24652
netweters
|
151405
antwoorden
|
20597
vragen
|
Over IPv6 op de nieuwe CV8560E router al dan niet in combinatie met MAC Passthrough zijn hier al ettelijke posts versleten. En niet altijd even gestructureerd, wat het (in de eerste plaats voor mezelf, maar ik vermoed voor iedereen) moeilijk maakt om de juiste info terug te vinden.
Daarom heb ik de 25 pagina's van deze tread (die veel breder gaat dan IPv6) eens doorgenomen en de meest waardevolle posts ivm met IPv6 op deze modem/router hieronder opgelijst.
Ik stel voor dat we de IPv6 discussie op de E-router hier verder zetten, en het ook enkel houden bij het IPv6 topic.
Conclusie van ondergaande posts: Telenet deelt voorlopig geen /56 subnet uit via DHCPv6 Prefix delegation, maar wel een /60 subnet. Dit subnet wordt door de router/firewall van de klant gebruikt als IPv6 network aan de LAN kant.
Blijkbaar heeft meeste consumer apparatuur meer moeite met die /60 prefix en vereist dit wat extra configuratie, terwijl het bij een /56 subnet meestal out-of-the-box werkt.
Telenet zou het voor zijn klanten dus een pak eenvoudiger maken door met een /56 subnet te werken.
De laatste update die @Suzy van Telenet kreeg vat het mooi samen:
De update werd ondertussen uitgerold op de CV8560E, echter op deze modem zal je geen aparte prefix krijgen voor IPv6. Een eigen router zal steeds een subprefix krijgen van de /56 die aan de E-Router uitgedeeld wordt. In de huidige software krijgt een eigen router (die IPv6 prefix delegation dient te ondersteunen) een /60 prefix toegekend van de E-Router. Er is echter geen garantie dat dit steeds dezelfde /60 prefix is. Mogelijks wordt in de toekomst een grotere prefix uitgedeeld.
Hier een lijst van interessante posts de voorbije 6 maanden:
10/1/2020 @Suzy - over /56 prefix op de E-router
26/1/2020 @De_Kim - IPv6 werkende op USG router met /60 prefix
5/2/2020 @RMO - IPv6 wekende op PfSense met /60 prefix
21/2/2020 @Suzy - /56 prefix uitgesteld naar 16/3/2020
20/3/2020 @Suzy - na update software E-router: voorlopig enkel een /60 prefix
23/3/2020 @Snarie - IPv6 werkende op Fritzbox met /60 prefix
1/6/2020 @Ex-Netweter - samenvatting problematiek
19/10/2020 @Scotchy workaround in afwachting van een definitieve fix dmv ND Proxy - voor gevorderde gebruikers en enkel op specifieke apparatuur of mits installatie van extra software. Bovendien niet ideaal want als Telenet een andere prefix toekent moet de configuratie worden aangepast.
https://www.netweters.be/t5/Instellingen-software-hardware/IPv6-op-de-CV8560E-E-router/td-p/96759/pa...
20/11/2020 Telenet test intern een nieuwe software voor de CV8560E met een potentiële fix voor de IPv6 problemen achter een eigen router/firewall. Ook een beperkte groep van eindgebruikers test mee. Hun feedback klinkt alvast positief!
15/2/2021 Upgrade Modem software met support voor IPv6 Prefix Delegation
Je hebt gelijk, voor het LAN direct verbonden aan de e-router is een /60 prefix gereserveerd (de eerste uit de /56), echter de hosts (PC's, GSM's of de WAN port van de eigen routers) ontvangen alle een adres met een /64 prefix.
Ik weet het niet zeker, maar vermoed dat dit komt doordat deze adressen via SLAAC verdeeld worden. Volgens mij is /64 dan default, maar moet dit nakijken.
@Arnie schreef:Je hebt gelijk, voor het LAN direct verbonden aan de e-router is een /60 prefix gereserveerd (de eerste uit de /56), echter de hosts (PC's, GSM's of de WAN port van de eigen routers) ontvangen alle een adres met een /64 prefix.
Ik weet het niet zeker, maar vermoed dat dit komt doordat deze adressen via SLAAC verdeeld worden. Volgens mij is /64 dan default, maar moet dit nakijken.
De prefix, inclusief zijn length, zit vervat in de router advertisements die de router (in dit geval de E-router) uitstuurt. SLAAC neemt deze info uit de router advertisements over, om dan zijn IPv6 adres te bepalen.
Dus mijn vermoeden is dat op de LAN interface van de E-router effectief een /64 prefix is geconfigueerd. ( en de /60 enkel gereserveerd is administratief om eventueel deze prefix nog te kunnen vergroten, voor het onwaarschijnlijke geval dit nodig mocht zijn 😉)
@NofanTasi schreef:Heb je toevallig ook het netmask (i.e. de prefix) van je WAN adres? Ik vermoed dat het, net als bij modem-only op eigen-router WAN interface (eth1 bij mij), /128 is.
Ik heb geen manier gevonden om de prefix-lengte te vinden die voor de WAN verbinding van de e-router gebruikt wordt.
Het lijkt me logisch dat dit een point-to-point netwerk is - er is geen trafiek van jouw e-router direkt naar een andere e-router, alles verloopt via het Telenet datacenter. Bijgevolg kan de prefix lang zijn, zoals dit bij IPv4 255.255.255.252 (of /30) kan zijn.
EDIT: Interessant artikel gevonden: https://www.networkfuntimes.com/ipv6-prefixes-on-point-to-point-links-64-or-127-which-subnet-mask-to...
Dit beantwoordt de vraag niet over de keuze die Telenet gemaakt heeft.
@Steven-E Heb het hier nog eens nagekeken. Het zal inderdaad het adres van de router zijn. Eigenlijk is de basis een netwerk /24. Dit subnetten ze dan naar een /28. En daar valt dan zowel het IPadres van de router als de prefix onder. De prefix wordt dan ter beschikking gesteld als een /56 of /60. En uw eigen LAN's gebruiken dan een /64 als netwerk ID en de rest als hostID.
Dus het is niet zo eigenaardig dat de prefix die wij te zien krijgen niet overeen komt met de prefix die we zien bij de router zelf. Maar voor Telenet zitten die beiden in dezelfde LAN. Voor mij is het klaar geworden en snap ik de connectie.
In de Telenet router zelf kunnen we geen gebruik maken van de subnetten omdat Telenet ons eigenlijk alleen een prefix /64 geeft. En ik kan het verder niet meer uitzoeken want de fix is bij mij blijkbaar weg.
@Arnie maximale WAN v6 prefix keuze /128 blijkt mogelijk (en zuinigst) vanwege v6 link-local adressen (artikel gaat enkel tot /127). Mijn Telenet WAN v4 prefix blijkt /18 (en is geen p-t-p). In v4 kan men geen maximale /32 kiezen (v4 heeft geen link-local adressen), en (zoals in artikel vermeld), kan men (weliswaar voor p-t-p) tot /31 gaan.
Wat me, als nog, niet duidelijk is, nu blijkt dat CV8560E (E-router) /128? WAN en /56 LAN gescheiden prefixen zijn, (zie screenshot @Steven-E😞 waarom kan alternatief op de CV8560E geen (volle) /56 prefix delegatie gebeuren? Of is het toch zo dat op elke LAN poort een andere (deel) /60 prefix delegatie gebeurt? Als men 2 hosts connecteert (op verschillende E-router LAN poorten), zitten die dan in /64 prefixen deel uitmakend van verschillende /60 of zelfde /60 prefix? Pakweg: beiden in zelfde :67a0: of elk in verschillende :67b0: en :67c0:.
De 4 LAN poorten van de CV8560E vormen een bridge (ik weet niet of dit HW of SW is). Deze zijn dus gelijkwaardig, en het maakt geen verschil in de toekenning van prefixen of adressen. In mijn geval ontvangen alle direkt verbonden devices een adres met een 6700 prefix.
Ik heb eerder eens geprobeerd 2 routers te connecteren, elk met PD. In dit geval ontving router 1 een prefix 6710, router 2 ontving 6720. Het bleek echter dat zodra de routing voor 6720 werkte, de routing naar 6710 stopte te werken. Technisch zou dit eigenlijk moeten werken, en lijkt op een beperking in de CV88560E te duiden.
De E-router levert het gateway-adres via DHCP.
Het is niet verwonderlijk dat dit gewoon het link-local adres van de LAN-interface is (fe80::mac_transform)
Hier is een omgekeerde traceroute, we kunnen inderdaad op deze manier zien dat het IP-adres dat op Mijn Telenet wordt weergegeven, inderdaad het WAN IP-adres van de E-router is.
core1.ams1.he.net> traceroute ipv6 2a02:1811:XXX:cf21:XXXX:XXXX:XXXX:XXXX source 2001:470:0:e::1 numeric Tracing the route to IPv6 node 2a02:1811:XXX:cf21:XXXX:XXXX:XXXX:XXXX from 1 to 30 hops 1 1 ms 1 ms <1 ms 2001:470:0:40b::2 2 * * * ? 3 * * * ? 4 11 ms 11 ms 14 ms 2a02:1800:2:2803::4 <-- Telenet broad network 1st hop 5 25 ms 47 ms 48 ms 2a02:181f:1:XXXX:XXXX:XXXX:XXXX <-- WAN address found on my.telenet 6 21 ms 21 ms 27 ms 2a02:1811:XXX:cf00:XXXX:XXXX:XXXX:XXXX <-- My router's WAN address 7 29 ms 21 ms 21 ms 2a02:1811:XXX:cf21:XXXX:XXXX:XXXX:XXXX <-- My PC # Entry cached for another 60 seconds.
Hieronder staan 3 traceroutes.
De eerste komt uit Nederland, de tweede uit Brussel en de derde uit Luxemburg (ik woon in Vlaams-Brabant).
Merk op dat hoewel de bronnen hetzelfde prefix delen (2001:470::/ 48), ze duidelijk niet dezelfde route gaan gebruiken.
core1.ams1.he.net> traceroute ipv6 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX source 2001:470:0:e::1 numeric Tracing the route to IPv6 node 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX from 1 to 30 hops 1 5 ms 1 ms <1 ms 2001:470:0:40b::2 2 * * * ? 3 * * * ? 4 26 ms 11 ms 44 ms 2a02:1800:2:2803::4 5 41 ms 22 ms 30 ms 2a02:181f:1:XXXX:XXXX:XXXX:XXXX 6 20 ms 35 ms 24 ms 2a02:1811:XXXX:cf00:XXXX:XXXX:XXXX:XXXX 7 25 ms 45 ms 47 ms 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX # Entry cached for another 59 seconds.
core1.bru1.he.net> traceroute ipv6 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX source 2001:470:0:396::1 numeric Tracing the route to IPv6 node 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX from 1 to 30 hops 1 * * * ? 2 4 ms 3 ms 3 ms 2001:470:0:40b::2 3 * * * ? 4 * * * ? 5 13 ms 13 ms 14 ms 2a02:1800:2:2803::4 6 25 ms 23 ms 24 ms 2a02:181f:1:XXXX:XXXX:XXXX:XXXX 7 27 ms 26 ms 22 ms 2a02:1811:XXX:cf00:XXXX:XXXX:XXXX:XXXX 8 24 ms 23 ms 20 ms 2a02:1811:XXX:cf21:XXXX:XXXX:XXXX:XXXX # Entry cached for another 60 seconds.
core1.lux1.he.net> traceroute ipv6 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX source 2001:470:0:bf::1 numeric Tracing the route to IPv6 node 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX from 1 to 30 hops 1 4 ms 4 ms 4 ms 2001:470:0:3a7::1 2 4 ms 4 ms 4 ms 2001:470:0:481::2 3 7 ms 6 ms 8 ms 2001:730:2d00::5474:8015 4 5 ms 4 ms 6 ms 2001:7300:2d00::5474:80d5 5 * * * ? 6 * * * ? 7 18 ms 19 ms 19 ms 2a02:1800:2:2803::4 8 29 ms 27 ms 33 ms 2a02:181f:1:XXXX:XXXX:XXXX:XXXX 9 31 ms 31 ms 25 ms 2a02:1811:XXXX:cf00:XXXX:XXXX:XXXX:XXXX 10 26 ms 28 ms 31 ms 2a02:1811:XXXX:cf21:XXXX:XXXX:XXXX:XXXX # Entry cached for another 60 seconds.
Hoe de drie verschillende hosts de weg tot het Telenet-netwerk vinden is iets waar we geen invloed ophebben. Die keuze zal gemaakt worden aan de hand van de BGP routing informatie op het internet.
Dat wordt inderdaad geregeld via het BGP protocol.
Telenet heeft autonomous system nr 6848. Meer info over de IP ranges en peers vind je hier terug (voor wie geïnteresseerd is): https://bgp.he.net/AS6848#_prefixes6
@Arnie schreef:Hoe de drie verschillende hosts de weg tot het Telenet-netwerk vinden is iets waar we geen invloed ophebben. Die keuze zal gemaakt worden aan de hand van de BGP routing informatie op het internet.
Ja natuurlijk, mijn punt was simpelweg één voorvoegsel betekent niet noodzakelijk één geolocatie, routing (hoe te bereiken) is anders dan toewijzing (waar te bereiken), zoals sommige gebruikers hier suggereerden.
Het andere punt is dat inderdaad, kijkend naar de traceroute, het WAN-adres vermeld in my.telenet inderdaad lijkt te zijn toegewezen aan en gebruikt door de E-router.
@Suzy schreef:
PS. Ter verduidelijking: dit is dus niet de manuele workaround die bij @Arnie, @RMO, @igvfer en @VinzzB werd toegepast, dit is effectief nieuwe software.
Hi beste @Suzy
Dank om deze community zorgvuldig te managen. Ik heb een vraag...
Wie maakt de (ik neem aan: CV8560E (E-router) firmware en 'Mijn Telenet' web configuratie) 'nieuwe software'? Als het Telenet zelf is (CBN firmware source code kan men bekomen), en zelfs ook als het CBN is voor de firmware, mag ik een eenvoudige feature voorstellen (welke misschien, zo zou ik vermoeden, reeds in CBN firmware, maar nog niet in Telenet configuratie aanwezig is)? namelijk: de WAN en LAN interfaces optioneel (en configureerbaar per klant en misschien per type abonnement) te 'L2-bridgen' i.p.v. te 'L3-routen', zo, dat men, in feite, een minimale modem-only functionaliteit bereikt, wat, in het algemeen, het "'eigen-router' achter 'Telenet modem'" vereenvoudigt en verbetert (en, in het bijzonder, het v4 'MAC passthrough' alternatief niet nodig heeft, en ook, de volledige v6 /56 PD kan verwezenlijken (i.p.v. het onvolledige /60 PD alternatief)), in het bijzonder voor klanten met vast IP. De 'Mijn Telenet' web configuratie kan, wat deze optionele modus keuze betreft, enigszins van de CV7160E herbruikt worden (want die is goed).
@NofanTasi schreef:
@Suzy schreef:
PS. Ter verduidelijking: dit is dus niet de manuele workaround die bij @Arnie, @RMO, @igvfer en @VinzzB werd toegepast, dit is effectief nieuwe software.
Hi beste @Suzy
Dank om deze community zorgvuldig te managen. Ik heb een vraag...
...
@NofanTasi bedankt! 😉 En in verband met je vraag, ik zal deze stellen aan de collega's waarmee ik in constant sta voor het IPv6 op E-Router gegeven. Zij hebben de kennis/expertise om je daar (mogelijks) een antwoord op te geven of te vertellen waarom ze dit wel/niet op deze manier inwerken in de software.
@Snarie, @Scotchy, @kccoyote @Cos_95
Ik heb net de hele thread gelezen sinds mijn update 20/11 en kan vaststellen dat er eigenlijk geen negatieve resultaten te melden zijn over de nieuwe software versie van de E-Router. Correct?
FYI: dit onderwerp ligt totaal buiten mijn comfort zone. Dus geef gerust aan als ik de foute conclusies trek. 😉
En als laatste, kan iemand van jullie (of misschien @Steven-E) me in één post vertellen wat jullie nog is opgevallen dat vermeld moet worden aan de modem engineers of wat jullie nog missen? Dan kan ik dit bundelen.
Hey @Suzy
Als ik alles wat samenvat dan ziet het er inderdaad goed uit.
Prefix delegation werkt goed, zolang je slechts 1 eigen router/firewall gebruikt.
Heb je er meerdere, dan loopt de routering (van de ene router) in de soep zodra de andere router een prefix krijgt. Wellicht werkt enkel de routering van de prefixen naar de laatste router die er eentje gekregen heeft.
Meerde prefixen op dezelfde eigen router lijkt wel te werken.
Conclusie: de software lijkt goed genoeg om te worden uitgerold. Je doet er alleszins niets stuk mee.
Het probleem boven aangegeven manifesteert zich enkel als de klant meerdere eigen routers heeft (wat uitzonderlijk is). Alleszins geen reden om te wachten met uitrollen, want in de huidige software werkt DHCPv6 prefix delegation helemaal niet.
We gaan er dus enkel maar op vooruit.