This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

utm 9.1 - "erste Schritte" - IPv6 Prefix Delegation

Hallo,
ich habe das Update auf die 9.1 schon lange sehnlichst erwartet. Dementsprechend groß war die Freude als gestern um 17 Uhr eine "New Firmware Notification E-Mail" reinkam.
Für mich ist einer der Hauptgründe die geplante Implementierung für die IPv6 Prefix Delegation. 
Ich habe bei KabelBW einen Dual Stack und würde ihn gerne benutzen. Leider ist bei Kabelbw die "Adressvergabe" für IPv6-Bereiche noch nicht statisch möglich, daher via Prefix Delegation.
Die Prefix Delegation wurde BISHER aber nicht unterstützt...
Nachdem ich jetzt auf der 9.1 bin wollte ich das natürlich gleich ausprobieren.
Ich habe IPv6 aktiviert und nachdem nichts geschah habe ich auf meinem WAN interface mal einen DHCP Renew angeschubst. (Über das Webinterface)
Daraufhin ging das interface down und blieb auch down.
Ich habe daraufhin im webinterface mein wan interface deaktiviert und wieder aktiviert. Das ging besser. Das Interface kam wieder hoch und ich habe auch wieder IPv4 Konnektivität. Allerdings nur IPv4.
In dem IPv6 Reiter ist IPv6 sowie renumbering aktiv. Connectivity gibt es aber keine. (Connectivity: none)
Daraufhin wurde ich misstrauisch ob denn überhaupt noch eine ipv6 adresse aus dem Kabel fällt.
Ich hab also nochmal versucht einen renew durchzuführen, wieder blieb das interface daraufhin down. (scheint reproduzierbar zu sein, known bug?)
Interface an aus und dann auf der console geschaut.
Ich bekomme tatsächlich ein IPv6 Netz zugewiesen, /64, allerdings verschwindet das gleich wieder.
Will heissen 3x ifconfig hintereinander:
1. keine ipv6 adresse
2. ipv6 adresse (scope global, /64)
3. keine ipv6 adresse
dmesg zeigt mir unter anderem:

netlink: 12 bytes leftover after parsing attributes.

Es hört sich an als würde da was wichtiges unter den Tisch fallen?
Funktioniert die Prefix Delegation schon bei jemandem?


This thread was automatically locked due to age.
  • Was auf jeden Fall noch buggy ist, ist DHCPv6 IA_NA. Schalte das in der fritzbox aus, DNS & IA_PD kannst drin lassen. Bei mir behält so das WAN interface seine IP.

    Gut möglich, dass prefix delegation seitens fritzbox inkorrekt implementiert ist, bei mir funzt es zumindest auch nicht (firmware 5.25, 5.50 soll ja bald kommen)
  • Sorry,
    ich hätte vielleicht explizit erwähnen sollen das die utm an einem Bridgeport der FB hängt.
    Soweit ich das verstanden habe kommen die DHCP-Offers nicht von der FB sondern von Kabelbw.
    Please correct me if I'm wrong... [:)]
  • Dann musst Du mal checken, ob nicht die Fritzbox schon ein /56 per prefix delegation abgegriffen hat. Dann wäre nämlich nichts mehr übrig..
  • Volltreffer,
    die FB hat sich das /56er prefix abgegriffen gehabt.
    Ich habe jetzt IPv6 auf der Fritzbox deaktiviert.
    Auf der utm9 hatte ich wieder selbes Verhalten wie zuvor beobachtet. Es ist kurz ein /64prefix aufgetaucht, wurde aber wieder "verworfen".
    Kann ich irgendwo die dhcp offers einsehen(logfile) die an eth1 angekommen sind?
  • Ich hab mir nen tcpdump filter gebaut und aufgezeichnet was passiert. Im wireshark sehe ich dass ich per prefix delegation einen /56 prefix bekomme. Wie und warum das nicht "angenommen" wird sehe ich jetzt allerdings nicht.

    edit:
    gefiltert hab ich mit:
    tcpdump -i eth1 -vvv ip6 -w eth1.pcap -s 0
  • Wie gesagt, IPv6 IA_NA (ip adresse via ipv6 beziehen) ist buggy (adresse fliegt beim lease renew wieder raus). Prefix delegation am UTM ist "nur" automatisches IPv6 renumbering, d.h. der Prefix wird UTM-weit angepasst, sollte es sich providerseitig ändern.

    Bei mir zuhause (UTM hinter Fritzbox als Router, Privattarif) funktioniert das leider auch nicht richtig, tippe dabei aber eher auf einen Bug in der Fritzbox (rückt kein größeres prefix als /64 raus und routet auch nicht in weitere Segmente hinter der UTM, daher funktioniert bei mir IPv6 nur via NAT)
  • Hänst du da auch an einem Bridgeport?
    Ich hab wie gesagt mal aufs Kabel geschaut.
    Folgendes DHCPv6 Packet lässt mich glauben das es ein Problem der UTM9.1 ist:
  • Nee, beim Privattarif geht kein bridging bei KabelBW.

    Aber heute Nacht hat KabelBW meine Fritzbox auf v5.50 geflashed und siehe da die UTM bekommt nun ein /62 via prefix delegation zugewiesen.
  • News: Habe weiter dran rumgetestet. Mit der neuen Fritz!OS v5.50 firmware funktioniert prefix delegation nun! Das WAN interface der UTM bekommt ein /64 via SLAAC zugewiesen und via prefix delegation ein /62 subnet, kann man im IPv6 global tab auf der UTM nachsehen (subnet). Dieses delegierte prefix habe ich dann für die internen subnets weiter aufgeteilt (2x je /64 für intern & gäste, 2 weitere wären noch möglich).

    DHCPv6 IA_NA werde ich heute abend nochmal probieren, aber ohne funktioniert's ja immerhin schon mal via SLAAC. Wenn IA_NA aber im UTM wirklich buggy ist, wird Dein Setup mit dem Bridge-Port allerdings nicht zuverlässig funktionieren da Du ja providerseitig nicht DHCPv6 IA_NA abschalten kannst (Was ich in der Fritzbox tun musste).

    Wichtig zu beachten ist noch, dass man evtl. konfiguriertes Masquerading/SNAT für IPv6 explizit deaktiviert, indem man nicht die interface-objekte für die regeln benutzt (da das WAN-interface ja dual-stack fährt), sondern reine IPv4-objekte erstellt und dafür benutzt sodass nur IPv4 maskiert wird. Sonst wird IPv6 vom UTM geNATed was man vermutlich eher nicht haben will.

    Es gibt aber noch einen weiteren Bug: Das angezeigte subnet des WAN-interfaces stimmt nicht (zeigt /62 statt /64 an).
  • Wie siehst du dass denn jetzt in meinem konkreten Fall? Da ich am Bridgeport häng hab ich ja mit der Fritzbox nix am Hut. Und von Kabel-BW bekomm ich ja eigentlich ein Prefix zugewiesen(Siehe DHCPv6 Packet weiter oben).
    Ich weiss grad nicht wie ich da weiter machen kann / soll.
    Für mich siehts aus als würde es einfach nicht funktionieren. 
    Prefix wird übergeben aber nicht verwendet.

    Gruß