Beantwoorden
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Naar mijn idee werkt alles aan mijn zijde, maar goed bij telenet helpdesk weigert men me door te verbinden met een netwerk technicus.

 

Ik heb een pFsense router/firewall maak gebruik van NPt via Telenet en HE.net dus kan ik IPv6 failover gebruiken naar HE.net als IPv6 van telenet niet zou werken.

 

intern maak ik gebruik van fc00::/7 range en map zo ::/64 per netwerk naar een toegewezen blok. Heeft altijd gewerkt, na verhuis ineens niet meer. HE.net werkt trouwens nog wel.

 

Als ik google public dns wil proberen te bereiken:

 

 

$ mtr 2001:4860:4660::8888
                                         My traceroute  [v0.92]
pinky (fc0x:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx)                                 2018-07-17T02:02:13+0200
Keys:  Help   Display mode   Restart statistics   Order of fields   quit
                                                                Packets               Pings
 Host                                                         Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. fc0x:xxxx:xxxx:xxxx::1                                     0.0%    31    0.4   0.4   0.3   0.5   0.0
 2. 2a02:1800:2:4020::1                                        0.0%    31   12.8  15.8   8.4  72.3  15.1
 3. ???

 

Zoals je ziet kan ik één IPv6 adres bereiken en daarna niks meer. fc0x valt in mijn netwerk 2a02.. valt daar buiten. Dus NPt doet zijn werk maar geraakt niet verder dan het 2de adres dat in telenet zijn netwerk staat.

 

Adressen binnen het telenet netwerk werken maar daar buiten niet.

 

tcpdump -ni vtnet0 host 2a02:1800:2:4020::1
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vtnet0, link-type EN10MB (Ethernet), capture size 262144 bytes
02:06:45.571473 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33008, length 24
02:06:45.580884 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33008, length 24
02:06:46.573594 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33010, length 24
02:06:46.585525 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33010, length 24
02:06:47.575625 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33012, length 24
02:06:47.584023 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33012, length 24
02:06:48.577633 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33014, length 24
02:06:48.586394 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33014, length 24
02:06:49.579735 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33016, length 24
02:06:49.592428 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33016, length 24
02:06:50.581706 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33018, length 24
02:06:50.591575 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33018, length 24
02:06:51.583641 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33020, length 24
02:06:51.601808 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33020, length 24
02:06:52.585714 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33022, length 24
02:06:52.594938 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33022, length 24
02:06:53.587606 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33024, length 24
02:06:53.594771 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33024, length 24
02:06:54.589764 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33026, length 24
02:06:54.598108 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33026, length 24

Tcpdump met als target google public dns:

 

 

tcpdump -ni vtnet0 host 2001:4860:4660::8888
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vtnet0, link-type EN10MB (Ethernet), capture size 262144 bytes
02:03:47.774329 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33408, length 24
02:03:47.837165 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33409, length 24
02:03:47.900007 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33410, length 24
02:03:47.962824 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33411, length 24
02:03:48.025625 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33412, length 24
02:03:48.088490 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33413, length 24
02:03:48.151349 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33414, length 24
02:03:48.214142 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33415, length 24
02:03:48.339860 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33417, length 24
02:03:48.402772 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33418, length 24
02:03:48.465598 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33419, length 24
02:03:48.528492 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33420, length 24
02:03:48.591259 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33421, length 24
02:03:48.653961 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33422, length 24
02:03:48.716863 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33423, length 24
02:03:48.779715 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33424, length 24
02:03:48.842498 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33425, length 24
02:03:48.905347 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33426, length 24
02:03:48.968176 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33427, length 24
02:03:49.031046 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33428, length 24
02:03:49.093869 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33429, length 24
02:03:49.156658 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33430, length 24
02:03:49.219505 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33431, length 24
02:03:49.345181 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33433, length 24
02:03:49.408089 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33434, length 24
02:03:49.470926 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33435, length 24
02:03:49.533789 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33436, length 24
02:03:49.596577 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33437, length 24
02:03:49.659434 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33438, length 24
02:03:49.722336 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33439, length 24
02:03:49.785186 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33440, length 24
02:03:49.848000 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33441, length 242a02:1807:361x:
02:03:49.910831 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33442, length 24
02:03:49.973682 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33443, length 24
02:03:50.036468 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33444, length 24
02:03:50.099317 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33445, length 24
02:03:50.161993 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33446, length 24
02:03:50.224885 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33447, length 24
02:03:50.350571 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33449, length 24
02:03:50.413463 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33450, length 24
02:03:50.476310 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33451, length 24
02:03:50.539123 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33452, length 24
02:03:50.601942 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33453, length 24
02:03:50.664701 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33454, length 24
02:03:50.727624 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33455, length 24
02:03:50.790407 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33456, length 24
02:03:50.853229 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33457, length 24
02:03:50.916038 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33458, length 24
02:03:50.978946 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33459, length 24
02:03:51.041712 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33460, length 24
02:03:51.104518 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2001:4860:4660::8888: ICMP6, echo request, seq 33461, length 24

Tcpdump met als target het telenet adres (gateway?):

 

 

 

0 Likes
34 reacties
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Mijn statische prefix:

2a02:1807:361x::/56:

Dat wil zeggen van:

2a02:1807:361x:: tot 2a02:1807:361x:00ff:ffff:ffff:ffff:ffff

 

=> 2a02:1800:2:4020::1 valt daar buiten, dus naar mijn idee werkt mijn IPv6, maar werkt de routing niet bij telenet.

0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Statische Prefix modem-only met pFsense router

Nogmaals de uitleg zoals het ook op Telenet staat.

Telenet gebruikt een prefix /56 met ID 00. Dus niet met 00 tot ff. Allemaal niet bruikbaar, mogelijk geeft Telenet een of meerdere van  de andere 255 id's als mogelijkheid aan de klant.

Trouwens Proximus en andere gebruiken ook /56 met id 00.

Maar dit ligt moeilijker.

Dit is een antwoord dat ik gekregen heb via een inside contact:

Mijn stelling was:

En voor de mensen die graag met Vlan werken en dit ook in IPv6 willen doen een uitbreiding van de mogelijke subnet ID's. Momenteel is de prefix /56 met subnet ID 00 waar er in feite de mogelijkheid is om er 256 te hebben per klant. Geef de klanten die het wensen eventueel de keuze van bijvoorbeeld een extra 5 subnet ID's.

“”

Het antwoord:

Op zich ben ik pro deze aanpak, echter een zone adden om de 00 te replacen door een andere value is perfect vor knowledgable mensen zoals jij, maar er zijn er ook altijd die daar dan wat mee beginnen “prutsen”, wat op zich wat lastiger is.  Eventueel in een expert zone, maar dat zal misschien lastiger zijn.  Die 00 wijzigen naar 01 is op zich geen rocket science, maar omhelst ook adjustment voor connected routes en def route injectie, wat dan op zich een daemon restart intern nodig heeft enz.  Zouden we kunnen omzeilen door een restart (die op zich niet echt nodig is in deze, maar wel een propere manier is om dit toe te passen zonder veel poespas.

 

Dus over alles zijn ze aan het nadenken.

Maar voorlopig prefix /56 met ID 00 en de achterkomende 64 bits die kan je instellen zoals je wilt.

En een prefix is uniek per klant en door de provider toegekend. Je kan dus niet eender welke prefix gebruiken. Dit is een beetje zoals met IPv4, iedereen krijgt een uniek IPv4 adres en je kan routeren naar een ander uniek IPv4 adres als alle gegevens gekend zijn en daar de firewall goed is ingesteld om toegang te verlenen.

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Ik heb een business abo ff heeft anders altijd gewerkt, ik zal het straks eens checken maar of wel heb je een /56 en anders een /64 adverteer dan geen /56 op je website,..

0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Statische Prefix modem-only met pFsense router

Alle, of toch het gros van de providers adverteren een /56 adres met 1 ID namelijk 00. Uiteraard is de prefix altijd /64 die door de provider toegekend wordt maar de laatste 8 bits houden ze achter de hand voor de toekomst voor klanten die verschillende subnetten willen. Dat zou in theorie tot 256 kunnen oplopen.

Wat ik me wel afvraag. De eerste 64 bits zijn altijd het publieke gedeelte. Daar kan je niet van uit. Je kan verkeer van buitenaf omleiden via HE.net maar uiteindelijk moet je dan toch op uw netwerk terechtkomen. Moet je dan geen gaatjes prikken in uw firewall om dat alsnog binnen te krijgen? Of wat is eigenlijk de bedoeling daarvan.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

In mijn firewal zitten geen gaatjes maak u geen zorgen, nu als ik bv netflix wil kijken werkt dat niet over he.net, mijn HE net tunnel is een noodoplossing.

 

'k Heb trouwens dat ff en 00 getest maakt totaal geen verschil.

0 Likes
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Nogmaals heeft altijd gewerkt /56 werkt gewoon. Dat op voorwaarde dat je zelf een router draait die dit oplost, natuurlijk kan je je subnets van je netwerken maar /64 maken. Waarschijnlijk heeft het daarmee te maken.

 

Op dit moment heb ik ongeveer een 10-tal vlans ingebruik. Als die /56 niet werkt ga ik sowieso naar een alternatieve provider zoeken waar dit wel kan.

 

Na mijn verhuis werkt er van het IPv6 gebeuren enkel nog het dynamisch toegewezen IPv6

 

op mijn statische interface krijg ik sowieso een ipv6 toegewezen in een andere range. en dan track ik met een 2de interface mijn prefix deze krijgt dan op zijn beurt weer een ander adres toegewezen. Eéntje in de statische Prefix range dus toewijzing werkt gewoon.

 

 

Wat zijn trouwens de IPv6 dnsservers van telenet

0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Statische Prefix modem-only met pFsense router

Eentje ervan is  2a02:1800:100::45:1 of voluit 2a02:1800:100:0:0:0:45:1. (Telenet DNS server) de andere weet ik niet.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Statische Prefix modem-only met pFsense router

Eventjes mijn helplijn gecontacteerd.

Dit zijn de antwoorden, hopelijk ben je er iets mee.

 

De gebruiker gebruikt ULA addressen, prefix translatie, tunnel broker, dus allemaal wat overflow wat betreft helpdesk support vrees ik.

 

Hij gebruikt ULA addressen, en doet daar in zijn eerste screenshot een traceroute naar de google public v6 DNS server.  Hij ziet:

 

ULa adress usage is beschreven bij IETF.  1 van de eigenschappen van ULA is dat die enkel “private” zijn, dus NIET gerouteerd mogen/kunnen worden, dus als ik de traceroute hierboven zie zou ik zeggen: in-line met expectations: packet dropped.

Dus, fc0x is zijn host, 2a02:1800:… is de default gateway.  Als de def gateway een packet krijgt van een fc adress MOET die dat packet droppen.

Maak analogie met IPv4.  Als je een packet stuurt met 10.0.0.1 als source, en NIET NAT toepast, dan gaat jou pakketje net hetzelfde vertonen, namelijk dropped bij next hop.  Iedereen in de wereld kan fcXX address space gebruiken, dus kan niet gerouteerd worden.  ULA is dus limited tot local usage, bvb enkel op LAN en dan prefix translate (geen goed idee om prefix translatie te doen btw) of op een VPN, waar alle host in zelfde VPN zit, en dus traffic niet in public area terecht komt….

 

 

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Statische Prefix modem-only met pFsense router

Even op een rijtje zetten.

U krijgt een prefix van Telenet 2a02:1811:9c82:9100 /56 ( Ik neem iets willekeurigs) De laatste 00 is het ID en dit is er maar eentje.

U doet aan Prefix translation zodat je een prefix krijgt fc0x:xxxx:xxxx:xxXX /56. Waardoor u kunt gebruik maken van 256 subnetten gaande van 00 tot ff. Volgens mijn informatie kan je enkel prefix translation doen van naar gelijkaardige notatie dus /56 blijft /56 of een /48 blijft /48. Dar kun je dan je interne /64 achterplakken. Resultaat een ULA (Unique Local Adress)

Om naar buiten te kunnen moet je NAT toepassen (Routering). Zou het kunnen dat uw routering nog altijd verwijst naar de oude prefix van voor uw verhuis en niet naar de nieuwe prefix die je nu hebt van Telenet.

Tot zover mijn meedenken in de hoop u op weg te zetten naar een oplossing.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Aan het antwoordt zie ik het tekort aan kennis, .. fc00::/7 wordt omgezet in een public adres uit de range toegewezen aan mij door telenet zie tcpdump

 

die fc0x die je ziet is interne trafiek vandaar dat ik de tcpdump op de router heb toegevoegd. De trace route in kwestie is vanaf mijn desktop. Dus nee ik heb er weinig aan want het antwoordt strijkt niet met de realiteit.

 

 

0 Likes
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Op de tcpdumps zie je duidelijk dat de trafiek de interface verlaat als een public routable IP toegewezen aan mij door Telenet !

 

Dus héél die zever over NPt en fc00::/7 is gewoon nutteloos !

0 Likes
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Kijk bron IPv6 wordt omgezet !

 

 

2:06:46.573594 IP6 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx > 2a02:1800:2:4020::1: ICMP6, echo request, seq 33010, length 24
02:06:46.585525 IP6 2a02:1800:2:4020::1 > 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx: ICMP6, echo reply, seq 33010, length 24

Hier zie trafiek heen en weer gaan tussen mijn desktop 2a02:1807:361x:xx:xxxx:xxxx:xxxx:xxxx en 2a02:1800:2:4020::1 en omdat dit buiten mijn prefix /56 valt denk ik ook dat het een routing probleem is binnen telenet.

 

Dus nogmaals ik vraag niet om fc00::/7 te routen ! Dat mag ook niet. Die range is daar niet voor bedoelt.

 

Men moet zich focusen op het probleem. In plaats van zomaar wat bul**bleep** uit te kramen.

 

0 Likes
Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Ik vind het anders wel fijn dat je de moeite gedaan hebt om ook eens wat uitleg te vragen.

Ofloo
Experienced Weetjesweter
Berichten: 22
O dierbaar België.. Twee handen vol! Follow the reader, reader! Leesbeest!

Statische Prefix modem-only met pFsense router

Dat doe ik ook zie tcpdump

0 Likes