Beantwoorden
timothy271
Freshman Beetjesweter
Berichten: 6
Netjes! Pageturner! Gelezen en goedgekeurd! De kop is eraf!

ipv6 netwerk met eigen firewall

Ik zit met onderstaande, opzet momenteel thuis is nu als volgt:

Modem only van telenet MOTOROLA / CV6181E (DOCSIS) -- Eigen firewall -- intern netwerk.

 

Iemand die al soort gelijke setup werkende heeft gekregen? 

De WAN interface van men FW krijgt een /64 ip  en kan nergens op mijntelenet het /56 ip vinden. 

 

Heb zelf dan /56 berekend en via router advertisement /64 uitgedeeld aan toestellen. (Ander subnet) Voor zover ik zie gaan de toestellen naar buiten (internet) maar komt het verkeer niet terug. 

 

Blijft wat zoeken die ipv6 🙂 

Tags (1)
0 Likes
9 reacties
Arthur2
Experienced Meesterweter
Berichten: 3098
Krak 2017 Krak 2018 Ere-Krak Jij Netweters wikipedia!

ipv6 netwerk met eigen firewall

Ik ken IPv6 niet echt goed maar waarom wil je een /56 wat is er mis met /64?

 

Heb je nu echt meer dan 18,446,744,073,709,551,616 IP-adressen nodig? 😛

   Arthur2 | Ere-Krak
   Don’t comment bad code—rewrite it. – Brian Kernighan
   Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

ipv6 netwerk met eigen firewall

Nogal wiedes. De eerste 64 bit worden toegekend door Telenet (publiek gedeelte) en dan heb je nog 64 bit over om je eigen ding te doen. dat is goed voor 2 tot de 64e macht aan IP adressen binnen je eigen netwerk. Ruim voldoende dacht ik.

Als ze op een router over /64 spreken is dit altijd over de laatste 64 bit van de 128 bits.

Hier kan je nog iets leren vooraleer je begint te foefelen.

https://www2.telenet.be/nl/klantenservice/ipv6-bij-telenet-technische-uitleg

Helemaal tot het einde lezen aub. Een ganse boterham hoor.

 

 

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

ipv6 netwerk met eigen firewall

Om het een beetje moeilijker te maken.Verlegen smiley

Telenet heeft via Ripe de wereldwijde instantie het recht gekocht op volgend blok IPv6 nummers.  2a02:1810::/28

Dat wil zeggen dat de eerste 28 bits altijd dezelfde zijn.

Dus 2a02:181x blijft identiek de volgende 4 bits kunnen een waarde bevatten tussen 0 en 15 hexadecimaal tussen 0 en F.

De volgende 32 bits kan telenet vrij invullen. En de nog volgende 64 bits zijn voor de klant in te vullen.

Dus je gaat voor Telenet binnen die range een IPv6 adres vinden tussen:

2a02:1810:0000:0000: (eerste adres binnen die range) en

2a02:181f:ffff:ffff: (laatste adres binnen die range)

Telenet heeft blijkbaar ook nog andere blokken aangekocht.

Bij de paarse collega's ga je bijvoorbeeld vinden

2a07:4a80:0:0: tot 2a07:4a87:0:0 omdat ze een blok /29 hebben gekocht.

Als Ripe een /32 blok toekent is die blok al zo groot of het totaal van de vroegere IPv4 adressen wereldwijd.

Als ze /24 blokken toekennen kunnen ze wereldwijd 16.777.216 providers van IP adressen voorzien.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
timothy271
Freshman Beetjesweter
Berichten: 6
Netjes! Pageturner! Gelezen en goedgekeurd! De kop is eraf!

ipv6 netwerk met eigen firewall

Ik zoek dan enkel nog hoe je je interfaces instelt en wat je doet als advertisement voor je pc's.

Hieronder het ipv6 dat ik krijg op mijn WAN poort van de firewall (xxxx is vervanging van het originele)

2a02:181f:0:xxxx:f951:4b72:2061:7ad5/64

Wat stel je dan in op je firewall als router advertisement? Hetzelfde lijkt me?

In de info van telenet @igvfer staat dat men firewall normaal een /60 zou krijgen maar dat is niet het geval.

 

Heb al verschillende zaken getest maar nog geen werkende oplossing. 

Vanop mijn firewall kan ik wel naar ipv6 van google pingen, vanop mijn laptop nog niet... 

0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

ipv6 netwerk met eigen firewall

Ik heb geen ervaringen met firewall.

Maar voor alle duidelijkheid. Ik veronderstel dat je een modem hebt van Telenet, een eigen router en dan een firewall.

Uw router is de DHCP server en niet uw firewall. Indien je rechtsteeks op de modem bent aangesloten met je firewal is Telenet de DHCP server. In elk geval is dit stukje voor al uw clients hetzelfde (2a02:181f:0:xxxx) want dit is toegekend door Telenet, als je aangesloten bent met een eigen router . Zijnde 4 x 16 bits of 64 bits. Vervolgens heb je dit stukje (f951:4b72:2061:7ad5) terug 64 bits en ik vermoed dat dit het IPv6 adres is van je Firewal. Althans de combinatie van deel 1 en deel 2.

Net zoals je bij IPv4 een default gateway hebt (192.168.0.1 of iets dergelijks) moet je denk ik nu ook op zoek gaan naar het IPv6 adres van het LAN gedeelte van je router.

Voor zover mijn en uw  Engels goed is misschien eens naar dit gaan kijken:

https://www.edge-cloud.net/2013/08/07/ipv6-link-local-addresses-as-default-gateway/

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
timothy271
Freshman Beetjesweter
Berichten: 6
Netjes! Pageturner! Gelezen en goedgekeurd! De kop is eraf!

ipv6 netwerk met eigen firewall

Het is een firewall met routerfunc. Dus eenzelfde toestel. 🙂 

Klopt dat je inderdaad naar zoiets als default gateway opzoek moet.

 

Wat ik enkel niet zo begrijp is als je al zo een /64 krijgt op je WAN interface van je router/fw van telenet. Kan je niet meer onderverdelen in subnets dus kan je geen LAN subnet opstellen... 

Tenzij je dan weer NAT gaat gebruiken, maar dat wil je nu net niet met ipv6... 

 

+ weet iemand of telenet zijn public ipv6 adressen dynamisch of statisch zijn? Want als dit dynamisch is heb je er ook weer niet veel aan denk ik... 

0 Likes
Arthur2
Experienced Meesterweter
Berichten: 3098
Krak 2017 Krak 2018 Ere-Krak Jij Netweters wikipedia!

ipv6 netwerk met eigen firewall

@timothy271

 

Je kan het wel onderverdelen.

 

Het probleem dat jij hebt is dat je een /64 probeert onder te verdelen in een /56 maar een /56 is groter dan een /64.

 

Kan je eens wat screenshots posten?

   Arthur2 | Ere-Krak
   Don’t comment bad code—rewrite it. – Brian Kernighan
   Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
thomasdb
Experienced Veelweter
Berichten: 238
Lezersgoud. Respect! Topicvreter! BINGO! De volle 100!

ipv6 netwerk met eigen firewall

modem only, router erachter, ik krijg een 2a02 181f van telenet voor de router en router verdeelt 2a02:1812 voor alle clients ervan. behalve het blok van telenet te verdelen geeft de router ook lokale ipv6 . deze zijn fixed.

 

LAN
IPv6 Address Assign Type:
SLAAC
IPv6 Address:
2a02:1812:d11:5500:xxxx:xxxx:xxxx:xxxx/64
Link-local Address:
fe80::a2f3:xxxx:xxxx:xxxx/64

 

WAN
Connection Type:
DHCPv6
IPv6 Address:
2a02:181f:0:xxxx:xxxx:xxx:xxxx:xxxx/64
IPv6 Default Gateway:
fe80::217:xxxx:xxxx:xxxx
Primary IPv6 DNS:
2001:4860:4860::8888
Secondary IPv6 DNS:
2001:4860:4860::8844

 

verkregen via prefix delegation en SLAAC

 

dns kreeg ik niet op orde, dus dit zijn google hun dns servers . ook op elke computer manueel  apart ingesteld 

0 Likes
igvfer
Professional Superweter
Berichten: 7768
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

ipv6 netwerk met eigen firewall

Kan je gewoon eens via deze site http://whatip.me/ uw publiek IP adres opvragen? De eerste 4 blokken (64bit) zijn effectief het fixed adres dat u is toegewezen. de laatste 4 blokken ook 64 bits zijn het via SLAAC protocol omgezette mac adres van uw toestel.

Even over de 56 of 64 bits prefix. Telenet spreekt over een 56bit prefix en een 64bit prefix. Nu deelt Telenet alleen maar een 64 bit prefix uit. In de toekomst zal Telenet aan 1 klant  bvb meerdere prefix kunnen uitdelen waarvan telkens de laatste 8 bits zal verschillen. Nu kan de klant maar 1 netwerk hebben. Op die manier kan de klant tot 256 netwerken hebben. Als Telenet bvb 2a02:1811:9c2e:ed00 kan die ook aan mij 2a02:1811:9c2e:ed01 toekennen zodat ik 2 aparte netwerken kan creëren. Vergelijkbaar met subnetten in ipv4 waarbij je door subnetmask 255.255.255.128 te gebruiken ook 2 aparte netwerken maakt.

Om IPv6 iets begrijpelijker te maken deze uitleg hier...



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes