Sziasztok!
Nincs itt véletlenül valaki, aki DIGI IPv6-os eszközöket - értsd: belső routereket - tud hibaelhárítani?
Még tavaly cserélt IP-t a rendszer (31.-én délben még jó volt!), ahogy szokott, heti rendszerességgel.
Azóta nem megy az IPv6.
Kapok IPv6-ot, minden negyon szupre, csak se be, se ki nincs kapcsolat IPv6-on!
Az cnss1.digicable.hu névszervert se tudom elérni.
Levelezgetek az ÜSz-szel, leírták, hogy mennyi a nálam lévő eszköz adó és vételi teljesítménye és
hogy köszönik, náluk minden jó. Ez kb. majdnem igaz is, hiszen a TV megy, IPv4 megy, mit akarok
még?
Most ott tartunk, hogy 11500Ft+ÁFA-ért kijönnek egy laptoppal és bebizonyítják hogy én vagyok a
hülye. Ez nem is zavar a fizetendőn kívül, ha menne utána.
De lehet, hogy szerda reggel már ismét jó lesz, mert eltelt az egy hét és jön az újabb csere.
(A cserék alapvetően más tartományokat jelentenek nálam: most 94.21-es kezdetű az IPv4 és
amikor még volt IPv6 is, akkor: 185.62. Nem tudom, hogy ez jelent-e bármit is.)
Üdv:
Ruzsi
Hozzászólások
Megerősítve. The same here. Nálam egyébként az ont bridge módban rajta egy mikrotik eszköz. Nálad a gyári huawei van gondolom. A tv miatt.
― Philip K. Dick
Igen, így van.
Most sem megy. Éppen néztem. De elvileg éjjel újabb DHCP váltás jön!
Üdv:
Ruzsi
Nem kell kivárni a szerdát: modem kikapcs., bekapcs. kapsz új IP-ket és onnastól jöhet szerdán az ürge.
Igaz, de mivel majdnem állandóan használatban van - valaki használja, nem kapcsolgatom.
Nem szeretm a ki-bekapcsolós hibaelhárítást, ráadásul jobb lenne látni, hogy tényleg ettől meggyógyul és a napi 2 db. e-mail is naplózza, hogy milyen új címeket kaptam.
Egyébként jó az ötlet!
31.-én így tettem, de nem lett jobb.
Üdv:
Ruzsi
Nekem az ipv4-es DNS szervereikkel volt gondom valamikor december közepe táján. Azóta átálltam Cloudflare-re.
A legtöbb szolgáltatónak a DNS-e szar, lassú, kimaradozik, vagy épp nem nem elérhető miatta egy csomó feloldandó név. Itt az angoloknál meg szándékosan manipulálják is, hogy így korlátozzák egyes oldalak használatát. Ezért vannak ezek a publik DNS-ek, nem viccből.
“The world runs on Excel spreadsheets.” (Dylan Beattie)
Ősidők óta használok Digit több végponton, eddig nem volt ilyen gondom.
Magyarországon is manipulálják dns-t, sőt mindenféle segítségnyújtó rendszerek IP alapon is közbeavatkoznak. Sajnos efelé megy a jogrend Európában.
Ha a root NS-eket állítom be a szolgáltatóé helyett, akkor sok sikert fals eredményeket visszaadni. Vagy eltérítik a root NS-ek IP-it a saját szervereikre? Vagy csak konkrét payload esetén avatkoznak be? DoH / DoT esetén hogy fognak beavatkozni?
Az h. a konkrét elérendő rendszerek IP-it térítik el, az nem névfeloldási bűncselekmény.
A root NS-eket hiába állítod be, azok nem fognak neked konkrét neveket feloldani (nem rekurzív NS-ek, nem az a dolguk). Nekem saját DNS serverem van itthon, amúgy is szeretem az itthoni hálózat gépeinek névfeloldását, akkor meg miért ne használjam ugyanazt az internetes névfeloldásra is? Értelemszerűen a helyi bind a root NS-ekből indul ki, de elvégzi azt is, amit a root NS-ek természetesen nem.
A rúteredet rekurziv névfeloldásra állítod be, nem az ISP nameserverére forwardolsz. Gondolom te is így értetted.
Természetesen. Ha az ISP NS lenne a forwarder, akkor pont ott lennék, ahol a part szakad :)
> Magyarországon is manipulálják dns-t
3x is megneztem nem-e valami oltastagado-alusipkas topicban vagyok-e :)
Ébredj fel, Neo!
https://sztfh.hu/nyilvantartasok/blokkolt-honlapok/
zrubi.hu
Ehhez képest a listáról egy random oldal (cbet [.] gg) nekem bejön. Romániából feloldja az IP címet (RDS & RCS hálózat), Magyarországról (Digi hálózat) maga az oldal is betöltődik.
Dettó, probléma volt, aztán valami történt és elmúlt. Abban mutatkozott meg, hogy bizonyos appok nem mentek Wifi-n, csak mobilneten. Volt köztük olyan ami azért kellemetlen volt, banki app, a másik meg a Skodá-é a harmadik meg a Lidl. Mindnen más, böngésző, Facebook, oké volt. Tiszta X-akták. PC-n persze minden ok volt, sávszélesség is megvolt fel, le, mondjuk mobilon is, de nem az volt a baj.
+1 a DNS váltásra, Cloudflare jó.
"speciel a blockchain igenis hogy jó megoldás, ezért nagy erőkkel keressük hozzá a problémát"
"A picsat, az internet a porno es a macskas kepek tarolorandszere! : HJ"
Az élet ott kezdődik, amikor rájössz, hogy szart sem kell bizonyítanod senkinek
Ha meg akarod nevettetni Istent, készíts tervet!
Ket csaladi miskolci MT-hez ferek hozza, ami digi-n log, mindketto ok es 01/06 valamint 01/03 volt az utolso pppoe connect rajtuk.
Most szabin vagyok, de valamikor napkozben eloveszem a ceges gepet es megnezem a netflow adatokat, hogy latok-e valami valtozast ipv4/ipv6 aranyokban digi fele, ha erdekes lehet.
Persze, minden érdekel! Előre is köszönöm szépen, hogy foglalkozol vele!
Kicsit kard-ki-kard kezd lenni a részemről, bár inkább a szélmalmos csávó, mert az IPv4-et is "el lehet rontani" - véletlenül ...
Nem az a bajom igazán már, hogy nem működik, hanem az, hogy nem tesznek érte csak minimálisat, amit mindenképp kell, azaz, hogy az L1-es szint megy, ami ebben az esetben tökéletes. Csak sajnos az IP(v6) már nem az L1-es szint...
Szívesen segítek, keresem én is a hibát, nem kevés időt töltettem már vele, de a DIGI-s eszközökhöz nem férek hozzá, természetesen. Ott a sötét dobozokban viszont valami nem gömbölyű, de ezt talán nem is értik, akik válaszolnak nekem.
Üdv:
Ruzsi
worksorme
64 bytes from bud02s33-in-x0e.1e100.net (2a00:1450:400d:806::200e): icmp_seq=1 ttl=58 time=6.35 ms
pedig tegnap volt kieses is, meg egy sracot is kuldtek, hogy nezzuk egyutt a gpon led piros villodzasat :) a 'sarkon szereltek a "gerincet"'. halistennek mikor vegeztek mar nem akart feljonni a zold ledert, telefonba mondtam neki, h zarhatja a ticketet :)
Lehetséges, hogy van valami köze ehhez: https://hup.hu/comment/3150009#comment-3150009
Mert én kértem, hogy kivegyenek a CGNAT mögül. És a kolléga írja, hogy a (vodaf)one ez esetben nem ad ipv6-ot. Te szolgáltatói nat mögött vagy?
― Philip K. Dick
Szerintem nem, mert az IPv4 publikus. Így tudok bemenni a gépbe távolról egy port forwarddal.
Üdv:
Ruzsi
Olyan lehetetlen kérés a no CGNAT és IPv6 együtt???
Legalább aki kéri!
Üdv:
Ruzsi
Hát eddig működött a diginél. Most pedig nem. Más nem változott a hálózatban. Tehát gondolom, hogy az one váltás okozza a gondot.
― Philip K. Dick
De jó!
Már van "előnye" az összevonásnak! Óne - de hiszen már régen megmondták!
Üdv:
Ruzsi
Egy sima /64 v6-tal úgyse jutnék messzire, akkor mi a fenének izmozzak rajta?
Nálam az IPv6 köszöni szépen, működik. Hup azon jön be, test-ipv6.com 10/10. Huawei HG8147X6-10 (WiFi 6) eszközöm van, ha ez számít. Ahogy nézem tegnap/ma éjfélkor kaptam új prefixet, azt nem tudom, előtte mi volt a helyzet.
Yeeeee!!!
A déli jelentős e-mail-emben ott a DHCP-s csere (ismét nagyon más az IPv4), megjelent az IPv6-os címem, amit már kintről kap vissza a szkript és megy a DDNS frissítés is, elérhető név szerint a gép, így happyend van!
Nem kellett jönni a szerelőnek, nem kellett fizetni a kiszállási díjat, viszont lehet zizizni, mikor tesznek vissza megint ebbe a tartományba (talán 1 hét múlva)!
Szomorú, hogy az ÜSz ennyit tud és akar tenni az egyértelműen rendszer szintű hibával!
Köszönöm mindenkinek a hozzászólásokat!
Üdv:
Ruzsi
Nekem egy darabig visszaállt a bridge módról a default módra az ONT, mikor volt valami központi basztatás náluk. Vagy 3x előfordult, mindegyik után telefonálni kellett üfsz-nak, és fél-1 órával később megjavult a dolog. Azóta nem történt ilyen gikszer, remélhetőleg átdobták az én ügyfélID-mat is a problémás okoskodók custom-konfigos adatbázisába
Ez közvetlenül a 'törlendő loginok' mellett van? :)
Kb máig működött:
GBmPC IP addresses from Net:
94.21.225.x
Interface addresses:
inet 192.168.100.60 netmask 255.255.255.0 broadcast 192.168.100.255
inet6 2a01:36d:3500:2897:1e1b:dff:fe21:y prefixlen 64 scopeid 0x0<global>
inet6 fe80::1e1b:dff:fe21:y prefixlen 64 scopeid 0x20<link>
Ismét Óne IPv6!
De szeretem!
Persze nálam van a hiba ...
Üdv:
Ruzsi
nem ertem a problemadat. teljesen valid ipv6-nak latszik.
Nem csodálom! Azt ÜSz-se!
Az IPv6 kapott címem tökéletes!
De se be, se ki nem tudok forgalmazni IPv6-on!
traceroute6 +1 HUP-ot mutat, aztán csak*-ok...
Természetesen semmi se megy.
rattila@gbmpc:~$ traceroute6 cnss1.digicable.hu
traceroute to cnss1.digicable.hu (2a01:368:a::1), 30 hops max, 80 byte packets
1 2a01-036c-3500-2897-bc01-580c-6469-****.pool6.digikabel.hu (2a01:36c:3500:2897:bc01:580c:6469:9b30) 11.028 ms 10.910 ms 10.823 ms
2 2a01-036c-3500-2897-e122-91c0-25c4-d1e4.pool6.digikabel.hu (2a01:36c:3500:2897:e122:91c0:25c4:d1e4) 22.986 ms 32.225 ms 45.965 ms
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 *^C
A ****-os cím a routerem címe. A másikat nem tudom. Talán a router túloldala az optikán?
Üdv:
Ruzsi
A traceroute6 nálam se megy, de a ping simán megy.
ping google.com
PING google.com (2a00:1450:400d:80d::200e) 56 data bytes
64 bytes from bud02s38-in-x0e.1e100.net (2a00:1450:400d:80d::200e): icmp_seq=1 ttl=56 time=3.06 ms
64 bytes from bud02s38-in-x0e.1e100.net (2a00:1450:400d:80d::200e): icmp_seq=2 ttl=56 time=3.21 ms
64 bytes from bud02s38-in-x0e.1e100.net (2a00:1450:400d:80d::200e): icmp_seq=3 ttl=56 time=3.28 ms
A hup-ot IPv6 -on nézem épp.
ip addr:
eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether cc:96:e5:37:52:de brd ff:ff:ff:ff:ff:ff
altname enp0s31f6
inet 192.168.10.10/24 brd 192.168.10.255 scope global noprefixroute eth0
valid_lft forever preferred_lft forever
inet6 fd72:c8a2:2b08::59c/128 scope global dynamic noprefixroute
valid_lft 40099sec preferred_lft 40099sec
inet6 2a01:36d:115:e611::59c/128 scope global dynamic noprefixroute
valid_lft 40099sec preferred_lft 40099sec
inet6 2a01:36d:115:e611:497b:9655:29cb:ed33/64 scope global temporary dynamic
valid_lft 369790sec preferred_lft 63230sec
inet6 2a01:36d:115:e611:ce0a:51ee:d4c5:c214/64 scope global dynamic mngtmpaddr noprefixroute
valid_lft 369790sec preferred_lft 369790sec
inet6 fd72:c8a2:2b08:0:fd44:4f66:2399:5ba1/64 scope global temporary dynamic
valid_lft 581883sec preferred_lft 63230sec
inet6 fd72:c8a2:2b08:0:6a86:ddbe:4095:45c3/64 scope global mngtmpaddr noprefixroute
valid_lft forever preferred_lft forever
inet6 fe80::5bd8:69ac:496b:e064/64 scope link noprefixroute
valid_lft forever preferred_lft forever
hogy a minek a micsodaja csillagos? :) a traceroute-bol ne indulj ki, nem feltetlen van engedve az icmp a koztes eszkozokon.
Hát az a baj, hogy amikor a másik IPv4-es "tartományból"/akármiből kapom az IPv4-et, akkor minden gurul, megy ping, traceroute, forgalom ki-be.
Ebben a mostaniban viszont meg van kukulva.
Nem hiszem, hogy nálam, kint a végponton bármelyen baj lenne. Vagy igen? Lehetséges?
Üdv:
Ruzsi
noc kukac digi.hu-ra probalj nekik irni hatha
Szia!
Köszönöm szépen!
Megpróbálom.
Üdv:
Ruzsi
Mi a másik ? A jelenlegi is egy CGNAT os IP, tehát még csak nem is publikus. PPP nem szakadt ?
Olyat is elképzelhetőnek tartok, hogy szakadt a PPP másik koncentrátorra kerültél, és itt már megint sok scenario lehet.
Mondjuk ehhez a hibához már az Üfsz kevés, ide már rendesen olyan kell aki összerakta üzemelteti az infrát, mert csillió meg 2 helyen elcsúszhat a dolog.
Nemhiába nem terjed az ipv6, meg egy ilyen kaliberű szolgáltatónál se megy jól, aztán csak a gond van vele az ügyfél szemszögéből ...
Fedora 41, Thinkpad x280
Szia!
Nem vitatkoznék, de IPv4-en simán belépek a router mögötti IPv4-es gépre.
Arról küldtem a kimeneteket.
Úgy tudom, CGNAT esetén eléggé macerás befelé jönni. Nem így van?
A routeren van egy port forwarding mindösszesen.
PPP-nek mennie kell, különben hogy lenne IPv4? Oké, tudom, hogy van a PPP-nél külön
opció IPv6-ra. És ugye még "normális" IPv6 címem is van, tehát a PPP minden szinten
rendesen felépítette a kapcsolatot.
Sajnos ebbe a Huawei eszköz esetében nem tudok belenézni, a WAN porthoz nem férek hozzá,
optika nem vizsgálható a számomra, stb.
ÜSz: ha nem tud mit kezdeni a hibajelentésemmel, akkor nem kéne hivatalból a megfelelő műszaki
szintre továbbítani? Hátha ott megértik, foglalkoznak vele és esetleg el is hárítják? Tudom ez
Magyarország...
Nem velük akarok vitatkozni, csak túljutni rajtuk!
Annó kb. 25 évvel ezelőtt az akkori T-nél ISDN bajom volt a céges kapcsolattal.
Senki nem tett vele semmit, míg valamelyik fórumon olvasta egy olyan srác, akinek volt rálátása
és ráhatása erre az ISDN-es dologra. Köszösen viszonylag gyorsan megoldottuk a problémát,
kezdve azzal, hogy pl. a cég nem fizette a számlát, egész addig, hogy mikor már be lett fizetve,
a Cickó router belső világából kigyomlált logokból kiderítettük, hogy náluk is van tennivaló.
De miért kell ehhez kapcsolati tőke???
Üdv:
Ruzsi
Bocsánat, megjegyzés:
Ne a 192.168.100.-as címet nézd4 Vagy nem arra gondoltál?
Üdv:
Ruzsi
Igen azt néztem ... Mivel azt írtad és gondoltam azokat kapja a router ...
Fedora 41, Thinkpad x280
Nem. Az a gép adata, amihez még legalább IPv4-en hozzáférek, de ha jól tudom, a CGNAT a 100-zal kezdődődő IP cím tartomány.
A 192.168.0.0/16 a C osztályú fentartott és a Neten nem routolt tartomány.
A routerhez csak WEB-en férek hozzá, macerásan, belső hálóból.
Hol tudom kiadni a renew parancsot a Huawei routeren?
Reboot volt. Mindenképp kell a ki-bekapcsolás?
Reboot nem gyógyította.
Viszont a DHCP idő lejárata változtatott a dolgon. A mai csere viszont érdekes, mert nem járt le az 1 hét.
Üdv:
Ruzsi
A routere passz, gyanítom sehol. Viszont a router felületen leolvashatónak kell lennie milyen címeket kaptál, és mennyi ideig.
Legalábbis ha az IPv6 ot DHCP-vel kapja meg a router.
Fedora 41, Thinkpad x280
ez nem feltetlen szolgaltatoi hiba, tul keves az info. a kollega nem ereszt el egy renew-t, akkor sosem derul ki, hogy csak lejart-e a cim/szakadt a ppp es nem ujitott es amit nez tartomany mar reg nem oda van routeolva. vagy akarmi. vagy barmi. :)
jah én feltételeztem, hogy ezeken már túl van ...
Fedora 41, Thinkpad x280
"valaki használja, nem kapcsolgatom." > ezt irta. majd megmondja a valakinek, hogy igyon egy pohar vizet amig lemegy a pppoe reconnect. vagy nem :) de az biztos.
Kérdés:
Ha IPv4 megy, akkor hogy lehet szakadt a PPP?
Ha látom IPv6-on azt az 1 db. IPv6-ot, ami nem tudom micsoda, de nem nálam van, hogy lehet szakadt a PPP?
Amit lehet és megkapok tanácsnak, mindent kipróbálok, hátha segít.
Üdv:
Ruzsi
A ppp szakadás lehet 1 tizedmásodperces is. Sok felhasználónak fel se tűnik (jobb esetben), és ez így van rendjén.
Nem tudom, hogy a Digi mostmár One pontosan, hogya adja/delegálja az ipv6 címeket.
Általánosságban elmondható, hogy az a szokás hogy ha a pppoe interface kiépül, akkor pppoe-n megkapja az ipv4 címet a router. Majd a pppoe interfacen-re küld egy DHCP kérést, ahol ha minden jól megy kap egy IPv6 címet, és kaphat mellé IPv6-PD -t is. Így a belső hálózatnak igazából az IPv6-PD cimekből lesznek a címek kiosztva, nem pedig abból amit a router maga kapott.
Ez egy fokkal bonyibb mint 1 IPv4 cím meg mögé NAT ...
Ui.: az meg, hogy nálad mi csúszik el innen nem fogom tudni megmondani ...
Fedora 41, Thinkpad x280
Egyébként nincs rendesen kitalálva ez az IPv6 over PPPoE. Olyannyira nincs, hogy RFC van arról hogy miért rossz:
RFC 8978: Reaction of IPv6 Stateless Address Autoconfiguration (SLAAC) to Flash-Renumbering Events
Az lehet de ettől még működik, rendesen legalábbis felénk igen :D
Bár már IPoE-t használunk PPPoE helyett, ahol olyan a hálózat.
Fedora 41, Thinkpad x280
Cseréltek IPv6 prefixet minden újracsatlakozáskor? Ha igen, akkor inkább a Happy Eyeballs elrejti a problémákat, amik elég ritkán vannak ahhoz hogy a szerelők/hozzáértők belefussanak.
Jelen pillanatban nincs olyan szabványos megoldás ami azonnal át tud címezni egy hálózatot és leszedni az előző prefixet mindenhonnan. Még az elméleti legjobb esetben is eszközök megkapják az új címeket, de az előző címeken "deprecated" módban rajta fognak ülni. Ennek a gyakorlati jelentősége kicsi, de ettől még hibás konfiguráció.
Úgy szar az IPv6 a magyar DIGI-nél ahogy One. Közel egy éve van egy IPv6-os tartomány ami se ki se be nem működik. Mivel újraindítás után más tartományt kapok, az megoldja. Amíg újra bele nem trafálok a rossz tartományba addig megy.
Egyszer kiharcoltam hogy ne zárják le automatikusan a hibajegyet. Kaptak pcap-et, logot, részletes hibaleírást. Annyit tudtam elérni hogy felhívott valaki tőlük, hogy ha akarom kijön és újraindítja nekem a modemet, esetleg kicseréli. ... Én értem de, de,de ... Kb azt javasolta a szervizes hogy adjam fel, mert amilyen hibát egy modem újraindítás megold azt nem is próbálják kivizsgálni érdemben. Ezen a ponton feladtam és nem tartottam igényt személyes szolgálataira.
Kínomban készült egy script ami lerúgja a PPPoE-t ha pár másodpercig nincs IPv6 kapcsolat csatlakozás után. Azóta "jó". Mármint egy fenét jó, de minden alternatíva rosszabb.
Valami gond egyébként a 7 nap lejárakor is van néha, de ezen a ponton már feladtam, és újracsatlakozom 4 naponta akkor is ha minden rendben. Így legalább az újracsatlakozás is olyankorra esik (éjjelre) amikor én szeretném.