@“x”#297727Oui, j’ai aussi eu ce problème au début. Heureusement, j’ai toujours mon IB en stock et après quelques allers-retours avec le support de Swisscom, j’ai pu activer ipv6 (il y a probablement des limitations liées à l’Internet Booster, qui m’a été envoyé sans demander).

Avec l’IB sur Anschluss, ipv6 est actif et fonctionne comme prévu. Mais malheureusement pas avec le pfsense 😕

Afficher la langue d’origine (Allemand)

@hed non, je n’ai jamais utilisé le booster. Normalement, je n’utilise jamais l’IB et sans lui, il ne fait rien. Mais j’ai dû demander au support Swisscom de le supprimer complètement de ma configuration de connexion. Avant cela, cela ne fonctionnait même pas avec l’IB.

Afficher la langue d’origine (Allemand)
8 jours plus tard

@macaholic

Vous avez le mal avec le type de configuration iIPv6 DHCP6 et l’option

Demander uniquement un préfixe IPv6 X Demander uniquement un préfixe IPv6, ne pas demander d’adresse IPv6

et/ou

Envoyer un indice de préfixe IPv6 X Envoyer un indice de préfixe IPv6 pour indiquer la taille de préfixe souhaitée pour la délégation

Versucht a Prefix zu bekommen?

Afficher la langue d’origine (Allemand)
8 jours plus tard

@macaholic

Que s’est-il passé ensuite dans cette affaire ?

Aujourd’hui j’ai aussi essayé d’activer IPv6 sur mon PFsense avec Zyxel Bridge. Mais malheureusement sans succès.

J’ai également trouvé un ancien standard IB, mis à jour le micrologiciel et activé avec succès IPv6 et j’ai vu la configuration DualStack comme active.

Sur le Pfsense, j’ai essayé l’interface WAN sur le client DHCPv6 avec diverses autres options. Mais sans succès.

Afficher la langue d’origine (Allemand)

Demander uniquement un préfixe IPv6 = activé

Taille de la délégation du préfixe DHCPv6 = 58

Envoyer un indice de préfixe IPv6 = désactiver

N’attendez pas un RA = activé

5 avril 21:33:13DHCP6C72448script “/var/etc/dhcp6c_wan_dhcp6withoutra_script.sh” terminé
5 avril 21:33:13DHCP6C73166dhcp6c renouveler, aucun changement - contourner la mise à jour sur igb0
5 avril 21:33:13DHCP6C72448exécute /var/etc/dhcp6c_wan_dhcp6withoutra_script.sh
5 avril 21:33:13DHCP6C72448code d’état pour PD-0 : succès
5 avril 21:33:13DHCP6C72448mettre à jour un préfixe 2a02:1210:2a8a:3600::/56 pltime=7200, vltime=21600
5 avril 21:33:13DHCP6C72448mettre à jour un IA : PD-0
5 avril 21:33:13DHCP6C72448dhcp6c INFO reçue
5 avril 21:33:13DHCP6C72448code d’état : succès
5 avril 21:33:13DHCP6C72448obtenir le code d’état de l’option DHCP, longueur 9
5 avril 21:33:13DHCP6C72448Préfixe IA_PD : 2a02:1210:2a8a:3600::/56 pltime=7200 vltime=21600
5 avril 21:33:13DHCP6C72448obtenir l’option DHCP, préfixe IA_PD, longueur 25
5 avril 21:33:13DHCP6C72448IA_PD : ID=0, T1=3600, T2=5760
5 avril 21:33:13DHCP6C72448obtenir l’option DHCP IA_PD, len 54
5 avril 21:33:13DHCP6C72448DUID : fe:80:00:00:00:00:00:00:02:00:5e:ff:fe:00:01:2c
5 avril 21:33:13DHCP6C72448obtenir l’ID du serveur d’option DHCP, longueur 16
5 avril 21:33:13DHCP6C72448DUID : 00:01:00:01:2b:c0:58:9b:00:0d:b9:42:69:a8
5 avril 21:33:13DHCP6C72448obtenir l’ID client de l’option DHCP, longueur 14
5 avril 21:33:13DHCP6C72448recevoir la réponse de fe80::200:5eff:fe00:12c%igb0 sur igb0
5 avril 21:33:13DHCP6C72448envoyer le renouvellement à ff02::1:2%igb0
Afficher la langue d’origine (Anglais)

@macaholic

J’ai l’habitude de dire…

Interface WAN :

Type de configuration IPv6 = DHCP6

Demander uniquement un préfixe IPv6 = oui

Taille de la délégation du préfixe DHCPv6 = 62

Envoyer un indice de préfixe IPv6 = non

Ne pas attendre un RA = oui

Serveur DHCPv6 et RA

Serveur DHCPv6

Serveur DHCPv6 = Activer le serveur DHCPv6 sur l’interface LAN

Sous-réseau = Préfixe délégué : WAN/0 (2a02:1210:2a8b:f300::/62)

Plage =::ffff:ffff:ffff:0000 -::ffff:ffff:ffff:ffff

Publicités sur les routeurs

Mode routeur = Assisté

Règles de pare-feu

Interface LAN : IPv6 Any Proto, Source LAN Net, Destination any, autoriser

Afficher la langue d’origine (Anglais)
13 jours plus tard

Bonjour @macaholic

Avez-vous pu consulter les retours de tohil et cela pourrait-il vous aider à trouver une solution ? Si tel est le cas, nous serions heureux que vous marquiez le commentaire comme solution ou que vous partagiez plus de détails.

Afficher la langue d’origine (Allemand)

@tohil

Merci pour le conseil, je n’arrive pas encore à comprendre. Pouvez-vous me dire ce que vous avez défini comme type de connexion ipv6 sur votre interface LAN ?

Une autre question à poser est que la taille de la délégation de préfixe ne devrait pas être supérieure à /62 ?

Afficher la langue d’origine (Allemand)
  • Werner a répondu à cette contribution.

    macaholic a écrit :

    ….

    Autre question pour le groupe : la taille de la délégation de préfixe ne devrait-elle pas être supérieure à /62 ?


    Avec un routeur Merlin, je demande actuellement un 58 à un IB3 comme routeur d’accès et cela fonctionne aussi :

    IMG_3354.jpeg

    Afficher la langue d’origine (Allemand)

    Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom

    J’ai maintenant un peu de mal à m’assurer que les appareils Android reçoivent également la délégation IPv6 via SLAAC.

    RA (et donc SLAAC) ne fonctionne pas après la mise à jour vers 2.5.0 | Forum Netgate

    Ça doit être comme ça :

    Interface WAN

    Type de configuration IPv6 = DHCP6

    Demander uniquement un préfixe IPv6 = coché

    Taille de la délégation du préfixe DHCPv6 = 56

    Interface réseau local

    Type de configuration IPv6 = Interface de suivi

    Serveur DHCPv6 et RA

    serveur DHCPv6

    Plage :::0000:0000:0000:0000 -::ffff:ffff:ffff:ffff

    Taille de la délégation du préfixe = 64

    Fournir des serveurs DNS aux clients DHCPv6 = oui

    Annonces de routeur

    Mode routeur = assisté

    Fournir la configuration DNS via radvd = coché

    Le correctif système pfsense suivant est également important (pour 2.6.0 et 23.01)

    https://redmine.pfsense.org/issues/13851

    sinon l’accès au résolveur DNS pour IPv6 ne fonctionnera pas.

    Afficher la langue d’origine (Allemand)
    5 mois plus tard

    Bonjour Tohil

    J’ai mis le sujet entre parenthèses depuis quelques temps déjà (profitez de l’été). La configuration fonctionne-t-elle de manière stable pour vous ? J’ai tout configuré comme vous l’avez décrit, mais je n’ai pas de connexion via IPv6. Obtenez un préfixe et pouvez également attribuer des adresses aux clients, mais il semble qu’aucune route ne soit créée pour IPv6. Le ping entraîne toujours une perte de 100 %, que ce soit de mon réseau vers l’extérieur ou de l’extérieur vers moi. (Des règles de pare-feu correspondantes ont été créées)

    Je veux dire, je l’ai testé avant l’été et cela a fonctionné jusqu’à présent, mais maintenant plus rien du tout.

    Afficher la langue d’origine (Allemand)
    • tohil a répondu à cette contribution.

      salut macaholic

      C’est bien que vous ayez apprécié l’été et que vous n’ayez pas perdu votre temps avec IPv6 🙂
      Oui, la configuration fonctionne très bien et est stable pour moi. Tous les appareils compatibles IPv6 (appareils Windows, Android, iOS, etc.) reçoivent des adresses IPv6 et les utilisent également pour le transport. pfBlockerNG fonctionne également pour IPv6.

      Avec quel type d’appareil testez-vous ?

      Avant toute chose, il est important que vous voyiez l’adresse IPv6 sur vos interfaces :

      tohil_0-1694418121086.png

      Les interfaces internes devraient alors pouvoir émettre des baux IPv6 via DHCPv6 et RA. Veuillez noter qu’Android, par exemple, ne prend pas en charge DHCPv6, uniquement RA/SLAAC.

      Salutations Tohil

      Afficher la langue d’origine (Allemand)