@Tux0ne

Per i professionisti/esperti (e coloro che vogliono diventarlo) così come per tutte le persone interessate alla tecnologia, questo è giusto, necessario e lodevole.

Ma ancora una volta, dal punto di vista di un cliente 08:15 che non sa nemmeno come scrivere IP e non vuole saperlo, questo non ha, almeno superficialmente, alcuna rilevanza. E se esamino determinati argomenti dal punto di vista di questa clientela, ciò non significa che io abbia qualcosa contro IPv6 o che non ne veda l’importanza e la necessità.

In definitiva, anche gli ingegneri, i tecnici di rete, i fornitori di apparecchiature di rete e le società di telecomunicazioni devono assumersi la responsabilità se IPv6 non è ancora arrivato a conoscenza dei clienti finali perché non sono riusciti a promuovere con successo IPv6 presso i clienti commerciali con casi d’uso e campagne di marketing adeguati promuovere la clientela residenziale.

Mostra lingua originale (Tedesco)

Non capisco a cosa vuoi arrivare. IPv6 è un protocollo necessario ora e per il futuro. Non è necessaria alcuna pubblicità per i clienti finali. Funziona perfettamente. Con le connessioni attivate, a seconda del tipo di servizio utilizzato, oltre il 50% del traffico viene trasmesso tramite IPv6 senza che il cliente se ne accorga. Questa è abbastanza pubblicità e prova del record. Ora disponibile anche in modo nativo per i clienti Swisscom, senza dover essere confezionato in IPv4 e instradato tramite Boarder Gateway. Quindi ancora più diretto e migliore. Nessuno pubblicizza IPv6, HTTP/3, TLS 1.3, ecc. Si tratta semplicemente di protocolli più recenti che sostituiscono quelli precedenti, più veloci o più lenti, fino al punto critico in cui la vecchia versione non è più supportata o è molto scarsamente supportata.

Non riporre le tue speranze in NAT, Synfuel o altro. Queste sono solo soluzioni alternative costose che possono essere prese in considerazione per casi speciali.

Ma ciò che serve sul CPE è il supporto per i pochi clienti che già effettuano il port forwarding con IPv4. Si tratta di un risolutore DNS locale intelligente in cui è possibile gestire i client. Sono servizi DDNS per i server perché il prefisso è dinamico. Ed è necessario un firewall più gestibile perché sostituisce il NAT. In realtà non serve altro per le esigenze di base di un cliente Swisscom 08:14. Avresti potuto guardarlo lentamente per 10 anni.

Tutto il resto non ha alcuna importanza. Questo potrebbe anche essere adattato a IPv4. La mancanza di supporto per il port forwarding ecc. sarebbe altrettanto grave. E anche qui si può dire che quasi nessuno ne ha bisogno.

Mostra lingua originale (Tedesco)
4 mesi successivamente

Fantastico, 4,5 anni dopo aver osato porre la domanda, c’è speranza.

Grazie a DualStack e al firmware IB3 12.x, IPv6 PD funziona finalmente insieme al mio UDM Pro

@Herby C’è qualche speranza che non solo IB3 ma anche i box più vecchi abbiano questa funzionalità?

Mostra lingua originale (Tedesco)

IB2/¾ ricevono ancora costantemente nuovi FW e quindi anche IPv6 quando attivati ​​nella rete. IBP e IBS probabilmente più tardi, ma dovresti comunque passare a un router attuale. Anche l’IBP ha più di 8 anni e di fatto anche l’IBS lo è.

Mostra lingua originale (Tedesco)

Grazie, probabilmente hai ragione. Finora la motivazione a pagare 100 franchi a parte per un upgrade dell’hardware era relativamente bassa e per me i motivi erano troppo pochi. Forse ora ne ho uno.

Mostra lingua originale (Tedesco)
3 mesi successivamente
  • Soluzioneselezionata da scn

Funziona anche per me adesso.

Configura IB3 (versione firmware 12.02.48) dietro un router opnsense.

L’installazione è relativamente semplice.

Sull’IB 3 viene visualizzato sotto le opzioni diagnostiche

*Tipo IPv6: DualStack
*Prefisso IPv6: xxxxx/56

Nelle impostazioni di rete, abilita IPv6 e seleziona “attiva delega prefex ipv6”. Per “Prefisso delegato LAN” dice /60

Su Opensense questo:

  • Configurare l’interfaccia WAN per DHCPv6
    !! Pensavo che la dimensione della delega del prefisso sarebbe stata /60. Per me non funziona, devo scegliere /62
  • Le altre INterfaces sono quindi “Track Interfaces”, l’ID del prefisso inizia da 0 a 3 (per /62)

Successivamente, le tue interfacce dovrebbero essere effettivamente popolate con indirizzi IPv6 nella pagina del dashboard.

Domanda al gruppo:Se ottieni solo un /62 (4 reti), perché non posso usare l’intero /60? Idee?

Grazie per la tua compassione negli ultimi 5 anni e per i tuoi commenti 😉

Mostra lingua originale (Tedesco)
2 mesi successivamente

scn
Come lo hai impostato esattamente?

IPv4 e IPv6 su Pfsense:

gnome2018_0-1652814348089.png

gnome2018_1-1652814369234.png

Ottengo un indirizzo IPv6 come questo: fe80::20b:XXXXXXXX ma non è un vero indirizzo IPv6.

Ho uno Zyxel AX7501-B0 come bridge. IPv4 funziona e anche Live e Replay TV.

Mostra lingua originale (Tedesco)

@mabu1

Sfortunatamente non ha funzionato, nessuna modifica alle impostazioni.

Hai anche quello con te?

gnome2018_0-1652987904246.png

Le cose non vanno così male qui?

gnome2018_1-1652987961537.png

In questi test ho lavorato con “Release WAN” in Interfacce e non con un riavvio.

Mostra lingua originale (Tedesco)

@gnome2018

No, non ce l’ho con me. Per me funziona su DSL e PPPoE con un altro provider (BBCS).

Hai IPV6 abilitato in pfSense? Puoi trovarlo tramite Sistema/Scheda Avanzate:Rete/Consenti IPv6

Ecco un suggerimento sul problema dal tuo registro: [https://forum.netgate.com/topic/130805/default-ipv6-deny-rule-in-system-logs-even-tho-default-is-pass/4?lang=en](https:// forum.netgate.com/topic/130805/default-ipv6-deny-rule-in-system-logs-even-tho-default-is-pass/4?lang=de)

Vediamo se @Tux0ne vuole essere coinvolto qui.

Mostra lingua originale (Tedesco)

Sì, beh, non voglio essere così. Ma non si può parlare di piacere 😅

Richiedi solo un prefisso IPv6 con 56 sulla WAN.

E per le interfacce LAN traccia l’interfaccia WAN con l’ID che desideri.

Rilascio/rinnovo o riavvio dell’interfaccia WAN.

Dovrebbe essere così se Swisscom non fa qualcosa di strano.

Mostra lingua originale (Tedesco)

@Tux0ne

Purtroppo finora nessun successo.

gnome2018_1-1653116543574.png

gnome2018_0-1653116523148.png

Ho disattivato il server DHCPv6 per un giro di test

gnome2018_2-1653116580345.png

Qualcuno lo ha pubblicato qui?

gnome2018_3-1653116614420.png

output dhcp6c con debug attivo:

gnome2018_4-1653116739321.png

Rete:

gnome2018_5-1653116817013.png

Per ottenere qualcosa di diverso da fe80::20b:XXXXX Ipv6 sul firewall, devo prima impostare le regole del firewall?

Aggiunta:

Come ho detto, utilizzo uno Zyxel Bridge tramite P2MP. Non sono sicuro se devo impostare qualcosa per Ipv6 e Bridge sullo Zyxel, in quel momento non avevo guardato attentamente la cosa.

Sembra sempre lo stesso nel registro. Ulteriori input sono molto graditi.

Mostra lingua originale (Tedesco)

Sì, devi attivare RA sull’interfaccia LAN, puoi usare la modalità assistita.
Per iniziare, crea una regola sull’interfaccia LAN che generalmente consente IPv6.

Allora mostrami come è configurata l’interfaccia LAN.

Vorrei anche controllare dopo aver aggiornato l’interfaccia WAN per vedere se trovi messaggi che indicano che la porta 546/547 è stata bloccata. Successivamente è possibile attivarlo direttamente dal registro utilizzando, ad esempio, la regola facile.

Sorge inoltre la domanda se al vostro accesso sia già attivato l’IPv6 nativo. Non so se in generale è così. Puoi verificarlo collegando il router in plastica originale di Swisscom.

Mostra lingua originale (Tedesco)

    Tux0ne

    Ecco l’interfaccia LAN.

    gnome2018_0-1653122689957.png

    gnome2018_1-1653122702125.png

    Aggiunta:
    Quindi ho un po’ paura di collegare nuovamente l’IB 3. Devo quindi registrarlo nuovamente al centro e poi diventa un’altra procedura per far funzionare Zyxel.

    Ho chiamato l’assistenza una volta, purtroppo nessun aiuto concreto. Inoltre non sapeva se IPv6 fosse già stato distribuito a tutti. Normalmente dice che gli altri hanno un indirizzo IPv6. Perché ovviamente sto viaggiando in modo davvero speciale e lui non può vedere nulla. Ma non sembrava che potessi attivare qualcosa.

    Divertente: ha detto che anche MyServices potrebbe essere qualcosa, difficilmente riesco a immaginare qualcuno seduto lì che abbia esperienza con IPv6 e Pfsense. Allora sarà meglio esercitarsi di nuovo e vedere se riesco a ottenere informazioni o idee da qualche altra parte.

    Tronco d’albero:

    Finora non è stato trovato nulla per i due porti.

    Mostra lingua originale (Tedesco)
    10 giorni successivamente

    @[eliminato]È importante aver attivato IPv6 con il router Swisscom prima di collegare Zyxel e pfSense. Ho esattamente la tua stessa configurazione, Zyxel AX7501-B0 dietro un firewall Netgate. Questo su un XGSPON P2MP Anschluss. IPv6 funziona per me. Secondo i tuoi screenshot, la mia configurazione è la stessa.

    Se abiliti il ​​debug su WAN IPv6 dovresti vedere il prefisso /56 nel registro DHCP (filtraggio per Process dhcp6c).

    Mostra lingua originale (Tedesco)