IPv6

Ipv6 tunnel "elalszik" 10 perc alatt.

Fórumok

Üdv!
Tunnelbroker-t (HENET) használok, Openwrt Chaos Calmer 15.05.1 firm-mel telepített routerrel.

A probléma, az hogy ha LAN-on belül nincs forgalmazás, mert mondjuk nem ipv6-os oldalt nézünk vagy nincs senki otthon, akkor az ipv6 címen a router(ek) 10 perc múltán elérhetetlenné válnak külső hálózatból (pl mobilnet).
Ha ipv4 címen belépek a routerbe és ipv6 pinget indítok a Google.com-ra, akkor a következő 10 percre újra elérhető lesz az ipv6 kívülről való elérése. Minden interfésznek (WAn, LAN, Guest) külön ipv6 címe van, 10 perc elteltével egyiken sem elérhető a router.

Jelenleg nem megoldottam, csak átthidaltam a problémát.
Betettem cronba, hogy a router 5 percenként indítson egy ipv6 pinget a google.com-ra.

*/5 * * * * ping6 -c2 ipv6.google.com > /dev/null 2>&1

Már próbáltam Holland, Német, USA szervereket is beállítani, de mindegyiknél ugyan ezt produkálta, így visszatértem a Budapestihez.

Más is tapasztalt már hasonlót?
Vagy csak egyedi probléma lehet?
Előre is köszönöm, ha lenne valakinek valami hasznos ötlete.

Digi IPv6 - LAN és kizárólag internet felé látó WiFi

Fórumok

Sziasztok!

Annó másfél éve a Digi felhasználók kaptak IPv6-ot, köztük én is. OpenWRT-vel annó napokon belül kitököltem, hogy otthon is legyen IPv6 teszthálózatom. Ez mai napig jól működik.
A Digi PPPoE-n keresztül alapból ad egy 2a01:36c:xxxx/128 címet a WAN interfészre és egy 2a01:36d:xxxx/64 tartományt a LAN interfészre.

Tegnap tovább játszottam az IPv6-tal. A mostani cél, hogy legyen
- egy LAN (IPv4 + IPv6) - ez működik jól
- egy kisebb biztonságú, csak internet felé látó WiFi hálózat, amire szintén szeretnék IPv6-ot

Környezet: LEDE 17.01.1

Van ötletetek rá, hogyan lehet a fenti szeparált WiFi-re is IPv6 hálózatot varázsolni?

DNS64 tiltás

Fórumok

Heló !

Frissítettem az openrt trunk-re kellett az LTE-s modem miatt. Viszont azóta minden nem létező v6 címre feloldja a NAT64/DNS64 es címet pl.:

ping index.hu
PING index.hu(index.hu (64:ff9b::d914:8263)) 56 data bytes

Ezt hogy tudom letiltani, mert eddig nem találtam meg. Gondolom a dnsmasq csinálja a hupákolást.

Hogyan csinálnátok? ipv6

Fórumok

Sziasztok,

van egy tunnelezett ipv4-es hálózat, amelyet fel szeretnék vértezni ipv6 -al is. A végponton van ipv6 (és sajnos router advertisement is); illetve a vpn másik felén a belső hálózaton úgyszint elérhető az ipv6 (dnsmasq szórja ra -val).
Valamilyen full nat megoldást szeretnék (a végponton statikus címeket használok, ezek közül az egyiket szeretném átvezetni tinc -en keresztül).
De:
ha van ra a végponton, akkor nincs forward
ha nincs ra a végponton, akkor nincs gateway, viszont van forward
mivel a tinc natívan /64 vagy /56 vagy /48 -at kezel, így nincs arra jelenleg leheőségem, hogy a jelenlegi /64 -et tovább bontsam.

Ti milyen megoldást alkalmaznátok? Egyáltalán keresztülvihető -e ez így?

VPN GW:
eth0 > publikus 2001:4c48:0:xxxx::100/64 - Ez a cím lenne "natolva"
tap1 > tinc végpont fd10::1/64 címmel
-----
Irodai hálózat:
tap1 > tinc végpont a belső hálózaton fd10::2/64 címmel
eth0 > fd00::1/64 ez a dnsmasq altal szort halozat

Ha nincs forward belőve a tinc végpont és a publikus cím közt, akkor a 2001:4c48:0:xxxx::100 elérhető; bekapcsolt forwardnal az ipv6 ezen az interface -on meg is szűnik azonnal.

Tudom, hogy az ipv6 nat folosleges, vanelegcim, stb., viszont konnyebben menedzselhetőnek tartanék egy ilyen megoldást, mintha még a nyomorék nyomtató is azonnal megjelenne a fél világ előtt, mert a user eszközökön nehezen tudok restriktálni az eltérő szoftverkörnyezetek miatt is.

Előre is köszi :)

random nem működő oldalak a upc hálózatán

Fórumok

Sziasztok!

Egy olyan hibajelenségbe futottak bele szüleim, amin elsőre vakartam a fejem és nem sok értelmet találtam benne, viszont megvan a workround, így leírom a tapasztalatokat.
Adott egy iroda és egy ház, közös UPC-s hálózattal. A hálózatban van 2 db laptop és 1 db desktop debiannal (8), illetve 1 db laptop windows 10-zel és a hálózatkezelést a köztes routerek végzik (dhcp, dns). Pár hete jött elő az a jelenség, hogy random nem töltött be oldalakat akár egy szerveren belül is, de csak a linux-szon. Reprodukálni a uni-max weboldalával lehetett. A főoldal betöltődött, a /muhelyfelszerelesek/ aloldal viszont már nem. Pingelni nem lehetett a szervert, így ötletem nem volt. Mostanra derítettük ki, hogy a UPC lassanként teríti az ipv6-ot a routerekre amivel együtt szoftverfrissítés is érkezik, viszont ez a típus (ennek utána fogok nézni, hogy ez konkrétan melyik) a linux-szokkal ezt a hibajelenséget produkálja.
Sok kérdés van bennem ezzel a dologgal kapcsolatban, de azért biztató, hogy köztudottan hibás fw-t terít a szolgáltató. (a saját netemmel kapcsolatban is voltak élmények a hétvégén, ott is ez a szoláltató remekelt)

Telekom noipv6

Fórumok

Néhány napja az eddig jól működő Telekomos IPv6 visszaváltott IPv4-re. Az EPC3925 gateway status fülön a Router Mode: IPv4 lett és nem is oszt v6-os címeket. Másnál nincs ilyen probléma?

IPv6 kérdés

Fórumok

Sziasztok,

IPv6-ban nem igazán vagyok képben, lehet a kérdésemen is meg fog látszódni.

Egy kamerás rendszert szeretnék elérni távolról, melynek IPv6-os címet szeretnék adni. Erre találtam már leírást hogyan lehetne neki IPv6-ot adni.
Ha a kamerás rendszernek IPv6 címe van, és én mobilnetről szeretném nézni, ahol csak IPv4 van akkor el fogom-e érni a rendszert (vagy a mobilneten is IPv6 nak kell lennie)?

Köszi előre is a felvilágosítást.

DS-lite lama kerdes pfsense-el

Fórumok

Udv Mindenkinek,

Meg mindig nagyon lama vagyok IPv6-ban, viszont le szeretnem cserelni a szolgaltato routeremet.
Am szolgaltatom (nemet unitymedia) ezt irja elo:
- DOCSIS 3.0
- 24 Download- and 8 Upload-stream
- IPv4 es IPv6 valamint Dual Stack Lite
- SIP-Standard a telefonalashoz

Gondolkodtam hogy vajon lecserelhetem-e csak modemre az szolgaltato router/modemet (elvileg mar lehet csak be kell naluk regisztralnom mac-et es a gyariszamot) egy csak DOCSIS 3.0 28X4 modemre, (a telefon nem erdekel) es egy pfsense meg route-olna?

Nem tudom hogy a DS-lite-hoz kell-e tudjon valami kulonlegeset a modem vagy csak a pfsense?

Elore is koszi es bocs ha zavaros voltam.

Udv,
cyd

Telekom IPv6 a láthatáron?

Fórumok

http://www.telekom.hu/rolunk/ipv6

Belefutottam ebbe a linkbe. Azt írják, 2016 végétől a lakossági ügyfelek minden technológián (mobilon is) kaphatnak IPv6-ot. Ezen a linken aránylag részletesen leírják a szolgáltatás műszaki részleteit. Én nem értek nagyon az IPv6-hoz, de ez alapján elég korrekt szolgáltatásnak tűnik. Hozzáértők leírhatnák a véleményüket.