Ik was een beetje met ipv6 aan het prutsen en dat lijkt goed te lopen.
Maar nu loop ik dus tegen het volgende probleem aan.
Bij een site had ik mijn ipv4 als toegankelijk ip ingesteld in het .htaccess bestand.
Mijn toegang werd doodleuk geweigerd, het bekende forbidden.
Toen ik mijn ipv6 in de .htaccess zette, was het probleem meteen voorbij.
Echter nu doet het volgende grotere probleem zich voor.
A.) Ik wil via mijn ipv4 in prioriteit inloggen of als ipv6 niet werkt dat er teruggevallen wordt op ipv4.
B.) Ik wil mijn ipv4 kunnen blijven gebruiken in .htaccess en firewalls want ik kan dat veel makkelijker onthouden dan mijn ipv6.
Kortom, hoe krijg ik het voor mekaar dat de prioriteit gegeven wordt aan ipv4 of anders.... als ipv6 niet lukt dat er dan automatisch teruggevallen wordt naar ipv4? Ik dacht dat dit juist de bedoeling van dual stack was?
Of mis ik iets?
P.s. ja ik weet dat ik mijn ipv6 kan uitschakelen op mijn pc en dat soort workarounds, maar daar ben ik niet naar op zoek. Ik wil weten of die aan de server inregeling ligt of aan het Ziggo modem of mijn router of waarom mijn ipv4 hier niet doorgelaten wordt, terwijl wel mede aanwezig.
Opgelost! Ga naar oplossing.
Jij bent de IT-hulplijn in je straat, de verlichting werkt thuis op commando en je groet de pakketbezorger met de slimme deurbel. Herkenbaar? Dan zijn de Community events echt iets voor jou! Doe mee en sluit je aan.
Ahzo. Kijk dat zijn dus de dingen die ik nog leren moet
Ik verwachtte dat t hetzelfde zou zijn op de Wan kant maar dan zonder d7xx.
Dus 2001:1234:5678:789::/64.
Er mist een kwartet in jouw reactie.
Het is niet de 5678 die wijzigt maar de 789 in mijn voorbeeld.
@caesar je kunt dat toch in jouw Fritz ook zien op fie pagina?
Of heb jij die eerste 4 reeksen van 4 cijfers wel op alle 3 hetzelfde daar?
Ik zeg het maar even op deze manier want gula en ula ofzo gooi ik nog door elkaar. Dat komt nog wel goed.
Ik bedoel dat je dat in Windows ziet, ik zie die set van drie adressen zelfs twee keer, vraag mij niet waarom.
Oh ja in Windows weet ik ff niet meer. Pc staat net uit.
Ja klopt. Dat weet ik wel nog. De ipv4 dns zat er uiteraard ook bij in Windows
Een /64 prefix bestaat uit vier groepen van elk vier hexadecimale getallen, ik weet dus niet welke groep jij mist in mijn voorlaatste reactie. Voor 'd700' + 'd701' is groep 3 hetzelfde, voor '3ba' kan ook groep 3 verschillen. Dat komt door de verschillende DHCPv6 pools (IA_PD + IA_NA) waar ik het eerder over had.
Vergelijk even jouw en mijn voorbeeld dan zie je het wel. Bij jou begint de d700 al als 4de kwartet. Bij mij als 5de
Dju gsm doet raar. Ik was nog meer aan t doen maar scherm wordt wit. Ik ga banken en morgen op pc verder. Dat is duidelijker. Fijne nacht alvast.
Het gedeelte 'd700' is groep 4 i.p.v. 5, zie ook de screenshot van caesar hierboven. Bij 2001:1234:5678:90ab:d700 is de prefix niet /64 maar /80, dat gaat niet werken.
Deze begrijp ik niet helemaal met die /64 of /80. Dat d700 de prefix is daar hadden we het toch over?
Oh wacht... je bedoeld dat mijn voorbeeld verkeerd was met 4 en 5 kwartetten, ja dat klopt inderdaad. Maar daarom was het ook maar een voorbeeld. Ging er mij om te laten zien dat ie prefix bij mij anders was.
@caesarDat bedoel ik dus. Bij jou zijn die alle 3 hetzelfde. Bij mij heeft de WAN kant op dat 3de kwartet een ander cijfer staan.
Dus waar jij overal die 2f00 hebt staan, heeft dat bij mij op de Wan een andere waarde. Volgens mij zelfs gisteren nog een andere dan vandaag, maar kan me vergissen.
Bij de account info bij ipv6 heb ik dit in elk geval -niet- aangevinkt.
Assign IPv6 address to the FRITZ!Box randomly
Wat mij dus verbaasde gisteravond, is dat het 3de kwartet bij WAN anders is dan bij LAN en GUEST, terwijl het bij jou dus wel hetzelfde is bij WAN op die plek.
Heh, phew, dat werkt toch een stuk beter zo'n pc voor een ouwe bok als mij. 🙂
Edit: Kan ik zo'n plaatje met die feitelijke ipv6 adressen wel veilig plaatsen? Anders hoef ik me ook niet zo druk te maken over een screenshotje.
Maar niet dat ik dan allerlei attacks rechtstreeks op mijn ipv6 adressen krijg. 😉
De WAN krijgt idd ook een ipv6 adres (DHCPv6 IA_NA) dat er iets anders uitziet dan je LAN(s) (DHCPv6 IA_PD).
Je prefix kan ook telkens veranderen als je de router of wan opnieuw aan/uit zet. In pfSense heb ik een optie om dat tegen te gaan zodat ik bij een reboot dezelfde prefix houd maar of Fritzbox dat ook heeft weet ik niet dat zal @caesar vast wel weten.
In jouw geval is 2001:1234:5678:d700/64 inderdaad de LAN prefix. Jouw eerdere voorbeeld leverde wat verwarring op door het onjuiste aantal groepen/kwartetten.
Bij jou valt het GUA voor de WAN-interface inderdaad binnen een andere /48 i.t.t. bij caesar. Dat is niet ongebruikelijk en is geen probleem. Zoals Random hierboven aangeeft, heeft het met de verschillende DHCPv6 server pools (IA_PD + IA_NA) te maken, welke ik eerder ook al had genoemd.
@RandomThanks!
@tobiastheebeJa kijk die namen van GUA en IP_PD+IA_NA zijn voor mij nog allemaal verwarrende termen, moet ik nog leren, zegt me nu totaal niets (en onthoud de betekenis later wel), je had die wel al eerder benoemd dat klopt. Maar ik dacht dat in zo'n pool dan de eerste 3 kwartetten hetzelfde zouden zijn omdat de eigen prefix pas erna komt.
Ik vond dat gewoon apart en vroeg me dat daarom af en zie dat dit bij @caesar wel hetzelfde staat.
Maar als dat inderdaad normaal is en verder niets te zeggen heeft, dan hoef ik me daar verder geen zorgen over te maken, ik dacht eerst dat die eerste 3 kwartetten altijd hetzelfde zouden zijn, maar dat is dat heb ik dan verkeerd begrepen.
Achteraf gezien is het ook logisch. Want anders zou dat een behoorlijke beperking worden op het aantal prefixen wat ze dan kunnen geven, terwijl als ze dat 3de kwartet (ik hou even makkelijke benamingen aan om het beter te begrijpen) ook kan veranderen, dan geeft dat natuurlijk een enorme hoeveelheid mogelijkheden weer meer.
Ben al weer wat wijzer geworden, thanks!
Het kan ook nog te maken hebben met verschillende merken/typen CMTS's en verschillende configuraties op de DHCPv6-server.
De eigen prefixes voor o.a. het LAN zijn afkomstig uit de IA_PD pool en dezelfde delegated prefix, bij jou een /56. Je kunt hiermee 256 (V)LAN's voorzien van IPv6, ieder een /64 prefix. In voormalig UPC-gebied wordt /57 gehanteerd, voor 128 (V)LAN's.
De IA_NA pool wordt alleen voor de WAN-interface gebruikt en gebruikt de router zelf voor IPv6-verbindingen naar internet.
Oh dus feitelijk kunnen wij hier nog meer dan in oud UPC gebied.
Mij was wel dat verschil in prefix bekend, maar nu is het mij ook duidelijk wat dit betekent.
Vreemd eigenlijk toch? Aangezien men het hele Ziggo netwerk gebeuren toch meer wilde "uniformeren" om het zo even uit te drukken. Dan zou je toch verwachten dat ze oud UPC ook een /56 geven, of zou dat nog in de planning liggen?
Mogelijk dat dit in toekomst inderdaad nog wordt gelijkgetrokken, ik heb daar echter geen informatie over. Er zijn al diverse verschillen tussen fZiggo en fUPC weggewerkt, maar zeker nog niet alles.
Oke, dan ga ik hem maar eens op opgelost zetten. Ik heb nog genoeg te leren met ipv6 en benamingen. Lekker gaan kwartetten en octetten en zo. 🙂
Ik dacht dat je meerdere oplossingen kon kiezen bij een vraag, moet even zien, zal beginnen met de oplossing van de initiele vraag.
Laat het gerust weten als er nog iets onduidelijk is. Meerdere oplossingen selecteren is inderdaad mogelijk.
Ja komt goed, dan trek ik wel weer aan de bel.
Jij gaf de oplossing op de initiële vraag, maar omdat ik van de beide anderen in de rest van mijn vraagstelling ook het nodige heb bijgeleerd en feitelijk aanvullende vragen opgelost, leek het me wel zo redelijk om de eer wat te verdelen. 😉
Vul de belangrijkste trefwoorden in en vind het topic die past bij je vraag. Onze community zit boordevol kennis.
Start je eigen topic en krijg hulp van anderen. Op de community helpen ervaren klanten je graag op weg.