24757
netweters
|
152454
antwoorden
|
20708
vragen
|
Over IPv6 op de nieuwe CV8560E router al dan niet in combinatie met MAC Passthrough zijn hier al ettelijke posts versleten. En niet altijd even gestructureerd, wat het (in de eerste plaats voor mezelf, maar ik vermoed voor iedereen) moeilijk maakt om de juiste info terug te vinden.
Daarom heb ik de 25 pagina's van deze tread (die veel breder gaat dan IPv6) eens doorgenomen en de meest waardevolle posts ivm met IPv6 op deze modem/router hieronder opgelijst.
Ik stel voor dat we de IPv6 discussie op de E-router hier verder zetten, en het ook enkel houden bij het IPv6 topic.
Conclusie van ondergaande posts: Telenet deelt voorlopig geen /56 subnet uit via DHCPv6 Prefix delegation, maar wel een /60 subnet. Dit subnet wordt door de router/firewall van de klant gebruikt als IPv6 network aan de LAN kant.
Blijkbaar heeft meeste consumer apparatuur meer moeite met die /60 prefix en vereist dit wat extra configuratie, terwijl het bij een /56 subnet meestal out-of-the-box werkt.
Telenet zou het voor zijn klanten dus een pak eenvoudiger maken door met een /56 subnet te werken.
De laatste update die @Suzy van Telenet kreeg vat het mooi samen:
De update werd ondertussen uitgerold op de CV8560E, echter op deze modem zal je geen aparte prefix krijgen voor IPv6. Een eigen router zal steeds een subprefix krijgen van de /56 die aan de E-Router uitgedeeld wordt. In de huidige software krijgt een eigen router (die IPv6 prefix delegation dient te ondersteunen) een /60 prefix toegekend van de E-Router. Er is echter geen garantie dat dit steeds dezelfde /60 prefix is. Mogelijks wordt in de toekomst een grotere prefix uitgedeeld.
Hier een lijst van interessante posts de voorbije 6 maanden:
10/1/2020 @Suzy - over /56 prefix op de E-router
26/1/2020 @De_Kim - IPv6 werkende op USG router met /60 prefix
5/2/2020 @RMO - IPv6 wekende op PfSense met /60 prefix
21/2/2020 @Suzy - /56 prefix uitgesteld naar 16/3/2020
20/3/2020 @Suzy - na update software E-router: voorlopig enkel een /60 prefix
23/3/2020 @Snarie - IPv6 werkende op Fritzbox met /60 prefix
1/6/2020 @Ex-Netweter - samenvatting problematiek
19/10/2020 @Scotchy workaround in afwachting van een definitieve fix dmv ND Proxy - voor gevorderde gebruikers en enkel op specifieke apparatuur of mits installatie van extra software. Bovendien niet ideaal want als Telenet een andere prefix toekent moet de configuratie worden aangepast.
https://www.netweters.be/t5/Instellingen-software-hardware/IPv6-op-de-CV8560E-E-router/td-p/96759/pa...
20/11/2020 Telenet test intern een nieuwe software voor de CV8560E met een potentiële fix voor de IPv6 problemen achter een eigen router/firewall. Ook een beperkte groep van eindgebruikers test mee. Hun feedback klinkt alvast positief!
15/2/2021 Upgrade Modem software met support voor IPv6 Prefix Delegation
@Scotchy schreef:Zoals vaak vermeld, routeert de E-router alleen de laatste gedelegeerde /60.
Bedoel je dat de vorig gedelegeerde /60 (aan pakweg een van twee WAN interfaces (al dan niet op een of twee 'eigen-router'(s))) dan niet eens meer op het IPv6 Internet kan? Dat is nog erger dan wat ik dacht 🤔 (ik dacht dat beiden op het IPv6 Internet konnen maar mekaar niet zagen). ... OK dan: ik had routeren als 'lokaal' (tussen eigen /60 prefixen van je /56) ipv 'globaal' (op het Internet) begrepen (mea culpa)
@NofanTasi schreef:Bedoel je dat de vorig gedelegeerde /60 (aan pakweg een van twee WAN interfaces (al dan niet op een of twee 'eigen-router'(s))) dan niet eens meer op het IPv6 Internet kan?
Dat klopt, en inderdaad is het jammer, maar veel beter dan helemaal niets 😉.
Zoals aangegeven door @Suzy is dit echter een test, dus het kan zijn dat ze vóór de uitrol nog aanpassingen aan de software maken.
Er lijken echter ook geen negatieve effecten van deze patch te zijn, en aangezien dit misschien genoeg is voor de meeste mensen, kunnen ze besluiten om het toch uit te rollen?
@Scotchy schreef:
aangezien dit misschien genoeg is voor de meeste mensen
/60 is waarschijnlijk genoeg voor de meeste mensen (en, eerlijk gezegd, ook genoeg voor mij), maar, zo veel /60 prefixen (15 van de 16 uit je /56) niet kunnen gebruiken lijkt me een behoorlijke globale verspilling van IPv6 adressen. Ik denk dat hier ooit vermeld is dat Telenet /60 naar /57 (of was het /58) zou kunnen aanpassen, maar zelfs dat is (weliswaar minder) verspilling vergeleken bij modem-only configuratie.
@Scotchy schreef:Zoals vaak vermeld, routeert de E-router alleen de laatste gedelegeerde /60. U kunt dus slechts één / 60 prefix gebruiken.
Ik denk dat we toch een aantal zaken door elkaar aan het halen zijn.
Arnie bevestigt in deze post dat 2 /60 prefixen op 1 router weldegelijk werkt.
Zoals ik het begrijp wordt enkel een bestaande routering van een prefixen naar router1 teniet gedaan zodra een router2 een prefix vraagt. Maar zolang je maar één router gebruikt kan je hier perfect meerdere LAN interfaces op gebruiken met elk een eigen /60 prefix.
Ik denk dat @Arnie betekende dat hij 2/64-prefixen aan zijn LAN-interfaces kan toewijzen via het (enkele) gedelegeerde / 60-prefix naar zijn WAN-interface door de E-router. Dat werkt ook prima met de patch.
Een test met twee /60 netwerken op één router (dus voor twee LANs) met onderlinge routing heb ik nog niet kunnen uitvoeren. Wat ik wel geprobeerd heb; en wat niet werkt, is een opstelling met 2 routers, elk met 1 LAN.
In dat geval vraagt en ontvangt de eerste router een /60 prefix. IPv6 routing werkt.
Zodra router 2 ook een /60 aanvraagt en ontvangt, krijgen de clients achter die router IPv6 connectiviteit naar het internet. De routing voor clients achter router 1 stopt dan echter met werken. Het lijkt erop of de routing table in de e-router beperkt is tot 1 router.
Een test met 2 LANs achter één enkele router heb ik nog niet uitgevoerd, maar zou dit kunnen doen met een mikrotik die ik hier nog heb liggen. Dan moet ik me eerst ook nog wel een beetje in de config van dat model router verdiepen. Ik heb daar nog niet veel ervaring mee, maar had die in april voor test doeleinden gekocht, ook omdat er even het vermoeden bestond dat die altijd al IPv6 PD ondersteunde, wat achteraf dus niet het geval bleek te zijn. Een Telenet patch was noodzakelijk. Daarna ben ik mijn Fritzbox blijven gebruiken.
Ok, dan vragen we aan @Snarie om te bevestigen dat 2 /60 prefixen op één router werken.
Ik vermoed dat hij ja gaat zeggen, want hier zegt hij in feite al dat het werkt: https://www.netweters.be/t5/Instellingen-software-hardware/IPv6-op-de-CV8560E-E-router/td-p/96759/pa...
😉
Sorry, ik besef nu dat mijn eerdere post (die waar @Steven-E naar verwijst) misleidend, en zelfs onjuist was. Als ik nu op mijn Fritzbox kijk via een ssh sessie zie ik bij ifconfig:
dsl(eigenlijk de eth wan interface): aaaa:bbbb:cccc:6700:aaaa:bbbb:cccc:dddd
lan: aaaa:bbbb:cccc:6740:aaaa:bbbb:cccc:dddd
guest: aaaa:bbbb:cccc:6741:aaaa:bbbb:cccc:dddd
De GUI toont:
IPv6 prefix: aaaa:bbbb:cccc:6740::/60, Valid for: 242525/69725s
Ik dacht eigenlijk dat het guest LAN ook zijn eigen /60 ontvangen had, maar dan had dit bijvoorbeeld 6750 moeten zijn, en niet 6741, wat dus duidt op een opsplitsing van één enkele /60 prefix in meedere /64 netwerken.
Het zou nogal verrassend zijn als het werkte (een enkele router vraagt om 2/60 prefixen en beide worden gerouteerd). Het aantal routers zou niet relevant moeten zijn.
Het is ook vrij ongebruikelijk en atypisch om een / 60-prefix toe te wijzen aan een LAN-interface. De aanbevolen standaard is / 64 voor een LAN-netwerk. Kleinere prefixen zijn alleen nodig als u andere routers achter uw LAN-interface heeft, die dan de / 64 voor hun eigen LAN zouden toewijzen.
Een enkel / 64-subnet maakt 2 ^ 64 hosts mogelijk (of 2 ^ 32 hosts, bij gebruik van SLAAC met tijdelijke adressen), wat behoorlijk astronomisch is.
@Scotchy schreef:Het is ook vrij ongebruikelijk en atypisch om een / 60-prefix toe te wijzen aan een LAN-interface. De aanbevolen standaard is / 64 voor een LAN-netwerk. Kleinere prefixen zijn alleen nodig als u andere routers achter uw LAN-interface heeft, die dan de / 64 voor hun eigen LAN zouden toewijzen.
Ja, sorry my bad. Ik bedoel een /64 per LAN interface op eenzelfde router.
Dit lijkt me het geval te zijn bij @Arnie .
Maar het principe blijft: 1 router kan meerdere prefixen krijgen van de E-router.
(Dus per LAN interface ééntje, met een max van 15 interfaces. De eerste prefix wordt dan gebruikt op de LAN van de E-router.)
Dat is juist. Ik heb ook zoveel adressen niet nodig. Maar zoals @NofanTasi heel terecht opmerkt is dit wel een enorme verspilling van adressen. Met deze configuratie worden er uit een /56 prefix maar maximaal 2 /60 prefixes gebruikt (1 voor het LAN achter de eigen router, de ander voor het LAN tussen de eigen en de Telenet router). De overige 14 blijven ongebruikt.
@Steven-E schreef:
Maar het principe blijft: 1 router kan meerdere prefixen krijgen van de E-router.
Daar ben ik niet zeker van. Misschien bedoel je hetzelfde, maar technisch is het een verschil. 1 router lijkt maar één prefix te ontvangen (/60). Deze kan dan door de router zelf opgedeeld worden in meerdere /64 prefixes, voor de verschillende LAN interfaces.
Ik denk dat er een misverstand bestaat over hoe IPv6-prefixen werken en hoe routing wordt uitgevoerd.
De E-router krijgt een prefix / 56 van het Telenet-netwerk.
Dat prefix kan worden onderverdeeld in 16 verschillende netwerken met prefix lengte / 60 (0x). De eerste wijst het toe aan zijn eigen WAN-interface. Vervolgens wijst het het eerste / 64 (00) subnet uit dit / 60-prefix toe aan zijn eigen LAN-interface.
Het kan dan de resterende 15/60 prefixen delegeren via DHCP-PD.
Uw router vraagt een prefix aan via DHCP-PD en krijgt een / 60-prefix. De E-router werkt dan zijn eigen routeringstabel bij met die delegatie.
De E-router is niet degene die / 64 interfaces uit dit / 60 prefix toewijst. Op dit moment is het / 60-prefix de verantwoordelijkheid van uw eigen router.
Wanneer een andere router om een prefix voor de E-router vraagt, geeft de E-router graag een nieuw /60 prefix aan, maar deze overschrijft de vorige route bij het bijwerken van de routeringstabel, waardoor de IPv6-connectiviteit met de vorige routers wordt verbroken.
@Arnie schreef:dsl(eigenlijk de eth wan interface): aaaa:bbbb:cccc:6700:aaaa:bbbb:cccc:dddd
lan: aaaa:bbbb:cccc:6740:aaaa:bbbb:cccc:dddd
guest: aaaa:bbbb:cccc:6741:aaaa:bbbb:cccc:dddd
Kan je IPv6 de prefixen /pp voor die 3 interfaces dsl, lan en guest geven (ifconfig toont die normaliter)?