24784
netweters
|
152658
antwoorden
|
20727
vragen
|
Ik werk thuis met een dubbele NAT (router achter modem) en ik heb nooit IPv6 ingesteld op mijn router. Alles werkt, dus normaal gezien betekent dat dat ik er niet moet aankomen. Gisteren heb ik het toch geprobeerd en K-9 Mail (e-mail app op Android) kon toen geen mail ophalen. Een gekend probleem blijkbaar, dus heb ik IPv6 terug uitgeschakeld.
Kan iemand me kort vertellen welk voordeel (of nadeel) ik zou hebben als ik IPv6 terug zou activeren (gesteld dat ik het probleem met K-9 opgelost krijg) ?
Dit is de setup die ik te zien krijg; ik heb dus SLAAC geprobeerd.
Op mijn router (Draytek, achter een CV8560E)) zijn beide (IPv4 en IPv6) geactiveerd.
Het komt geregeld voor dat bezochte sites trager openen; even IPv6 uitschakelen en het gaat weer vlugger.
Geen idee waarom?
Het leuke van IPv6 is dat elk intern adres een publiek adres is. Geen IP sharing dus zoals dit bij IPv4 via Network/Port Adres Translation het geval is. Je kunt dus gewoon 2 webserver draaien, beide luisterend naar de standaard porten 80/443. Gewoon de firewall correct instellen om het verkeer door te laten.
Ook kan het een oplossing zijn voor multi-player games, die vaak problemen met NAT hebben.
Helaas gebeurt het nog altijd dat IPv6 een aferthought is, en apps of servers niet goed geconfigureert zijn om het te ondersteunen. De meeste PC's zijn zo ingesteld dat ze de voorkeur geven aan IPv6 indien beschikbaar. Wordt er geen IPv6 adres bij de hostname gevonden, wordt automatisch teruggevallen op IPv4. Problematisch wordt het als er wel een IPv6 adres gevonden wordt, maar de server niet goed geconfigureerd is.
IPv6 was ontworpen om het tekort aan IPv4 te overkomen. Voorlopig lukt dit echter ook nog goed via NAT / CGNAT.
@sb schreef:Ik werk thuis met een dubbele NAT (router achter modem) en ik heb nooit IPv6 ingesteld op mijn router.
Gezien je met dubbele NAT werkt, veronderestel ik dat je géén CV8560E (in bridge) gebruikt, maar één van de andere Telenet modems: jouw eigen router krijgt wel één IPv6 /64 adres (via SLAAC), maar je krijgt géén IPv6 prefix.
Jouw toestellen in het interne netwerk krijgen dus géén individuele (publieke) IPv6 adressen.
Misschien moet je dan ook een NAT instellen (NAT66?) om jouw interne toestellen via IPv6 te laten communiceren naar buiten?
Ik heb intussen een TP Link Archer AX55, maar die gaf hetzelfde probleem met K-9 Mail/Thunderbird for Android. IPv6 Internet Connection Type staat ingesteld op Dynamic IP (SLAAC/DHCPv6), maar Assigned Type heb ik veranderd naar DHCPv6 en dat heeft het probleem opgelost.
Ik heb de instelling veranderd naar SLAAC+RDNSS. K-9/TB werkt en zowel mijn PC als mijn smartphone krijgen 2 IPv6 adressen. Maar https://test-ipv6.com/ geeft me 0/10, dus er klopt iets niet. Misschien omdat ik met die dubbele NAT (router achter modem) zit?
Dat heb ik al eens geprobeerd. Dat werkt ook, maar dan krijg ik maar 1 IPv6 adres. Ik lees elders dat @flip1953 zegt dat het er 2 moeten zijn.
Maar zelfs met 2 IPv6 adressen faal ik de online IPv6 test. )-:
Wat befreft het aantal addressen. Ik zie er 3 op mijn interface
inet6 2a02:18xx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/64 scope global temporary dynamic
inet6 2a02:18xx:xxxx:xxxx:xxxx:xxxx:xxxx:xxx/64 scope global dynamic mngtmpaddr noprefixroute
inet6 fe80::xxxx:xxxx:xxxx:xxx/64 scope link noprefixroute
Het eerste is het publieke adres.
Op de smartphone zag ik er ook 3. "zag", omdat ik het terug uitgeschakeld heb. VRT Max deed het ook niet meer. En ik moet nog eens dubbelchecken, maar als ik rechtsreeks via WiFi) met de modem verbonden ben, dan geeft K-9/TB opnieuw problemen.
Ik heb deze: F@ST3896LG-TN en op de smartphone had ik wel degelijk 3 IPv6 adressen, op de PC 2 (een 'reserve' oud), maat volgens de online testen heb ik geen toegang tot IPv6 only sites.
Maar ik heb het dus even gelaten voor wat het is. Ik zou IPv6 ook moeten instellen voor Pi-Hole, want ik zag op mijn smartphone dat die via het IPv4 adres ging (zoals ingesteld), maar ook via de IPv6 DNS servers van Telenet en dat is niet de bedoeling.
De CV8560E is de enige router die "MAC passthrough" ondersteund voor IPv4. Of beter gezegd het enige model waarop Telenet dit aanbied als gebruikers-optie.
Dat dit ook de enige Telenet router is die IPv6 prefix delegation ondersteund wist ik niet. In dat geval kun je achter andere Telenet modellen geen eigen IPv6 router plaatsen, om echt native IPv6 routing te hebben.
Misschien is een mogelijkheid IPv6 door je eigen router te "bridgen", zodat alle LAN voor wat betreft IPv6 één subnet vormen.
Alternatief kun je kijken of je gebruikt kunt maken van NAT voor IPv6 (wat conceptueel een erg lelijkige optie is), of misschien een IPv6 tunnel over IPv4 gebruiken. Dat laatste is als het ware een IPv4 VPN verbinding naar een server, waarover je IPv6 verkeer kunt sturen (6in4 genoemd). Voor dat laatste kun je bijvoorbeeld eens hier kiken. Ik weet niet of de TP-link routers dat ondersteuning. Bij fritzboxen was die optie wel altijd beschikbaar.
Ik ken er hier (quasi) niets van, maar ik denk dat er hier wat nuttige info zit. Mijn excuses als ik er volledig naast zit.
Voor zover ik er iets van begrepen heb, is het probleem dat ook de lokale adressen gepubliceerd worden, maar dat dit niet volstaat en er ook nog een extra verwijzing moet zijn voor de lokale adressen (fe80::...) naar de interface.
@Arnie schreef:De CV8560E is de enige router die "MAC passthrough" ondersteund voor IPv4. Of beter gezegd het enige model waarop Telenet dit aanbied als gebruikers-optie.
Dat dit ook de enige Telenet router is die IPv6 prefix delegation ondersteund wist ik niet. In dat geval kun je achter andere Telenet modellen geen eigen IPv6 router plaatsen, om echt native IPv6 routing te hebben.
Meer nog, met een CV8560E waarop de Mac passtrough niet ingesteld is, krijg je ook geen IPv6 Prefix delegation.
Je krijgt wel, zoals iedere host achter de modem, een IPv6 /64 adres
Er wordt soms beweerd dat de Mac passtrough optie van de CV8560E alleen invloed heeft op IPv4. Dat is volgens mijn ervaring niet correct.
@Arnie schreef:Alternatief kun je kijken of je gebruikt kunt maken van NAT voor IPv6 (wat conceptueel een erg lelijkige optie is)
Dat is inderdaad wat ik in een vorige post schreef: NAT66 ?