Gelukt! Je krijgt vanaf nu elke maand de Community nieuwsbrief in je inbox.
Helaas is IPv6 met DHCPv6-PD weer stuk gegaan bij mij en ik kom er niet uit. Volgens mij is het nu echt een defect aan de Ziggo-zijde. Wellicht kan iemand zijn ervaring in een werkende situatie vergelijken met de mijne om dit definitief te bepalen.
Hoe ik het heb ingericht heb ik uitgebreid op mijn blog beschreven, toen werkte het destijds goed: https://blog.g3rt.nl/systemd-networkd-dhcpv6-pd-configuration.html
Zie ook mijn vorige topic uit 2021 - ik kan er niet meer op reageren, weet niet waarom.
Het was plots weer stuk gegaan in de maanden erna en inmiddels krijg ik het met wat nieuwe systemd-networkd versies ook niet meer aan de praat.
Op mijn Debian/Linux server als router draai ik systemd-networkd, die hangt direct aan mijn Ziggo Compal ConnectBox met dual-stack IPv6 in fZiggo gebied (Delft), in router mode (niet bridge). IPv6 firewall op de ConnectBox staat uit.
Veel gaat er eigenlijk al goed - wat gebeurt er?
Volgens mij is het helemaal niet de bedoeling dat er een neighbour discovery solicitation wordt gedaan door de ConnectBox voor een global adres binnen de delegated prefix die hij net zelf heeft gegeven aan mijn router. Zo'n adres is per definitie niet lokaal op die interface, maar routed (want delegated). Wat ik verwacht is een standaard routering van de hele /60 naar het MAC-adres waarvan de DHCPv6 request kwam (middels link-local adres).
Hier een PCAP (download: pcap-all-ip6-20230410-1.pcap, kon helaas niet als bijlage hier, foutmelding over bestandstype). Je ziet de hele conversatie van de router en een aantal pogingen van een apparaat in mijn thuisnetwerk (een Chromecast) die nooit antwoord krijgt van de ConnectBox. Deze is gemaakt met tcpdump op de interface die direct aan de ConnectBox hangt, met een IPv6-only filter.
$ tcpdump -i wan0 -w /tmp/pcap-all-ip6-20230410-1.pcap 'ip6'
Volgens mij doet mijn router echt alles goed hier en faalt de ConnectBox vervolgens het naar mij te routeren. 😕
Of heb ik dit mis? Hoe ziet zo'n packet dump er bij jullie uit als het wel werkt?
Wat ik verder nog heb geprobeerd:
Opgelost! Ga naar oplossing.
Door dat NAT gehannes kan ik mij voorstellen dat IPv4 wat lastig gaat, maar ik zou verwachten dat het wel goed gaat met IPv6.
Ik zal het nog eens proberen over IPv6, als ik weer 2 routers heb.
Als er geen telefonie wordt afgenomen bij Ziggo, dan hoeft de eMTA niet te worden aangesproken door de boot file en hoeft deze geen IP-adres aan te vragen. In principe komt daarmee een CPE vrij voor een tweede router.
Bij de F3896LG-ZG is docsDevMaxCpe = 3 i.p.v. 2 nog een workaround t.b.v. de eerdere problemen met bridge mode met dit type modem.
Paar weken terug heb ik eens een bridge gemaakt op mijn (pfSense) wan met 2 interfaces. Toen kreeg ik 2 verschillende IPv4 adressen (IPv6 niet getest). Die werkten ook.
Toen had ik ook nog vast bellen van Ziggo dat ik daarna heb afgezegd.
Waar kan je "docsDevMaxCpe = 3" zien?
@Guido64 Interessant. Bij de UBC1318ZG wordt dit helaas niet getoond.
Na nog wat uren getuurd te hebben naar de PCAPs, collega-experts ernaar te laten kijken en gespeeld met instellingen zoals het toevoegen van een expliciete prefix hint ::/60, IA_NA optie erbij aan/uit te zetten, bridge-modus geen fijne optie vindt met maar 1 poort beschikbaar, en wat al nog meer, heb ik de figuurlijke handdoek in de ring gegooid. Voor 150 euro heb ik een Fritz!Box 6660 op de kop getikt en de "Eigen modem"-procedure gevolgd in de Mijn Ziggo app.
Die Fritz!Box deed niet gelijk antwoorden op een IA_PD verzoek, moest even zoeken naar de juiste instelling hier verborgen achter een knopje:
En het werkt nu allemaal helemaal fantastisch! 😍
Uit de /56 kan ik helemaal vrij kleinere netwerken 'gedelegate' krijgen zoals het hoort. OpenWRT doosje in factory default en een homelab server hier beide delegated:
En de routering gaat nu beide kanten op, waardoor ik het internet ook daadwerkelijk kan bereiken vanuit die delegated prefixes. ✅
Conclusie: de ConnectBox is prutszooi met IPv6 DHCPv6-PD (in elk geval in router mode).
Ziggo, get your *bliep* together, please!
Werkende systemd-networkd config met de Fritz!Box ter referentie:
# wan0.network
[Match]
Name=wan0
[Network]
Description=Ziggo WAN interface to modem
LinkLocalAddressing=ipv6
LLDP=no
EmitLLDP=no
# SLAAC on this interface. DHCPv6-PD prefixes are for downstream and not used on
# this interface here.
IPv6AcceptRA=yes
# 'yes' enables both DHCPv4 and DHCPv6 if IPv6AcceptRA.DHCPv6Client is also enabled.
DHCP=yes
[DHCPv4]
# Minimal DHCPv4, will use my own DNS. Only need IP + default gateway basically.
Hostname=myhostname
UseHostname=no
UseDNS=no
UseNTP=no
UseSIP=no
UseRoutes=no
UseGateway=yes
[IPv6AcceptRA]
# Minimal IPv6 SLAAC, will use my own DNS. Only need IP/prefix + default route
# basically.
UseDNS=no
UseDomains=no
# 'always' means:
# > DHCPv6 client will be started in "solicit" mode when an RA is received, even
# > if neither the "managed" nor the "other configuration" flag is set in the RA.
DHCPv6Client=always
[DHCPv6]
UseHostname=no
UseDNS=no
UseNTP=no
# Disable IA_NA, only enable IA_PD, or else the Fritz!Box will reply with an
# error in IA_PD-only mode.
UseAddress=no
# Since the managed flag is not set in route announces in this IA_PD-only mode
# on the Fritz!Box, we need to hint systemd-networkd to start in solicit mode.
# Seems redundant with IPv6AcceptRA.DHCPv6Client=always, but 🤷.
WithoutRA=solicit
# Set UseDelegatedPrefix to 'yes' to request a delegated prefix (IA_PD).
UseDelegatedPrefix=yes
# Leave the network unspecified, but only supply a size like this: '::/60' for
# only sending a size hint and be happy with whatever dynamic network prefix is
# available / given by Ziggo.
PrefixDelegationHint=::/60
# clients0.network
[Match]
Name=clients0
[Network]
Description=LAN for home network clients
LinkLocalAddressing=ipv6
LLDP=no
EmitLLDP=no
# This is a router, do not accept route announces from misbehaving clients.
IPv6AcceptRA=no
# Announces a DHCPv6-PD prefix (see DHCPPrefixDelegation section below) and assigns
# one to this network.
DHCPPrefixDelegation=yes
IPv6SendRA=yes
[Address]
# IPv4 addressing. DHCP server running externally.
# TODO: also run the DHCP server using systemd-networkd.
Address=10.123.0.1/24
[IPv6SendRA]
# DNS server and domain config only via IPv4/DHCPv4 for now.
EmitDNS=no
EmitDomains=no
[DHCPPrefixDelegation]
# Takes a /64 with index 1 from the pool of addresses available via wan0/Ziggo.
UplinkInterface=wan0
SubnetId=1
Announce=yes
ISP's zijn vaak geneigd goedkope prutsrouters te leveren, Ziggo is daar een heel goed voorbeeld van. Het Fraunhofer instituut (Duitse TNO) heeft laatst routers op hun veiligheid getest. Routers van ISP's namen ze niet eens mee in de test, omdat het altijd goedkope rotzooi is die ook niet onderhouden wordt.
Dat heb je nu ervaren, koop dus altijd een eigen router, en vertrouw nooit op prutsrouters van ISP's. Dat gezegd hebbende, er zijn in Nederland ook verstandige kabel ISP's, en die leveren Fritz!boxen.
Ontvang een update bij nieuwe reacties in dit topic.