kodach
Goto Top

UniFi USG und IPv6 DHCP auf Windows Server

Guten Abend

Ich habe mit in einem Testnetzwerk mal IPv6 aktiviert, und habe im WIndows Server den DHCP Server auch ein Bereich für die IPv6 Adressen erstellt.Im UniFi USG habe ich dann mein Netz bearbeitet und habe unter den IPv6 Einstellungen folgende vorgenommen

IPv6 Interface Type: static
IPv6 RA: deaktiviert (Als ich es aktiviert hatte hat jedes Gerät in dem Netz eine zufällige IP erhalten)
DHCPv6 (deaktiviert, der Client soll ja die DHCP Adresse vom Windows DHCP nehmen.)
DHCPv6/RDNSS DNS Control: Manual und auch schon Auto getestet.
DHCPv6/RDNSS Name Server: Die beiden DNS Server wovon einer auch DHCP ist (fd65:474f:74f5:c81b:10:50:5:251 / fd65:474f:74f5:c81b:10:50:5:252)

Nur erhält der Client so nun keine IPv6 aus dem fd65:474f:74f5:c81b::/64 bereich. Der Client hat nur eine fe... IP welches ja jedes Gerät so oder so erhält.

Habe ich da eine Einstellung vergessen, oder nur eine Fehlüberlegung und das klappt gar nicht?

PS. Andere Frage nebenbei: Soviel ich gefunden habe kann die USG keine IPv6 vom ISP wenn dieser nur 6RD anbietet. Aber ggf hat ja jemand das trotzdem schon mal zum laufen bekommen ohne statische public IPv6?

Gruss

Koda

Content-Key: 519041

Url: https://administrator.de/contentid/519041

Printed on: April 19, 2024 at 22:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Nov 27, 2019 updated at 05:40:31 (UTC)
Goto Top
Moin,

ich beschäftige mich gerade mit einem ähnlichen Thema.
Du versucht gerade intern selbst IPv6 Adressen zu verteilen. Das ist aber so nicht vorgesehen. Du misst tatsächlich die Präfix delegation an der USG nutzen sofern bis dort dein IPv6 Netz über den Provider zugewiesen wird und anschließend daraus Subnetze verteilen.

Deswegen habe ich ein Thread erstellt ob es nicht irgendwie eine Lösung gibt die internen Clients dennoch zu identifizieren. Denn diese bekommen ja schließlich dynamische IPv6 Adresse. Angesehen von fe..::

Sprich an dem Konstrukt kommt man ohne statischem Präfix nicht vorbei.

Gruß
Spirit
Member: KodaCH
KodaCH Nov 27, 2019 at 09:51:01 (UTC)
Goto Top
Danke für deine Antwort @Spirit-of-Eli

Du meinst die USG kann das gar nicht? Finde ich noch speziell da die USG den DHCP Server ebenfalls an einen Windows Server delegieren kann.

Ich versuche allerdings interne IPs zu verteilen. Wie du sagst die fe..: werden ja so oder so jedem Client zugewiesen. Ich habe nun alle Netze erweitert und einen fd..: Präfix erstellt damit ich unteranderem die IP Bereiche 10.50.X habe aber auch die fd65:474f:74f5:c81b:.... von IPv6. DIe IPv4 werden den Clients durch den Windows Server DHCP Server zugewiesen da ich den DHCP Server der USG verschoben habe.

Vom Provider selber habe ich nur 6RD für IPv6 und kann somit diese gar nicht verwenden. Dies kann die USG wohl nicht.
Member: Spirit-of-Eli
Spirit-of-Eli Nov 27, 2019 at 10:01:19 (UTC)
Goto Top
Soweit ich weiß kann die das schon. Nur lässt sich dein vorhanden so nicht umsetzen.

Wenn du mit IPv6 nach extern möchtest, musst du die Präfix delegation von deinem zugewiesenen Präfix nutzen und öffentliche Adresse an deine Geräte verteilen.

Habe ich dich richtig verstanden?
Member: KodaCH
KodaCH Nov 27, 2019 at 10:20:13 (UTC)
Goto Top
Ich könnte mir auch vorstellen das ich das ganze mit IPv6 und der USG falsch verstehe. Ich möchte primär einen fd..: Präfix an meinen DHCP Server übergeben damit dieser die IP Verteilung macht. Die fd IP's sind ja nur für den Lokalen gebrauch.
Ein öffentlicher IPv6 Bereich habe ich noch gar nicht. Wie ich diesen an die Clients (ggf auch über den DHCP Server) verteilen kann weiss ich im moment noch gar nicht und habe ich mich auch noch nicht darum gekümmert. Aber dies kommt dann sicher auch noch.
Member: Spirit-of-Eli
Spirit-of-Eli Nov 27, 2019 at 10:22:52 (UTC)
Goto Top
Wie gesagt, sollte die ganze Nummer mit öffentliche Adressen zum tragen kommen wird das ganze Konstrukt über den Haufen geworfen.

So kannst du einfache über den DHCPv6 Server eigene Subnetze nutzen.
Das sollte gehen.
Member: KodaCH
KodaCH Nov 27, 2019 updated at 10:38:10 (UTC)
Goto Top
Ok dann verstehe ich das vorgehen der USG und IPv6 wirklich nicht ganz. Mal sehen ob ich da rein komme.

Vom Verständnis her hätte ich gedacht es ist auch wie bei der IPv6 den Prävix im entsprechenden Netzwerk (VLAN) einzutragen, und durch meinen DHCP Server werden die IP's vergeben.

Wie müsste ich denn vorgehen um jedem Server ein fd IP zu verteilen für die interne Kommunikation?

Mein vorgehen habe ich eigentlich so gemacht wie auch hier beschrieben https://help.ubnt.com/hc/en-us/articles/115005868927-UniFi-USG-UDM-Addre ...