darktrinity
Goto Top

IPV6 Probleme im Lan

Hallo liebe Community,

Mit meinem Netzwerk bin ich Kabel DSL (Ex-Unity Media) über Dual Stack angebunden. Hinter meiner Fritzbox 7490, die direkt am Kabelmodem hängt, ist noch eine weitere Fritzbox 7360.

Zum Problem:
- Die Geräte an der FB 7360 haben bis zu 8 IPV6- Adressen, dabei sollten es doch eigentlich nur 2 sein.
- Android 9 Handy hinter er FB 7360 vergeigt den IPV6 Test über zahlreiche Websites, wenn es im WLAN ist
- Die Geräte hinter der FB 7490 haben 5 IPV6 Adressen

Eigentlich möchte ich aber daß jedes Gerät nur 2 IPV6 Adressen hat - sowie es sich gehört. Auf die Privacy Extension lege ich keinen Wert

Alle Computer laudfen auf Opensuse und sind über en Networkmanager (sprich den Wicked Dienst) angebunden

Keine Ahnung was ich hier falsch mache aber vielleicht hat jemand einen Tip für mich

Danke und LG

Content-Key: 3401993914

Url: https://administrator.de/contentid/3401993914

Printed on: April 27, 2024 at 13:04 o'clock

Member: Pjordorf
Pjordorf Jul 21, 2022 at 17:20:25 (UTC)
Goto Top
Hallo,

Zitat von @DarkTrinity:
- Die Geräte an der FB 7360 haben bis zu 8 IPV6- Adressen, dabei sollten es doch eigentlich nur 2 sein.
Weniger Geräte im Rechner verwenden die IPv6 sprechen

- Android 9 Handy hinter er FB 7360 vergeigt den IPV6 Test über zahlreiche Websites, wenn es im WLAN ist
Welchen der vielen IPv6 Tests meinst du denn?

- Die Geräte hinter der FB 7490 haben 5 IPV6 Adressen
Wieviele deiner unzähligen Rechner nutzen den IPv6? Sind das jetzt 2 oder 3 Router in deiner Kaskade (Echte MODEMS sind schon lange tot). Ein paar Gerätebezeichnungen wären hilfreich, ebenso wie du was Verkabelt und wie Konfiguriert hast. Ein Ipconfig /all zeigt dir und uns recht umfangreiche Infos an.

Eigentlich möchte ich aber daß jedes Gerät nur 2 IPV6 Adressen hat - sowie es sich gehört. Auf die Privacy Extension lege ich keinen Wert
Dann baue dein Umfeld richtig auf und Konfiguriere es korrekt.

Gruß,
Peter
Member: aqui
aqui Jul 21, 2022, updated at Dec 28, 2022 at 08:32:45 (UTC)
Goto Top
Kabel DSL (Ex-Unity Media) über Dual Stack angebunden
Wirklich Dual Stack?? Oder doch eher DS-Lite??
Unity Media hat derzeit rein nur DS-Lite gemacht. Wäre sehr verwunderlich wenn der Nachfolger das geändert hat bei der v4 Knappheit, denn die haben selber keine.
daß jedes Gerät nur 2 IPV6 Adressen hat - sowie es sich gehört.
Es sind wie es sich gehört aber immer 3
SLAAC oder DHCPv6, Privacy Extension, Link Local
Auf die Privacy Extension lege ich keinen Wert
Du vielleicht nicht aber deine Betriebssystem Hersteller ganz sicher, denn die sind im Default immer aktiv.
Guckst du auch hier.
Member: DarkTrinity
DarkTrinity Jul 21, 2022 updated at 18:15:04 (UTC)
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @DarkTrinity:
- Die Geräte an der FB 7360 haben bis zu 8 IPV6- Adressen, dabei sollten es doch eigentlich nur 2 sein.
Weniger Geräte im Rechner verwenden die IPv6 sprechen

- Android 9 Handy hinter er FB 7360 vergeigt den IPV6 Test über zahlreiche Websites, wenn es im WLAN ist
Welchen der vielen IPv6 Tests meinst du denn?

- Die Geräte hinter der FB 7490 haben 5 IPV6 Adressen
Wieviele deiner unzähligen Rechner nutzen den IPv6? Sind das jetzt 2 oder 3 Router in deiner Kaskade (Echte MODEMS sind schon lange tot). Ein paar Gerätebezeichnungen wären hilfreich, ebenso wie du was Verkabelt und wie Konfiguriert hast. Ein Ipconfig /all zeigt dir und uns recht umfangreiche Infos an.

Eigentlich möchte ich aber daß jedes Gerät nur 2 IPV6 Adressen hat - sowie es sich gehört. Auf die Privacy Extension lege ich keinen Wert
Dann baue dein Umfeld richtig auf und Konfiguriere es korrekt.

Gruß,
Peter

Mit 8 Adressen meine ich IPV6 Adressen pro Gerät - nicht im Lan insgesamt.

Hinter der FB7490 sind es 12 Rechner - inkl. der anderen FB.

Nein, nicht DS Lite. Meine FB7490 hat eine IPV4 und eine native IPV6. DS Lite nicht angehakt. ping und ping -6 funktionieren.

Was mich zB stört ist,

1. daß ich beim Provider eine /62 angefragt habe und auch bekomme. Gehe ich dann in die IPV6 Einstellunfgen (die lokalen) sehe ich sowas:
Heimnetz 2aXX:XXX:XXX:XXXX::/64
Gastnetz 2aXX:XXX:XXX:XXXX::/64
WAN 2a02:XXX:XXX:X::/64
Wieso steht da /64 und nicht /62

2. Ein ip address auf einem client hinter der FB 7490 ergibt:

inet6 fd00:.../64 scope global temporary dynamic
valid_lft 7188sec preferred_lft 3588sec
inet6 fd00::.../64 scope global dynamic mngtmpaddr
valid_lft 7188sec preferred_lft 3588sec
inet6 2a.../64 scope global dynamic noprefixroute
valid_lft 5095sec preferred_lft 1495sec
inet6 fe80::.../64 scope link
valid_lft forever preferred_lft forever

Wieder übelall die /64 anstatt der 62. Ausserdem sind alle IPV6 Adressen temporär, auch die Unique Local. Ich will meine Geräte aber lokal immer unter der gleichen IP haben.

Hinter der anderen FB, die ja ein anderes Subnet bilden soll, ists noch chaotischer.

Das alles passt von hinten bios vorne nicht soweit ich IPV6 bis jetzt verstanden habe
Member: DarkTrinity
DarkTrinity Jul 21, 2022 at 18:18:58 (UTC)
Goto Top
ip v6 test zb den: https://ipv6-test.com/
Member: DarkTrinity
DarkTrinity Jul 21, 2022 updated at 18:23:07 (UTC)
Goto Top
Ich möchte eine Unique Local die nicht temporär ist - also kein "valid_lft 5095sec preferred_lft 1495sec" (pro Gerät natürlich). Und ich möchte das Präfix, was ich vom ISP bekommen habe (/62) auch nutzen, damit ich 8 Bit (2 hexadezimale Digits) für Subnetting habe
Member: DarkTrinity
DarkTrinity Jul 21, 2022 at 18:38:30 (UTC)
Goto Top
ausgabe des ip befehls auf einem gerät hinter der FB 7490
(warum keine feste Unique Local, wieso läuft die nach X sekunden ab ?)
ip address

Online Monitor - richtiges DualStack. Gewünschter Präfix /62 bekomme ich vom Anbieter
onlinemonitor

Aber das Präfix /62 kann ich nicht in den Netzeinstellungen benutzen - warum ?
Und wieso ist nicht zumindest eine UniqueLocal Adresse dauerhaft ?
ipv6-lan

Ich möchte eine Unique Local die nicht temporär ist - also kein "valid_lft 5095sec preferred_lft 1495sec" (pro Gerät natürlich). Und ich möchte das Präfix, was ich vom ISP bekommen habe (/62) auch nutzen, damit ich 8 Bit (2 hexadezimale Digits) für Subnetting habe
Member: Lochkartenstanzer
Lochkartenstanzer Jul 21, 2022 at 21:25:21 (UTC)
Goto Top
Zitat von @DarkTrinity:

1. ...
Wieso steht da /64 und nicht /62

2. ...
Wieder übelall die /64 anstatt der 62.

Ganz einfach: Weil das Du Deine Router so konfiguriert hast. face-smile

Außerdem wäre /62 kontraproduktiv, weil Du dann Deinen gesamten Adressenvorrat auf Deinnen WAN-Anschluß gepackt hättest und keine anderen für Dein LAN übrig hättest-

Ausserdem sind alle IPV6 Adressen temporär, auch die Unique Local. Ich will meine Geräte aber lokal immer unter der gleichen IP haben.

Dann kanfigurier doch Deine Router und Deine Endgeräte passend, z.B. ULA-prefixce in der Fritzbox fix hinterlegen und die anderen v6-einstellugen Deinen Bedürfnissen anpassen.


Hinter der anderen FB, die ja ein anderes Subnet bilden soll, ists noch chaotischer.

Das alles passt von hinten bios vorne nicht soweit ich IPV6 bis jetzt verstanden habe

Ich habe eher den Eindruck, daß Du v6 nicht verstanden hast: Lies Dich mal ein wenig im IPv6 Workshop ein.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Jul 21, 2022 at 21:33:16 (UTC)
Goto Top
Zitat von @DarkTrinity:

Ich möchte eine Unique Local die nicht temporär ist - also kein "valid_lft 5095sec preferred_lft 1495sec" (pro Gerät natürlich).

Dann tipp die in Deine Fritten ein.

Und ich möchte das Präfix, was ich vom ISP bekommen habe (/62) auch nutzen, damit ich 8 Bit (2 hexadezimale Digits) für Subnetting habe

Dann brauchst Du ander Router. Die Fritten teilen den zugeteilten Prefix in /64-er Häppchen auf. Wenn Du wirklich 8 bit für Subetting willst, muß Du halt einen /56 Prefix Dir geben lassen, wie es z.B. die Telekom macht.

lks
Member: DarkTrinity
DarkTrinity Jul 22, 2022 at 03:58:01 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @DarkTrinity:

1. ...
Wieso steht da /64 und nicht /62

2. ...
Wieder übelall die /64 anstatt der 62.

Ganz einfach: Weil das Du Deine Router so konfiguriert hast. face-smile

Außerdem wäre /62 kontraproduktiv, weil Du dann Deinen gesamten Adressenvorrat auf Deinnen WAN-Anschluß gepackt hättest und keine anderen für Dein LAN übrig hättest-

Habe ich das ? Ich habe nirgends gesagt daß der Router /64 daraus machen soll. Dieses Präfix ist überall so angegeben, daß ich es nicht ändern kann.

Aber Du hast Recht - 62 war ein Denkfehler. Wenn ich 2 hexadezimale Digits fürs Subnet möchte, dann sind das logischerweise 8 Bit. Womit das Präfix /56 sein muss. Ok - werde also beim ISP ein /56 anfordern. Damit habe ich das /56 aber noch nicht im LAN

Ausserdem sind alle IPV6 Adressen temporär, auch die Unique Local. Ich will meine Geräte aber lokal immer unter der gleichen IP haben.

Dann kanfigurier doch Deine Router und Deine Endgeräte passend, z.B. ULA-prefixce in der Fritzbox fix hinterlegen und die anderen v6-einstellugen Deinen Bedürfnissen anpassen.

Ja, das kann ich hier:
fb-ula
Und damit habe ich dann bei allen Clients dauerhafte ULAs, weil ja nicht mehr die temporäre, die der ISP zugewiesen hat, einfach durchgereicht wird, ja ? Die /64 bekomme ich da aber nicht weg

Hinter der anderen FB, die ja ein anderes Subnet bilden soll, ists noch chaotischer.

Das alles passt von hinten bios vorne nicht soweit ich IPV6 bis jetzt verstanden habe

Ich habe eher den Eindruck, daß Du v6 nicht verstanden hast: Lies Dich mal ein wenig im IPv6 Workshop ein.

lks

Nein, ich habe IPV6 auch nicht 100% kapiert - sonst würde ich hier ja nicht diesen Thread posten face-smile Ein Buch dazu habe ich aber aus dem Elektronik Kompendium. Es ist nur eben sehr theoretisch....
Member: DarkTrinity
DarkTrinity Jul 22, 2022 updated at 04:09:42 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @DarkTrinity:

Ich möchte eine Unique Local die nicht temporär ist - also kein "valid_lft 5095sec preferred_lft 1495sec" (pro Gerät natürlich).

Dann tipp die in Deine Fritten ein.

Ok - das mache ich dann wie gesagt hier:
fb-ula

Und ich möchte das Präfix, was ich vom ISP bekommen habe (/62) auch nutzen, damit ich 8 Bit (2 hexadezimale Digits) für Subnetting habe

Dann brauchst Du ander Router. Die Fritten teilen den zugeteilten Prefix in /64-er Häppchen auf. Wenn Du wirklich 8 bit für Subetting willst, muß Du halt einen /56 Prefix Dir geben lassen, wie es z.B. die Telekom macht.

lks

Was meinst Du mit "Die Fritten teilen den zugeteilten Prefix in /64-er Häppchen auf." ?
Ich habe versucht diese Anleitung zu befolgen mit den Fritzboxen:

avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/1239_IPv6-Subnetz-in-FRITZ-Box-einrichten/#:~:text=1%20FRITZ!Box%20einrichten&text=Klicken%20Sie%20im%20Abschnitt%20%22WAN,%2DRouter%20im%20Heimnetz%20bekanntgeben%22.

Die Fritzbox hinter der Fritzbox hat z.Zt. ein /63 Prefix obwohl sie laut Config ein /62 anfordert (???)
und die vordere behauptet ein /64 zu haben.

Wenn ich auf einem Gerärt auf der hinteren fritzbox "ip address" abfrage, sagt ie konsole es gäbe /64 und /128 (????????)
Member: DarkTrinity
DarkTrinity Jul 22, 2022 updated at 07:08:43 (UTC)
Goto Top
Vielleicht sollte ich die 2. Fritzbox einfach in ein Gastnetzwerk der ersten legen. Dann habe ich ja 2 getrennte Netzwerke. Eigentlich wollte ich das ja über 2 Subnetze ohne ergänzende Routingtabelle erreichen. Damit habe ich dann ja 2 getrennte Netze.

Und das Problem mit der Gültigkeit der ULAs löse ich, indem ich die ULA der Fritzboxen selbst definiere

(?)

Ich hätte erwartet daß die FB bei IPV6 Subnetting wirklich beherrscht - bei IPV4 tut sie das ja nicht (es sei denn man hängt einen A Class Router an sie dran)...
Member: DarkTrinity
DarkTrinity Jul 24, 2022 at 13:33:45 (UTC)
Goto Top
So, die 2. FB ist jetzt im Gastnetzwerk der ersten.

Subnet Präfixe die die 1. FB (die Gateway ist) zuweisst:
2a02:XXXX:XXXX:XXX0::/64
2a02:XXXX:XXXX:XXX1::/64

Es gibt also 2 Präfixe, einmal 0 und einmal 1

Unity Media vergibt aber nur /64 und /62 wie ich gelesen habe.
Also nehme ich das /62 und habe damit 2Bit = 4 Subnetzadressen, was ja reicht.
Das entspricht einem hexadezimalen Digit.
Das RA gibt die Daten an die FB dahinter weiter (DNS, Netz, Ip Adresse via DHCP6)

Die FB dahinter hat dann das Netzprefix /63 für ihr Segment zur Verwendung. Nu haben alle Geräte in beiden Netzen IPV6 und IPV4 face-smile

Die ULA der ersten FB habe ich nun statisch selbst festgelegt, so bekommen die Geräte in diesem Segment immer die gleiche ULA. Die hat zwar laut Befehl ip address einen Gültigkeits- Countdown, von diesem lasse ich mich aber nicht beirren. Mittlerweile habe durch Testen heraus gekriegt, daß nach dem Ablauf wieder gleiche ULA zugewiesen wird. Damit ist die ULA ja letztendlich doch statisch

Bin zufrieden jetzt face-smile

Und nochmal besten Dank für den Tip die ULA der ersten FB selbst fest zu legen