstrauisch ob denn überhaupt noch eine ipv6 adresse aus dem Kabel fällt.
Ich hab also nochmal versucht einen renew durchzuführen, wieder blieb das interface daraufhin down. (scheint reproduzierbar zu sein, known bug?)
Interface an aus und dann auf der console geschaut.
Ich bekomme tatsächlich ein IPv6 Netz zugewiesen, /64, allerdings verschwindet das gleich wieder.
Will heissen 3x ifconfig hintereinander:
1. keine ipv6 adresse
2. ipv6 adresse (scope global, /64)
3. keine ipv6 adresse
dmesg zeigt mir unter anderem:

netlink: 12 bytes leftover after parsing attributes.

Es hört sich an als würde da was wichtiges unter den Tisch fallen?
Funktioniert die Prefix Delegation schon bei jemandem?


This thread was automatically locked due to age.
  • Wie schon gesagt, in Deinem Fall wird es nicht nutzbar funktionieren da Du providerseitig (via bridge-port) DHCPv6 IA_NA nicht abschalten kannst (wohl aber in der Fritzbox als Router-Kaskade, s.u.).

    Du kannst es aber dennoch durch eine einfache Änderung komplett zum Laufen kriegen: Sicherstellen dass die Fritzbox FritzOS 5.50 hat und nicht den bridge-port an der Fritzbox nutzen, sondern die Fritzbox als Router-Kaskade nutzen und jeglichen IPv4 & IPv6 traffic für die WAN-IP der UTM via 'exposed host' weiterleiten lassen. Dann in der Fritzbox folgende settings machen: IPv6 enabled, Heimnetz DHCPv6 DNS & IA_PD *ohne* IA_NA, Prefixe von anderen Routern erlauben. So läuft es bei mir.

    Der DHCPv6 IA_NA bug in der UTM wird natürlich bald behoben, Mantis ID #24494
  • Ah, jetzt hab ich es "verstanden", Dankeschön. [:)]
    Ich hatte das so verstanden dass der Bug in der Fritzbox iss und nicht in der UTM.
    In dem Fall warte ich auf den fix in der UTM, "Router Cascading" kommt für mich nicht in Frage.
    Ich würde gerne meine Hilfe anbieten:
    Ich kann gerne das ein oder andere testen, Log Files oder packet dumps bereitstellen/anfertigen.
    Gruß
  • Wo genau siehst Du da einen Nachteil? Ich kann keinen erkennen.
  • Ich hab z.Bsp. eine IPv4 auf die MAC-Adresse von der utm registriert.
    Klar, könnte ich umbiegen...
    Ich bin aber eigentlich auch ganz froh so wenig wie möglich mit der Fritzbox "am Hut" zu haben. Mehr als bridgen tut die hier nicht.
    Es ist doch auch im Sinne des Prinzips "keep it simple" wozu in zwei admin Oberflächen rumklickern?
    Ich hoffe einfach mal dass der Fix bald kommt [:)]

    P.s.:
    Wie lief das mit der Aufteilung der Netze? Wenn ich ein /56er Prefix hab stehen mir ja theoretisch 256 64er Netze zur Verfügung. Musstest du trotzdem manuell den Interfaces eine ip aus dem jeweiligen Netz zuweisen was du dafür vorgesehen hast? Bei mir steht da nämlich im Moment noch der Prefix den ich von Sixxs zugewiesen bekommen habe. (hatte erst testweise nen tunnel im einsatz, der ist aber mittlerweile deaktiviert)
    Aber da ich mein Prefix ja erst kenne wenn ich es erhalten habe...
  • Wg. Fritzbox: Router-Kaskade ist auch ruck-zuck konfiguriert und bedeutet nachträglich auch nicht mehr Aufwand, wenn eh via exposed host alles an die UTM weitergeleitet wird. Ja ich gebe Dir Recht, bridged ist allgemein eleganter, aber anscheinend müssen wir Kunden uns zukünftig sowieso mit so einer verkrüppelten CPE zufrieden geben damit die auch schön weiterhin ihre ganzen [ironie]sinnvollen[/ironie] Zusatz-Medien-Features anbieten können.

    Bzgl. der Subnetze: Ja, einmalig musst Du die interfaces dem prefix entsprechend zuweisen oder manuell das ipv6 renumbering nutzen, um den prefix überall zu ersetzen. Danach, wenn Prefix Delegation funktioniert, wird via auto-renumbering ggfs. automatisch der Prefix ersetzt, sollte er sich providerseitig ändern.

    BTW: Ein Fix in sehr naher Zukunft ist noch nicht in Sicht. Es gab auch schon neue Features, die erst 2 Major-Versionen später erst wirklich funktionierten, z.B. Outlook Anywhere über WAF.
  • 2 Major Versionen später... Ogottogottogott [:)]
    Ich hoffe einfach mal dass war der worst case. Gibts da irgendwelche News?
    IPv6 stand doch mal ganz groß "auf der Packung"...

    Was anderes, hast du mal mit nmap von aussen auf deine Fritzbox geschaut? Da ist ein Port für Remote-Management offen an dem sogar ein Webserver lauscht... Und er wird nicht im Webinterface angezeigt...Backdoor by default...

    -> Dass sie dann noch durch die UTM müssten ist mir klar. Aber so richtig i.o. find ich das nicht [;)]

    Gruß
  • Hi,

    ich wurde auch dazu verdonnert von meinem geliebteb Arris Modem auf die Doofe FB umzusteigen. 

    Eine Frage. Wie hast du die Bridge in deiner FB konfiguriert. Ich bekomme das irgend wie nicht zum laufen. Zur Info, ich bin auch bei KabelBW.

    Weil wenn das mit der Box nicht geht, dann schick ich die zurück und behalt mein altes Modem.

    Gruss Matze
  • Hallo auch,
    also bei Kabel-BW hast du nur den  Bridgeport wenn du Business Kunde bist, und eine Business Firmware auf dem Gerät läuft.
    (Bekommst du automatisch geflasht, über den weiter oben genanntes Mngmt.-Backdoor) Dann gehts aber auch echt einfach:
    Internet -> Zugangsart -> Bridge Anschlüsse -> Haken setzen, übernehmen, fertig [:)]
    Sonst musst du es mittels "exposed Host" machen. trollvottel hat das ja auch schon ein bisschen beschrieben.

    Gruß