IPv6

DIGI SixXS vs Telekom

Fórumok

Pár napja nem érem el SixXS tunellel (DIGI PoP) a Telekom hálózatát.

Pedig BIX-en még "jónak" tűnik

Oda,
Command: show route for 2001:4c48:2:a33e::11 all

2001:4c48::/32 via 2001:7f8:35::5483:2 [R5483x2 Jul30] * (100) [AS5483i]
Type: BGP unicast univ
BGP.origin: IGP
BGP.as_path: 5483
BGP.next_hop: 2001:7f8:35::5483:2 fe80::218:74ff:fe14:ee00
BGP.med: 0
BGP.local_pref: 100
BGP.atomic_aggr:
BGP.aggregator: 145.236.224.194 AS5483

via 2001:7f8:35::5483:1 [R5483x1 Jul30] (100) [AS5483i]
Type: BGP unicast univ
BGP.origin: IGP
BGP.as_path: 5483 5483 5483
BGP.next_hop: 2001:7f8:35::5483:1 fe80::224:14ff:fe4b:8200
BGP.med: 0
BGP.local_pref: 100
BGP.atomic_aggr:
BGP.aggregator: 145.236.223.214 AS5483

Vissza,
Command: show route for 2a01:368:ff01:16::3 all

2a01:368::/32 via 2001:7f8:35::2:845:1 [R20845x1 Jul30] * (100) [AS20845i]
Type: BGP unicast univ
BGP.origin: IGP
BGP.as_path: 20845
BGP.next_hop: 2001:7f8:35::2:845:1 fe80::6e9c:edff:fe31:405a
BGP.med: 0
BGP.local_pref: 100

tcptraceroute6 ftp.fsn.hu 21
traceroute to ftp.fsn.hu (2001:4c48:2:a33e::11) from 2a01:368:e1XX::1, port 21, from port 56474, 30 hops max, 60 bytes packets
1 gw-X.bud-02.hu.sixxs.net (2a01:368:e100:X::1) 4.504 ms 4.281 ms 4.256 ms
2 hubud02.sixxs.net (2a01:368:ff01:16::3) 4.517 ms 4.450 ms 3.542 ms
3 2a01:368:ff01:16::1 (2a01:368:ff01:16::1) 5.369 ms 5.089 ms 4.568 ms
4 2001:7f8:35::2:845:1 (2001:7f8:35::2:845:1) 5.584 ms 5.462 ms 5.512 ms
5 2001:7f8:35::5483:2 (2001:7f8:35::5483:2) 6.380 ms 5.994 ms 6.121 ms
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
stb

Elméletileg lesz egy ilyen,
"2013-08-22 00:00-tól 01:00-ig

A hálózati karbantartás alatt az IPv6 kapcsolatok néhány percre megszakadnak.
"
remélem megoldja...

T-Online ipv6: PAP authentication failed

Fórumok

Hosszú évekig használtam ADSL és GPON végpontokon a T-Home/T-Online/T-Rex IPv6 szolgáltatását, de pár napja megdöglött: PPPoE belépésnél kivág "PAP authentication failed" üzenettel. A probléma nyilván nem nálam van, itt nem változott semmi, és ugyanezzel a felhasználónév/jelszó párossal az IPv4-es koncentrátorra simán be tudok lépni.

Van itt valaki, aki még használta ezt a szolgáltatást? Nála működik?
Esetleg, valaki T- munkatárs?

Próbálkozom az ügyfélszolgálattal, de az L1 support életében nem hallott még IPv6-ról, és nem tudja, hogy mit kell tenni. (Az hagyján, de nem továbbítja a problémámat az L2/L3 supportnak, fuck!)

tűzfalszabály

Fórumok

Sziasztok!

ipv6 tűzfalszabályokkal küzdök éppen egy Mikrotik Routeros-en. Forráscímek tartományát szeretném megadni, de nem fogadja el a router. ipv4-nél működik az 1.1.1.1-1.1.1.5 forma, ipv6-nál nem, pl: 2001::-2002::. Nekem nagyon hasznos lenne, ha szűrni tudnám az ip-k egy tartományát. Hogyan oldható ez meg?

openwrt ipv6 routing

Fórumok

adott egy openwrt-s (8.09.2) "szappantartó", atw-s ipv6 tunnellel, a baj az, hogy lan-ról "no route" -tal dobja vissza a csomagokat, és nem tudom, mi a hiba. Saját magáról megy a ping.
ifconfig:

atw6 Link encap:IPv6-in-IPv4
inet6 addr: 2a01:xxxx:xxxx:a700:dead:beee::/128 Scope:Global
inet6 addr: fe80::ac10:3/64 Scope:Link
inet6 addr: fe80::c0a8:101/64 Scope:Link
UP POINTOPOINT RUNNING NOARP MTU:1480 Metric:1
RX packets:2 errors:0 dropped:0 overruns:0 frame:0
TX packets:2 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:208 (208.0 B) TX bytes:248 (248.0 B)

br-lan Link encap:Ethernet HWaddr 00:18:F8:F1:7E:8F
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link
inet6 addr: 2a01:xxxx:xxxx:a701::1/56 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2170 errors:0 dropped:0 overruns:0 frame:0
TX packets:1735 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:251517 (245.6 KiB) TX bytes:665046 (649.4 KiB)

routing:

Kernel IPv6 routing table
Destination Next Hop Flags Metric Ref Use Iface
::1/128 :: U 0 0 0 lo
2a01:xxxx:xxxx:a700::/128 :: U 0 0 0 lo
2a01:xxxx:xxxx:a700:dead:bee::/128 :: U 1024 0 0 br-lan
2a01:xxxx:xxxx:a700:dead:beee::/128 :: U 0 2 0 lo
2a01:xxxx:xxxx:a701::1/128 :: U 0 2 0 lo
2a01:xxxx:xxxx:a701:d5e0:b378:3fd9:e179/128 2a01:xxxx:xxxx:a701:d5e0:b378:3fd9:e179 UC 0 60 1 br-lan
2a01:xxxx:xxxx:a700::/56 :: U 256 0 0 br-lan
fe80::/128 :: U 0 0 0 lo
fe80::ac10:3/128 :: U 0 0 0 lo
fe80::c0a8:101/128 :: U 0 0 0 lo
fe80::200:ff:fe00:0/128 :: U 0 6 0 lo
fe80::218:f8ff:fef1:7e8f/128 :: U 0 0 0 lo
fe80::/64 :: U 256 0 0 eth0
fe80::/64 :: U 256 0 0 eth0.0
fe80::/64 :: U 256 0 0 eth0.1
fe80::/64 :: U 256 0 0 br-lan
fe80::/64 :: U 256 0 0 atw6
ff02::1/128 ff02::1 UC 0 1 1 br-lan
ff00::/8 :: U 256 0 0 eth0
ff00::/8 :: U 256 0 0 eth0.0
ff00::/8 :: U 256 0 0 eth0.1
ff00::/8 :: U 256 0 0 br-lan
ff00::/8 :: U 256 0 0 atw6
::/0 :: U 1024 0 0 atw6

radvd-vel a 2a01:xxxx:xxxx:a701::/64 -et szórom.
mit lehet a hiba?

[UPDATE]Mi történt veled BIX? Ipv6

Fórumok

2013. Április 19: A péntek reggeli órák óta hatalmasat zuhant a grafikon. Jelenleg is maximum 75 Mb/s -el megy a forgalom
Valaki tud erről valamit?

http://bix.hu/index.php?lang=en&page=graph&swid=Summary&portid=BIX-IPv6…

2013. Május 28 UPDATE: Ma hajnalban újra megnőtt az IPv6 forgalom: http://www.bix.hu/index.php?lang=en&page=graph&swid=Summary&portid=BIX-…
A BME-n visszakapcsolták a torrentet? :D

IPv6 otthoni hálózatra - hogyan?

Fórumok

Hogyan tudnám elérni hogy a hálózatomra csatlakozó klienseknek legalább a nagyobb része képes legyen IPv6 címet kapni?

Odáig eljutottam hogy van egy működő sixxs-es tunnelem, aminek hála az OpenWRT-s routeremről tudok ping6-olni bármit amit szeretnék.
Ott akadok el, hogy hogyan tudok címet erőszakolni az eszközeimre.

Próbáltam beüzemelni "dnsmasq-dhcp6"-ot, "radvd"-t, és "wide-dhcp-server"-t is, de nem sikerült elérnem hogy akár az Ubuntus akár a Win7-es gépem felvegyen egy globális címet. WireShark-al átnéztem a forgalmat, van benne IPv6-os forgalom, de igazából nem értettem meg hogy mi a gond, a klienseknek nem kell a 6-os cím, vagy a router nem ad nekik, vagy csak elbeszélnek egymás mellett.

Szóval hogyan tudnám megoldani hogy IPv6-os címet osszak a helyi hálózatomon úgy, hogy a modernebb klienseket max grafikus felületen kelljen konfigolni, és ne kelljen a címeket beléjük égetni? (Igazából Win7 és Ubuntu 12.04+ érdekelne, a többi nem számít.)

Tud valaki jó leírást akár a témában? Mert nekem sajnos az sem tiszta hogy most pontosan hogyan történik egy címkiosztás pl.

Mikrotik he.net halo elerese lokalis halorol

Fórumok

Az a nyugom, hogy vegre sikerult beloni a he.net -es IPv6 tunnelt a MikroTikemre, de nem tudom a lokalis halo felol elerni, mert

1) nem kapok a halobol cimet
2) ha felveszek a halon egy, a router sajat IPv6 halojaba eso cimet, onmagan kivul mast pingetni nem tudok, a routert se.

Tehat a /64-es halom az ugy nez ki, hogy 2001:470:1f12:5e5::/64, ebbol a router a :2 a gep mondjuk a :4, es a :4 -es cimet tudom pingetni, a :2-t mar nem.

Default Mikrotik konfigom van, a bridge-local interfesz lefedi az ether1 portokon kivul az osszes portot, es ez a lokalis halozat bridge-e.
Van egy sit1 intefeszem, ezen figyel most a he.net -es cucc.

A routerrol siman tudok random IPv6 cimeket pingetni, peldaul az ipv6.google.com -ot is, kapok is ra valaszt, tehat a dolog tunnel oldala elmeletileg jol mukodik.

Ami nem teljesen tiszta - mert nem talalok 1 router/1 halo tipusu peldakonfigot erre -, hogy hogyan tudom tovabbhirdetni a /64-et amit kaptam.

Korabban ez a resze tokeletesen mukodott, egy NetBSD gep intezte a tunnelinget (ezt szeretnem a Miikrotikkel kivaltani), es o siman be tudta hirdetni a lokalis halora a /64 -es tartomanyt rtadvd-vel (tehat nem DHCPv6-ot szeretnek jatszani). Semmi extrat nem szeretnek, mint ugyanezt elerni a Mikrotikkel, valamint azt, hogy a lokalis halo felol siman tudjak pingetni ipv6 cimeket.

Jelenleg a router ipv6 tuzfala tokeletesen ures, nincs benne semmi korlatozas, pont azert, hogy ez ne lehessen akadalya a kommunikacionak.

Elore is koszonom a segitseget.

ipv6 egyik szerverrol nem megy ki

Fórumok

Hi!

Van egy ipv6-tal kapcsolatos problémám, amiben a segítségeteket szeretném kérni.
Tunnelbroker.net segítségével használok ipv6-ot. Cisco RVS4000-es routerünk van. Ez félig-meddig van csak felkészítve az ipv6 használatára. Dual stack módban használom (ipv4+ipv6). A tűzfalán az ipv6-ot nem tudom külön szűrni. Van 2 szerverünk. Az egyiknek (A) egy hálókártyája van, a másiknak (B) kettő.
Az A-ról tudok ipv6-os címeket pingelni:
ping6 ipv6.google.com
PING ipv6.google.com(muc03s01-in-x10.1e100.net) 56 data bytes
64 bytes from muc03s01-in-x10.1e100.net: icmp_seq=1 ttl=57 time=60.1 ms

traceroute6 ipv6.google.com
traceroute to ipv6.google.com (2a00:1450:4016:800::1012), 30 hops max, 80 byte packets
1 tunnelunk_neve.tunnel.tserv6.fra1.ipv6.he.net (ennek ipv6-os címe) 51.186 ms 56.256 ms 69.742 ms
...

route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
B-ről:
ping6 ipv6.google.com
PING ipv6.google.com(muc03s01-in-x12.1e100.net) 56 data bytes
From [routerünk ipv6-os címe] icmp_seq=1 Destination unreachable: Address unreachable

traceroute6 ipv6.google.com
traceroute to ipv6.google.com (2a00:1450:4016:800::1012), 30 hops max, 80 byte packets
1 [routerünk ipv6-os címe] (routerünk ipv6-os címe) 1.129 ms 1.323 ms 2.301 ms
2 [routerünk ipv6-os címe] (routerünk ipv6-os címe) 2.645 ms !H 3.059 ms !H 3.422 ms !H

route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
195.199.yyy.zzz 0.0.0.0 255.255.255.248 U 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
195.199.0.0 195.199.yyy.xxx 255.255.0.0 UG 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth1

interfaces:
...
up ip route add default via 192.168.0.1 mtu 1280
#routerunk a default gw
post-up ip tunnel add he-ipv6 mode sit remote 216.66.80.30 local 192.168.0.xxx ttl 255
post-up ip link set he-ipv6 up
post-up ip addr add [szerver ipv6-os címe]/64 dev he-ipv6
post-up ip route add ::/0 dev he-ipv6
post-up ip -f inet6 addr

Ez az A-n ugyanígy néz ki, természetesen az ipv4-es, és az ipv6-os címben eltérnek.
Nem vagyok ipv6 szakértő. Amit észrevettem, hogy traceroute esetén az A szerverünk a tunnel felé megy, a B-nél viszont a routerünk ipv6-os címét írja ki.

Windows 7 + DUID-LL (DUID-LLT helyett)

Fórumok

Tudja valaki, hogyan lehet rávenni a Windows-t, hogy DUID-LL-t használjon DUID-LLT helyett? Túrtam a google-t, de nem kaptam hasznos találatot... (Már, ha egyáltalán lehet...)

Workaroundként egyelőre az isc-dhcpd azon remek új szolgáltatását használom, hogy a DUID utolsó 8 oktetje alapján rögzítem a klienst (= MAC Address)