Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[BUG?] Intermittently losing IPv6 connectivity on WAN

(UPDATE: It doesn't appear to be a problem with the WAN connection, but rather with the routing or firewall.  See post #6 below)

(UPDATE 2: Confirmed that MASQ'd IPv6 connections still work even while direct routing is broken.  See post #21)

I've noticed that every now and then I lose IPv6 connectivity to the internet from my UTM running v9.107-33.  I only notice this when certain web sites, that my PC acceses via IPv6, stop responding (Google and Facebook are the two most common indicators) - I don't receive any uplink failure notification from the UTM itself.

Until last week, I suspected that I had munged something in my IPv6 configuration, but I've spent the past few days concentrating on IPv6 and redoing my configuration to use my delegated /64 network without masquerading, and I'm now pretty damned certain that everything is kosher at my end.

However, just this evening I lost IPv6 connectivity again, and this time I was able to determine that I could still ping6 the UTM, but not anywhere past it, and traceroute showed nothing past that point either.  The UTM was still showing an IPv6 address assigned to its WAN interface, but it just wasn't getting anywhere.

I recalled reading a post that mentioned a possible problem with the IPv6 DHCP client, though I couldn't recall the specifics, so on a whim I decided to disable and then re-enable the WAN interface.

Sure enough, after it came back up again - with the exact same IPv4 and IPv6 addresses assigned - IPv6 connectivity was restored and traceroute once again showed the entire path.

Subsequently, I found the post that I was thinking of: trollvottel's response in this thread, but searching the logs for "dhclient6" failed to reveal any failures.  However, I did notice the following message in the IPv6 log each time I have stopped the WAN interface recently:
/var/log/ipv6/2014/01/ipv6-2014-01-27.log.gz:2014:01:27-23:20:57 astaro ipv6_watchdog[4403]: Failed to stop dhclient6 -P -d -N on eth1
which may suggest that the client was indeed not running at the time?

I guess I'll just keep an eye on it, and check for dhclient6 in the process list next time it happens, but if there's any other tracing or diagnostics that I can do, I'm all ears.


This thread was automatically locked due to age.
Parents
  • OK, now I'm starting to nail it down, or at least confirm my belief that the problem is limited to direct (non-MASQ) IPv6 routing.  After I turned off MASQ for my LAN segment last night, this morning my WAN connection dropped out again, and sure enough, my LAN clients lost IPv6 connectivity to the outside world again at the same time.

    However...

    This time I fired up a laptop on my Guest network - which remains MASQed for both IPv4 and IPv6 - and lo and behold, it still has outbound IPv6 connectivity even while the LAN's direct routing is borked.

    Seriously folks, there seems to be something broken here, but as a lowly Home user, I don't have access to the support channels to raise this as a problem.  I'm rather surprised that I'm the only person noticing this - maybe I'm the only one using IPv6 native routing on a cable modem with an ISP that drops out occasionally - but it's 100% real and reproducible.

    (And once again, simply clicking the Renew button on the WAN interface resolved the problem._
Reply
  • OK, now I'm starting to nail it down, or at least confirm my belief that the problem is limited to direct (non-MASQ) IPv6 routing.  After I turned off MASQ for my LAN segment last night, this morning my WAN connection dropped out again, and sure enough, my LAN clients lost IPv6 connectivity to the outside world again at the same time.

    However...

    This time I fired up a laptop on my Guest network - which remains MASQed for both IPv4 and IPv6 - and lo and behold, it still has outbound IPv6 connectivity even while the LAN's direct routing is borked.

    Seriously folks, there seems to be something broken here, but as a lowly Home user, I don't have access to the support channels to raise this as a problem.  I'm rather surprised that I'm the only person noticing this - maybe I'm the only one using IPv6 native routing on a cable modem with an ISP that drops out occasionally - but it's 100% real and reproducible.

    (And once again, simply clicking the Renew button on the WAN interface resolved the problem._
Children
No Data