• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Unifi USG 3P

wolewo
Level 6
1 von 30

Hallo zusammen,

leider hat mein Netgear Switch den Gesist aufgegeben. Jetzt habe ich von einem Kollegen einen Unifi Switch und ein Unifi USG bekommen.

Habe alles konfiguriert und auch Swisscom TV Läuft wunderbar. (Anleitung hier im Forum gefunden)

Habe den USG hinter die IB3 geschaltet mit DMZ das läuft auch wunderbar. Sogar die Portweiterleitung zu meinen Webcams und Wetterstationen funktioniert gut.

Nun meine Frage:

Warum bekomme ich extern keine IPV6 Adresse ?

Habe ich da ein Konfigurations Problem?

Oder geht das gar nicht?

Habe nichts schlaues gefunden hier im Forum.

Besten Dank für Eure Antworten und Eure Hilfe.

Gruss

Daniel

 

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Tux0ne
Level 9
24 von 30

OK soweit fast gut.

Wieso hast du auf dem WAN bei IPv4 eine statische IP Adresse eingegeben und nicht auf DHCP belassen?

Bei IPv6 Präfix ID könntest du zwischen 1-fff verwenden. Es muss nicht 52 sein.

Allenfalls brauchst du auf dem WAN noch eine Regel die IPv6 Traffic auf UDP Port 546 erlaubt. Quelle ist dann die Link local des Centro Business. Zum Test kann du aber mal alle Quellen erlauben.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
29 Kommentare 29
Tux0ne
Level 9
2 von 30

Ich denke mit der USG kann man kein 6rd Tunnel erstellen. Also ich habe nichts dazu gefunden.

Daher hast du da kein IPv6

 

Bei einem Swisscom Privatkundenanschluss bekommst du bis dato kein IPv6 zugewiesen.

Technisch gesehen wird ein Tunnel über ein IPv4 Gateway erstellt und das IPv6 Netz berechnet der Router selber anhand der IPv4 Adresse auf dem WAN. Die kann im CGNAT sein. Eben eine 6rd Konfig wie man es im Jahre 2010 mal zum Start machen konnte 🙂

 

Hier hast du eine ganz exotische Variante wie jemand eine Route mit selber berechneten IPv6 Prefix macht. Man kann auch den Taschenrechner nehmen und dezimal in Hex umrechnen. Er nimmt da ein Tool.

Herrlich. Nicht zu empfehlen, musste aber wirklich lachen.

https://www.reddit.com/r/Ubiquiti/comments/9dyjep/tutorial_ipv6_through_centurylink_via_6rd_on/ 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
wolewo
Level 6
3 von 30

@Tux0ne merci für die Info.

Dann kann ich ja auf dem DSG alles was mit ipv6 zu tun hat ausschalten.

Gruss

Daniel

kaetho
Super User
4 von 30

Ja, kannst du. Habe ich auch gemacht, aber bereits auf der IB3.

Gibt es aktuell für 0815-User (zu denen ich mich auch zähle) eigentlich schon Dienste, die zwingend auf IPv6 angewiesen sind?

wolewo
Level 6
5 von 30

Muss nochmals eine Frage stellen.

Die Kids reklamieren, dass sie scheinbar ein Spiel nicht ohne IPV6 spielen können.

Keine Ahnung warum.

Gibt es für mich eine Möglichkeit IPV6 zu erhalten ?

Evt. mit dem Zyxel VMG1312 im Bridge Modus?

Oder muss ich auf ein Business Abo wechseln?

Sonst läuft alles wunderbar.

Gruss

Daniel

Tux0ne
Level 9
6 von 30

Ja was ist einfacher?

Ein Business Abo bei Swisscom lösen mit mindestens einer statischen IPv4 damit du natives IPv6 über DHCP6-PD erhältst was man auch in diesem Unifi SG konfigurieren könnte oder der Wechsel zu einem Provider der schon natives IPv6 unterstützt?

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
wolewo
Level 6
7 von 30

@Tux0ne merci für die Infos. Ich schlafe mal darüber.....

wolewo
Level 6
8 von 30

Beim Swisscom Abo sind auch noch diverse Tücken vorhanden.

Welche einstellung müsste man nehmen.

Zwischenablage01.jpg

 

Ich glaube, wenn ich es richtig gelesen habe müsste man TV und IP Telefonie trotzdem über den Router nehmen.

Ich glaube ich muss zweimal darüber schlafen    😁😁😁

Tux0ne
Level 9
9 von 30

Ach ja. Dieses Game habe ich mit Highscore durchgespielt. 
Das ist bereits in der Muskelintelligenz drin: https://www.tuxone.ch/2019/06/swisscom-centro-business-20-rollen-und.html 

 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
wolewo
Level 6
10 von 30

@Tux0ne  so wie ich die Anleitungen von der Swisscom verstehe, muss man bei jedem Modus immer 4 IPs lösen. 

Oder verstehe ich da was falsch?

Gruss

Daniel

Tux0ne
Level 9
11 von 30

Hast du meinen Link nicht gelesen?

Ich meinte das dieser sogar noch mit etwas Witz relativ kurzweilig und hoffentlich verständlich geschrieben wurde 🙂

 

Ist dir wichtig das die TV Boxen auch noch Internet Access haben, sprich Apps wie Netflix usw funktionieren, da nimmst du lieber ein Subnet mit 4 IP Adressen.

Ist das nicht so wichtig, kannst du auch eine IP Adresse lösen und nur mit PPPoE Passthrough arbeiten.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
wolewo
Level 6
12 von 30

Die Jungs schauen halt schon noch Netflix. Das wäre aber das kleinere Problem.

Bin gerade daran mit dem Business Support zu diskutieren. 

Der hat mir gesagt, dass das ohne Probleme mit der IB3 geht. Nun habe ich ihm mal gesagt er solle das mal genauer abklären. Weil es ja dann eine ganz andere Verbindung braucht.

Ich bin ja nicht der Hirsch in dem Gebiet, aber das es dann auf pppoe ist habe ich verstanden 😁

Tux0ne
Level 9
13 von 30

Defacto besteht der KMU Business Support nur durch mich *duckundweg

 

Also nein Blödsinn. Sobald man eine fixe IP hat, kann man die Internet Box verschenken, verkaufen, zurückgeben oder zerklopfen. Wozu man halt gerade Lust hat! Richte ihm doch einen Gruss aus von mir er solle mal meine Seite besuchen.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
wolewo
Level 6
14 von 30

Das habe ich ihm schon gesagt 😁

Warte immer noch auf einen Rückruf......

Tux0ne
Level 9
15 von 30

Bist du überhaupt sicher das du das so machen willst und hinbekommst? 
Zweifelsfrei ist das eine funktionierende Geschichte aber man muss sich da schon etwas einarbeiten. Das ist eventuell auch das Problem des Supports. Mitarbeiter die da in dieser Hinsicht kein Interesse zeigen und dann halt nicht A+B zusammenzählen können. Sicher nicht alle aber vermutlich doch einige dieser Problemkinder. Die Genius die ab ein bisschen Text das alles verstehen und spüren sowie die Vernetzungen erstellen können sind da auch eher dünn gesäht und werden allenfalls dann als irgendwelche Manager vergeudet. Beförderung bis zur Unfähigkeit.

 

Ich finde dein Interesse an diesem Thema super und wünschte mir mehr solche Typen. Jedenfalls will ich noch sagen, dass die ganze Geschichte mit fixer IP und inOne KMU nicht unbedingt günstig ist. 
Aber wenn das keine Rolle spielt und du das Thema interessant findest ist das der Weg. 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
wolewo
Level 6
16 von 30

@Tux0ne 

Habe es auch hinbekommen den USG und Switch (Unifi) selber zu konfigurieren inkl. SwisscomTV. Meistens bei der Suche nach Problemen landet man ob man will oder nicht auf Deinen Seiten. Im Alter lernt man ja auch noch gerne was dazu und es macht ja noch Spass.Zuuse laufen ja schon verschiedene Sachen NAS, Webcams, Werstationen, Blitzortung und und und.....

Irgendwie mit fluchen testen und probieren würde ich es auch zum laufen bringen.

 

wolewo
Level 6
17 von 30

So habe den Router bekommen und auch mal eingerichtet. (DMZ)

Also ins Internet komme ich und an den LAN Anschlüssen 2+3 funktioniert Swisscom TV.

Aber jetzt habe ich zwei Probleme.

1. Ich komme nicht mehr auf das Routerportal

2 Und gegen aussen habe ich immer noch keine ipv6 Adresse. Irgendwo mache ich einen Fehler....Aber welchen....

 

1.jpg2.jpg3.jpg

Tux0ne
Level 9
18 von 30

Ja aus der DMZ kommst du nicht direkt auf das Routerinterface. Das muss aus dem LAN geschehen oder via VPN.

Für IPv6 hast du diese Anleitung genommen?

https://help.ui.com/hc/en-us/articles/115005868927-UniFi-UDM-USG-Configuring-DHCPv6-PD-and-Static-IP... 

WAN auf /52 Prefix Bezug stellen und das LAN und allenfalls weitere Interfaces auf das WAN verweisen inkl. unterschiedlicher ID‘s.

Kannst das LAN auch auf ein statisches Netz konfigurieren wenn es automatisch nicht funktionieren würde. Angepasst an deinen Prefix:

2a02:xxx:xxx:1yxz::/64

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
wolewo
Level 6
19 von 30

Habe es eigentlich so gemacht wie es bei Deinem Linkl beschrieben wurde.

Auf der LAN Seite kann ich es schon statisch einstellen. Die Frage ist nur was kommt wo rein ????😁

 

Ach ja und im Kundencenter steht noch das hier:      2a02:yxzz:xyzz::/48

Darum bringen mich die Zahlen die man immer lesen kann in den Anleitungen 52  56 oder 64 einwenig durcheinander weil bei mir 48 steht

 

2.jpg1.jpg

Tux0ne
Level 9
20 von 30

/48 das sind eben die ersten 3 Blöcke aus deiner Adresse. Würdest du via PPPoE bekommen. 
Jetzt macht aber der Centro Business PPPoE und bezieht diesen /48 Prefix. 
Nun macht er aus dem ersten verfügbaren /52 Prefix sein LAN (Woraus er ein /64 Netz macht)

Das ist die erste 0 die nach den 3 Blöcken folgt 2a02:yxzz:xyzz:0::/64

was 2a02:yxzz:xyzz:0000::/64 entsprich! Weiter würde er via Slaac also mittels Autokonfig noch ein kleines Netz für die DMZ bereitstellen. Das Interessiert uns aber nicht direkt. Das ist aber was man im WUI sieht. Dann kommt es zu Verwirrungen. 2a02:yxzz:xyzz:1::/64 ist eben 2a02:yxzz:xyzz:0001::/64 und NICHT 2a02:yxzz:xyzz:1000/64!!!

Wir wollen PD. Das ist nicht dokumentiert im WUI 😉

Das man so /52 PD machen ist nirgendwo ausser bei mir dokumentiert. 

 

Wenn du also statische 64 Netze bilden willst, kannst du alles zwischen und inkl. 2a02:yxzz:xyzz:1000::/64 und 2a02:yxzz:xyzz:1fff::/64 verwenden.

 

Also das im DMZ auf LAN1 Modus. 

Bei der automatischen LAN Konfiguration würde die ID also auch aus einem Wert zwischen 0 und fff bestehen können. Das in der Theorie. Weiss nicht wie die USG da genau arbeitet aber so sollte es eigentlich sein. 

Hier hast du nich einen Kalkulator der dir helfen kann 

 

https://www.internex.at/de/toolbox/ipv6 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Nach oben