Ciao gnomi

No, non riceverai gli indirizzi direttamente da RIPE, ma da Swisscom dal loro pool se ordini indirizzi IP statici. Al momento questo è possibile solo per collegamenti commerciali come inOne PMI.

Ciò a cui Chris Ebno si riferisce qui è probabilmente un IP nativo con un riferimento al prefisso. Ma probabilmente non statico come conosco Swisscom. E poiché non lavoro più con Swisscom, non è già stato testato, comprese le istruzioni per pfsense 🙂

Perché non sarà ini7 per te? Probabilmente sarebbe la soluzione migliore per te senza hardware speciale, purché tu possa fornire il servizio direttamente e non tramite BBC di Swisscom.

Da oggi 10GE o anche 25GE vengono commercializzati allo stesso prezzo di 1 GE, cioè 777 CHF all’anno, non appena viene convertito il POP corrispondente. Un prefisso IP /48 verrebbe incluso gratuitamente, statico se lo si desidera. Puoi anche avere un IP legacy statico, ma costa di più.

Mostra lingua originale (Tedesco)

@Tux0ne

Init7 non creerà un pop per me così velocemente perché il mio villaggio sembra troppo piccolo. Pertanto Fiber7 non è un’opzione al momento.

Poi devo avere una dichiarazione scritta di Swisscom riguardo ad un IP fisso. Al telefono mi è stato detto che funzionerebbe anche con connessione privata. Quindi, se qui questo non è ancora noto a tutti, devo averlo per iscritto altrimenti ci rimetto.

Qualcun altro può aiutarmi e qualcuno ha una configurazione attuale se scelgo Swisscom?

Mostra lingua originale (Tedesco)

Sì, farei attenzione alle dichiarazioni IP della hotline.

Di solito lo sai. la differenza tra un IP pubblico e uno statico. Per non parlare delle domande sul prefisso.

Ad oggi si può presumere che i prodotti dei clienti privati ​​non ricevano un IP statico. Che sia legacy o IP non ha importanza. E non dipende dalla tecnologia di accesso come xgs pon ma dal prodotto della connessione Internet.

Mostra lingua originale (Tedesco)

Anch’io la vedo così, quindi ho semplicemente scritto le mie domande e le ho fatte confermare per iscritto. L’aggiornamento seguirà non appena avrò una risposta.

Sono curioso di sapere se qualcuno mi chiamerà come fanno con altri fornitori quando fanno domande come queste. Purtroppo devo dire che non mi aiuta se la persona mi chiama.

Qualcuno sa davvero cosa succede ai due vecchi cavi Questa infrastruttura verrà completamente smantellata durante un ampliamento?

Mostra lingua originale (Tedesco)

@Tux0ne Sai per caso se devi impostare anche il vendor-class-identifier (dhcp-option 60) per IPv6 DHCP tramite Swisscom in pfsense per dhclient6?

Secondo @ChristianEb, ora questo dovrebbe essere possibile.

È lo stesso? In tal caso, è la stessa configurazione di IPv4 dhclient.conf o è diversa con dhcclient6?

Questo è ciò che ho attualmente con il dhcclient “normale” (4):

cat /conf/dhclient.conf
interfaccia "{interfaccia}" {
invia identificatore classe DHCP "100008,0001,pfsense 2.0";
}
Mostra lingua originale (Tedesco)

Ho pensato tra me:

Ho già ricevuto una risposta oggi:

- Con gli abbonamenti per clienti privati ​​questo non è possibile: è necessario avere un abbonamento aziendale.

- XGS-PON è attualmente possibile con un massimo di 1 Gbit con Centro Business 2.0

- Una modalità bridge è possibile solo se è connesso al nostro inOne KMU Office in combinazione con indirizzi IP fissi.

- Gli indirizzi IP dinamici sono possibili, ma solo con passthrough IP (la mia domanda era: posso ricevere IPv4 dinamicamente e IPv6 avere il mio intervallo RIPE.)

- Ultimo ma non meno importante: Swisscom Blue Tv, è possibile ma con restrizioni.

Poi ho ricevuto i seguenti link:

Sinistra: https://documents.swisscom.com/product/1000260-Connectivity_Geraete_/Documents/Specifications/Centro_Business2_PPPoE_Passthrough-de.p df

[https://documents.swisscom.com/product/1000260-Connectivity\_Geraete\_/Documents/Specifiche/Centro\_Business2\_IP\_Passthrough-de.pdf](https://documents.swisscom.com/product/ 1000260-Connectivity_Geraete_/Documents/Specifications/Centro_Business2_IP_Passthrough-de.pdf)

@ChristianEb

Questo non fa per me e, spero, nemmeno per molti altri. La mia opinione e io possiamo aderire ad ogni angolo qui. Proprio non capisco questa filosofia. Ciò può essere positivo per i clienti comuni, ma non appena si riscontrano solo piccole deviazioni dallo standard si è semplicemente persi.

A peggiorare le cose, non ci crederesti, ci sono 2 truppe in fibra ottica in movimento al momento. Per caso oggi è arrivata una lettera dell’operatore della rete via cavo in cui si informava che stavano ammodernando il sistema in fibra ottica. Ma devo prima superare anche gli ostacoli con l’operatore della rete via cavo perché non portano la fibra ottica nell’appartamento e se ho la mia fibra ottica posso avere solo 1 Gbit (Quickline) e aspettare finché qualcuno non sostituisce l’ottica qualche punto. A peggiorare le cose, Quickline non cederà la rete ad altri fornitori.

Soluzioni?

Perché non ho il dual stack con I-Way?

“Al momento non possiamo offrire DualStack IPv6 per questi collegamenti basati sulla rete Swisscom e dovreste lavorare con una configurazione 6RD.”

Ad essere onesti, sono più o meno al limite. So bene che non otterrò la soluzione assoluta e che dovremo tutti contribuire a finanziarla per qualche anno finché i nostri portafogli non saranno pieni e i signori ne avranno abbastanza.

Come potete vedere, non c’è assolutamente alcun movimento, un blocco totale a causa di un assoluto e puro blocco del marketing. Soluzione: /dev/null per Quickline e Swisscom

Mostra lingua originale (Tedesco)

@Tux0ne Sì, /56…

@Anonymhmm ognuno ha la propria opinione… ma non sono sicuro di riuscire a capire il tuo ragionamento….

Al momento capisco che desideri portare con te la tua sottorete IPv6 presso un provider, con quanta più larghezza di banda possibile, giusto?

Mostra lingua originale (Tedesco)

Swisscom Network Engineer IP+ AS3303,

guybrush82

Quindi inizierei l’esperimento in modo più semplice.

82886886-CE14-42D3-A787-67209AEC2197.jpeg


Poiché il prefisso qui non è statico. È quindi necessario tenere traccia dell’interfaccia WAN nelle interfacce locali. Quindi con un prefisso 56 hai 8 bit (2 cifre dopo il prefisso) rimasti per creare 64 reti. Quindi puoi andare da 00 a ff.
Ho visto che Internet Büx fa 00.

Quindi configura WAN e localmente. Riavviare l’interfaccia. Quindi puoi anche controllare nel registro del firewall per vedere se qualcosa sulla WAN è stato bloccato con UDP 546. Dovresti quindi attivarlo.

Se non funziona. Altrimenti ho un codice di riferimento pronto 😂

Mostra lingua originale (Tedesco)

    Grazie Tux0ne

    Con l’opzione “Richiedi solo un prefisso IPv6” ora ottengo almeno un IPv6 sull’interfaccia WAN: xxxx::xxx:xxxx:xxxx:xxxx%igb2 (non so se il suffisso “%igb2” dovrebbe essere 😉 )

    E a quanto pare ho un nuovo IP sull’interfaccia IPv4… 🙄

    Screenshot 2021-05-30 alle 05.17.56.png

    Sull’interfaccia LAN, Track Interface è attivo:

    [upl-immagine-anteprima liId=42296iD48799C706A3ECE8 alt=2.png uuid=f9e80101-08f0-4ac7-b5b8-90252afe29fe]

    Nei registri del firewall non vengono visualizzati blocchi su UDP 546:

    Screenshot 2021-05-30 alle 05.23.24.png

    Screenshot 2021-05-30 alle 05.23.45.png

    Tuttavia, ricevo un messaggio sulle pagine di test IPv6 che dice che IPv6 non è supportato:

    Screenshot 2021-05-30 alle 05.40.57.png

    Mostra lingua originale (Tedesco)
    • Tux0ne ha risposto a questo post.

      @ChristianEb

      Esattamente la massima velocità possibile con i miei indirizzi IPv6, che posso portare con me se cambio provider. Ciò ha più che senso.

      Non mi aiuta molto se il mio Pfsense ha un indirizzo IPv6 con prefisso Swisscom o Secondo me non ha nulla a che fare con IPv6. Secondo me, chi si preoccupa solo di questo principio non ha capito il concetto e l’idea alla base di IPv6.

      Poiché IPv6 non può comunicare con IPv4, devo attivare e configurare IPv6 su ogni dispositivo e non esiste NAT con IPv6, ed è proprio qui che arriva il problema. Ora devo assegnare un indirizzo IPv6 a ogni dispositivo, ad esempio alla mia stampante.

      Se ora do alla mia stampante un IPv6 con prefisso Swisscom, quando cambio provider devo riconfigurare la stampante.

      Per favore correggimi se è sbagliato, allora non ho fatto i compiti?

      Il mio problema (e tutti coloro che hanno un NAS o una fotocamera) ne risentono e saranno davvero nei guai se cambio fornitore. Questo significa dover riconfigurare ogni volta l’intera rete è impensabile per le aziende e se hai ancora la documentazione puoi comunque dimenticartene.

      Dovrebbe quindi esserci una decisione del Tribunale federale che disciplini chiaramente tutto ciò, vale a dire che ogni provider deve consentire e fornire anche indirizzi IP indipendenti. L’unica alternativa che vedo è che il provider si faccia carico della riconfigurazione compreso l’aggiornamento della documentazione, quindi non ho problemi con questo. Ovviamente l’accesso al mio appartamento sarebbe garantito, ma ovviamente c’è solo una certa finestra di manutenzione predefinita e non sarà una settimana. In questo caso però probabilmente bisognerebbe adattare le regole del firewall perché devo assegnare anche indirizzi IP fissi. Presumo che per il resto sia chiaro che anche eventuali proxy inversi e storie DNS devono essere modificati.

      Non sto parlando di un problema grave qui (a meno che tu non abbia già IPv6 in esecuzione e non ne hai tenuto conto). Ma non riesco a capire perché ragioni di marketing lo rendano così difficile. A proposito, mi piacerebbe vedere i fornitori quando RIPE dirà che riceverete tutti nuovi prefissi perché dobbiamo riorganizzare qualcosa.

      Mostra lingua originale (Tedesco)

      Sì, non lo vedi in modo del tutto realistico @Anonymous

      Anche se cambi il tuo ISP e il prefisso associato cambia, non devi riconfigurare tutto.

      Fondamentalmente hai Slaac, quindi tutto viene affrontato in un modo nuovo. E per i servizi server è possibile effettuare lease statici utilizzando DHCP6.
      DHCP6 in pfsense riprende questo se è presente un prefisso dinamico. Sono definiti solo l’intervallo e l’identificatore client statico. Il prefisso viene ripreso in base al tracciamento della WAN. Dovresti configurarlo in questo modo.

      Con la risoluzione DNS locale c’è anche la possibilità di adottare i nomi sulla base del lease DHCP6.

      Quindi, solo perché hai IPv6 non ti lega improvvisamente all’ISP perché indirizzare i client dovrebbe presentare ostacoli insormontabili.

      Penso che il cambio del mio ISP abbia richiesto meno di mezz’ora e avevo alcune configurazioni statiche.

      Mostra lingua originale (Tedesco)

      @Anonimo ha scritto:

      non esiste NAT con IPv6,


      IPv6 supporta anche NAT. Tuttavia, l’utilizzo di NAT con IPv6 è non consigliato:

      [https://security.stackexchange.com/questions/44065/with-ipv6-do-we-need-to-use-nat-any-more](https://security.stackexchange.com/questions/44065/ con-ipv6-dobbiamo-utilizzare-più-nat)


      @Anonimo ha scritto:

      Per favore correggimi se è sbagliato, allora non ho fatto i compiti?

      Il mio problema (e tutti coloro che hanno un NAS o una fotocamera) ne risentono e saranno davvero nei guai se cambio fornitore. Ciò significa riconfigurare ogni volta l’intera rete, cosa impensabile per le aziende


      Esistono anche meccanismi per la distribuzione completamente automatica degli indirizzi IPv6 globali per IPv6. Ad esempio: DHCPv6 e SLAAC. Chi assegna manualmente un indirizzo IPv6 globale a ogni partecipante alla rete domestica o aziendale fa qualcosa di sbagliato:

      https://www.elektronik-kompendium.de/sites/net/2004011.htm

      https://www.elektronik-kompendium.de/sites/net/1902141.htm

      https://www.elektronik-kompendium.de/sites/net/1902131.htm


      @Anonimo ha scritto:

      Il mio problema (e tutti coloro che hanno un NAS o una fotocamera) ne risentono e saranno davvero nei guai se cambio fornitore.

      Per motivi di sicurezza l’accesso a tali dispositivi da Internet dovrebbe essere possibile solo tramite un tunnel VPN. Vedi “Regola n. 5 per una buona prestazione” all’indirizzo:

      [https://community.upc.ch/d/4397-diagnose-tool-der-connect-box-says-your-home-network-hat-derzeit-einige-probl/27](https://community.upc.ch/d/4397-diagnose-tool-der-connect-box-says-your-home-network-hat-derzeit-einige-probl/27] upc.ch/d/4397-diagnose-tool-der-connect-box-says-your-home-network-has-currently-some-probl/27)

      \=> IPv4 potrà essere utilizzato anche in un lontano futuro per i tunnel VPN.

      In generale dovreste evitare di utilizzare IPv6 finché l’ISP (qui Swisscom) non supporta il dual stack:

      https://www.elektronik-kompendium.de/sites/net/1904041.htm

      L’uso di soluzioni tunnel IPv6 è non consigliato. Vedi "Regola per una buona prestazione n. 26 e:

      [https://community.swisscom.ch/t5/Internet-Allgemein/IPv6-6rd-MTU/td-p/641943](https://community.swisscom.ch/t5/Internet-Allgemein/IPv6-6rd- MTU/td-p/641943)

      Mostra lingua originale (Tedesco)

      guybrush82

      546 sarebbe la porta locale e non la porta del mittente.

      Nessun indirizzo è stato configurato come gateway sulla LAN?

      Quindi devi solo fare un po’ di tentativi ed errori.

      Puoi anche provare con una configurazione come questa. Semplicemente con il prefisso 56 e non 52!

      Non è necessario configurare la RA in modo che i client locali possano utilizzare IPv6. È già chiaro?

      D9088C67-1900-42F6-A4D1-3C4EE8ECBCE3.png

      8B00E3A1-5F8B-459A-886C-32A41F89ABD4.jpeg

      Mostra lingua originale (Tedesco)

        @Tux0ne

        > Non è necessario configurare la RA in modo che i client locali possano utilizzare IPv6. È già chiaro?

        No, non mi è chiaro, voglio solo dichiararmi un noob di IPv6. 🙈😄

        E ho immaginato che sarebbe stato in qualche modo più semplice con l’IPv6.

        In realtà vorrei comunque utilizzare IPv6 solo per interesse, ma non ho problemi a disattivarlo se (da quello che ho letto qui) molti provider (inclusa Swisscom) lo rendono ancora più complicato del necessario.

        Dato che sono ancora un po’ ambizioso, mi piacerebbe fare qualche altro tentativo.

        E per avvicinarci alla diagnosi: no, sull’interfaccia interna (LAN) non è configurato alcun indirizzo IPv6.

        Nemmeno il server DHCP viene eseguito sul firewall, è affidato in outsourcing a server interni dietro di esso e non è configurato per IPv6 (se necessario), oppure vedo qui che le RA sembrano far parte del server DHCP6.

        Tuttavia, prima di affrontare la configurazione I Pv6 dei client locali, vorrei che la parte sul router funzionasse correttamente.

        Mostra lingua originale (Tedesco)

        Tux0ne Anche con tutte le opzioni aggiuntive, l’interfaccia WAN ha solo un indirizzo fe80::, che probabilmente corrisponde al link-local e indica che non è nemmeno stato ottenuto un indirizzo IPv6 “reale”. 😞

        Screenshot 2021-05-30 alle 17.45.53.png

        Mostra lingua originale (Tedesco)

        Quindi non ho mai fatto questa configurazione su cui stai lavorando su un PF, ma sospetto che il secondo hack sia sbagliato @guybrush82 non vuoi avere la v6 sopra la v4,.. ..

        Mostra lingua originale (Tedesco)

        Swisscom Network Engineer IP+ AS3303,