Welchen Router mit Vigor 130 an adsl2+ 5500down 2200up telekom für ipv6
Hallo habe zur Zeit einen Internetanschluss adsl2+ mehr geht nicht bei mir mit einer fritzbox 7430.
Die läuft eigendlich ganz gut. Nur ich will mir wieder ein gastzugang machen.
Mit ipv6 Dual also ich habe ipv4 und ipv6 mit fritzbox.
Vorhandene Hardware:
Vigor 130 im brigemodus > fritzbox 7430 > cisco sg350-10 (für vlan) > unifi ac lite AP.
Der L3 cisco sg350 könnte ja schon reichen nur Blicke ich mit den acl noch nicht ganz durch.
So habe schon Vigor 130 > mikrotik hex probiert bekomme leider keinen präfix für ipv6 durch.
Zweiter Versuch Vigor 130 > edgerouter x das gleich Problem scheiterte schon beim Interface auf ipv6 umzustellen.
Dritter Versuch Vigor 130 > cisco rv340 leider kein präfix bekommen um ein ipv6 Netzwerk zuhause zu erstellen.
So nun suche ich ein router der mit den Vigor 130 und ppoe einwahl mit vlan 7 zurecht kommt.
Und mir vernünftig ipv6 präfix gibt mit vlan Unterstützung.
Weil fritzbox 7430 kann es ja auch mit den Vigor zusammen.
Ipfire habe ich auch getestet ging auch nicht.
Pfsense ging nicht könnte ich auf die schnelle nicht installieren.
Usg von unifi muss nicht sein habe zwar den Controller und AP schon von denen.
Habe mir die von bintec ip.plus mal angeschaut mit telefonanlage. Da 300 Euro nur mal zum testen is mir zu teuer.
Wollte mir schon man apu von pcengine besorgen und mal einiges testen.
Habe schon den cisco rv340 und edgerouter x bestellt und am gleichen Tag zurückgeschickt.
Mus ja nicht unbedingt sein.
Was würdet ihr mir raten.
MfG tuxman
Die läuft eigendlich ganz gut. Nur ich will mir wieder ein gastzugang machen.
Mit ipv6 Dual also ich habe ipv4 und ipv6 mit fritzbox.
Vorhandene Hardware:
Vigor 130 im brigemodus > fritzbox 7430 > cisco sg350-10 (für vlan) > unifi ac lite AP.
Der L3 cisco sg350 könnte ja schon reichen nur Blicke ich mit den acl noch nicht ganz durch.
So habe schon Vigor 130 > mikrotik hex probiert bekomme leider keinen präfix für ipv6 durch.
Zweiter Versuch Vigor 130 > edgerouter x das gleich Problem scheiterte schon beim Interface auf ipv6 umzustellen.
Dritter Versuch Vigor 130 > cisco rv340 leider kein präfix bekommen um ein ipv6 Netzwerk zuhause zu erstellen.
So nun suche ich ein router der mit den Vigor 130 und ppoe einwahl mit vlan 7 zurecht kommt.
Und mir vernünftig ipv6 präfix gibt mit vlan Unterstützung.
Weil fritzbox 7430 kann es ja auch mit den Vigor zusammen.
Ipfire habe ich auch getestet ging auch nicht.
Pfsense ging nicht könnte ich auf die schnelle nicht installieren.
Usg von unifi muss nicht sein habe zwar den Controller und AP schon von denen.
Habe mir die von bintec ip.plus mal angeschaut mit telefonanlage. Da 300 Euro nur mal zum testen is mir zu teuer.
Wollte mir schon man apu von pcengine besorgen und mal einiges testen.
Habe schon den cisco rv340 und edgerouter x bestellt und am gleichen Tag zurückgeschickt.
Mus ja nicht unbedingt sein.
Was würdet ihr mir raten.
MfG tuxman
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 394807
Url: https://administrator.de/contentid/394807
Ausgedruckt am: 25.11.2024 um 06:11 Uhr
23 Kommentare
Neuester Kommentar
So habe schon Vigor 130 > mikrotik hex probiert bekomme leider keinen präfix für ipv6 durch.
Kein Thema, läuft hier einwandfrei. Kann ich gerne via PN Hilfestellung dazu geben.Weil fritzbox 7430 kann es ja auch mit den Vigor zusammen.
Wäre doch aber, sorry mit Verlaub, etwas schwachsinnig, denn warum solltest du ein Modem kaskadieren vor einen Router der ja schon ein integriertes ADSL Modem hat ?? Sogar ein Hybridmodem was beides kann ADSL und VDSL.Modem hinter Modem...?!
Mal abgesehen davon das das technisch auch gar nicht geht wozu sollte so ein Unsinn auch gut sein ??
Die FritzBox an sich kommt doch wunderbar mit einem Dual Stack v4 und v6 klar ?? Warum also mehr nehmen ? Die kann doch alles was IPv6 betrifft ! Auch den per PD delegierten v6 Prefix intern per eigenem PD weitergeben.
Wenn du unbedingt was eigenes machen willst dann nimm deinen Mikrotik !!
Mikrotik kann wunderbar mit dem T-Com Dual Stack umgehen...wenn man es denn richtig konfiguriert ?!
https://blog.chanoa.de/mikrotik-ipv6
Die können es also mit aktuellem Router OS problemlos !
Alternativ eine pfSense Firewall, dann in Verbindung mit deinem Vigor:
https://moerbst.wordpress.com/2016/07/31/ipv6mit-pfsense-an-dsl-der-tele ...
Klappt auch fehlerlos.
Oder einen Cisco Router:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Auch der kann den Prefix selber via Delegation intern weitergeben.
Es gibt viele Optionen IPv6 sauber zum Fliegen zu bekommen.
Eigentlich reicht deine FritzBüx ALLEIN vollkommen dafür. Die kann dir sogar selber deine per Prefix Delegation zugewiesenen Prefix selber weitergeben:
https://forum.netgate.com/topic/116920/ipv6-hinter-fritzbox-aber-wie
Ja weil das Modem im Keller steht und die fritzbox im EG
Technisch ist das ja nicht zu koppeln ! Jedenfalls NICHT wenn der Vigor als reines Nur Modem rennt im Bridge Mode. Fragt sich dann also WIE du die beiden zusammengebracht hast ?? Lieder ist deine Beschreibung dazu etwas zu oberflächlich und zwingt uns hier zum freien Raten.Vermutlich dann in einer Router Kaskade mit doppeltem NAT. Vigor als Router und die FB dahinter mit deaktiviertem Modem ?
Oder Vigor nur als Router und die FB als reinen dummen WLAN AP ??
Beide Szenarien sind hier beschrieben:
Kopplung von 2 Routern am DSL Port
Das das damit nicht, oder nur mit entsprechender Konfig gehen kann ist klar.
Schlüsselpunkt ist dann der Vigor wenn der als NAT Router und NICHT als reines Nur Modem läuft.
Der müsste dazu dann IPv6 Prefix Delegation können und einen DHCP v6 Server an Bord haben.
Mit seinen rudimentären Router Funktionen (Primär ist das ein reines Modem und kein Router) ist das aber zu bezweifeln das der das kann.
Wenn überhaupt, dann nur mit der aktuellsten Firmware aber auch das ist höchst fraglich. Mit einer Router Kaskade oder generell mit dem Vigor im Router Modus wirst du damit nix.
Wenn dann klappt das nur mit der FritzBox als Primärrouter oder eben mit dem Vigor als reines Modem in Verbindung mit einem IPv6 fähigen Router wie dem Mikrotik oder der pfSense usw. !
Das ist ja nun erst mal Schwachfug, denn ohne Drop-Regel lässt du ja sowieso per Default alles durch, also ist die Regel ja dann für'n A.
Erst mal die FW komplett aus bei solchem Trial &Error.
Zweitens: Wenn du das VLAN-Tagging für die TCOM nicht den VIGOR machen lässt (würde ich hier aber empfehlen, das macht der nebenbei und der Mikrotik muss es nicht übernehmen) musst du ja am Mikrotik nicht das PPPoE Interface für den DHCP-Client nehmen, sondern das VLAN selbst.
Dann DHCP Client wie oben mit Request-Prefix und bei Bedarf Address (wenn der Mikrotik eine eigene globale IPv6 erhalten soll) anticken und dem POOL einen Namen geben. Dann für das interne Netz unter IPv6>Address einen neuen Eintrag erstellen, Address leer lassen, unter POOL den Namen den du im DHCP-Client definiert hast eintragen, Advertise anticken und das interne Interface auswählen. Das für SLAAC der internen Clients, damit diese eine globale Adresse aus dem Prefix beziehen.
ND fürs interne Netz aktivieren, feddich.
Und nicht vergessen ICMPv6 spielt in IPv6 eine bedeutende Rolle (bedeutend mehr als bei IPv4) deswegen erst mal Grundlagen belesen wenn du mit der Firewall hantierst, das ist hier unerlässlich.
Erst mal die FW komplett aus bei solchem Trial &Error.
Zweitens: Wenn du das VLAN-Tagging für die TCOM nicht den VIGOR machen lässt (würde ich hier aber empfehlen, das macht der nebenbei und der Mikrotik muss es nicht übernehmen) musst du ja am Mikrotik nicht das PPPoE Interface für den DHCP-Client nehmen, sondern das VLAN selbst.
Dann DHCP Client wie oben mit Request-Prefix und bei Bedarf Address (wenn der Mikrotik eine eigene globale IPv6 erhalten soll) anticken und dem POOL einen Namen geben. Dann für das interne Netz unter IPv6>Address einen neuen Eintrag erstellen, Address leer lassen, unter POOL den Namen den du im DHCP-Client definiert hast eintragen, Advertise anticken und das interne Interface auswählen. Das für SLAAC der internen Clients, damit diese eine globale Adresse aus dem Prefix beziehen.
ND fürs interne Netz aktivieren, feddich.
Und nicht vergessen ICMPv6 spielt in IPv6 eine bedeutende Rolle (bedeutend mehr als bei IPv4) deswegen erst mal Grundlagen belesen wenn du mit der Firewall hantierst, das ist hier unerlässlich.
Also vigor ist als reines Modem in Betrieb.
Das kann man so aber nicht mit einer FritzBox koppeln.Adsl Modem fritzbox ausgeschaltet.
Dann müsste die FB am LAN 1 Port aber PPPoE können, kann sie aber nicht.Vermutung:
Dein Vigor arbeitet NICHT als Nur Modem sondern weiterhin als Router und du hast eine sinnfreie Router Kaskade aus 2 Routern wobei der Vigor dann sinnfreier Durchlauferhitzer ist.
Hier steht wie es als reines Modem rennt:
https://www.bjoerns-techblog.de/2017/07/draytek-vigor-130-als-modem-konf ...
Wie du dort siehst wird da der aktive PPPoE Mode deaktiviert und der Bridge Mode aktiviert.
Vermutlich ist das bei dir gerade nicht der Fall ?!
Die Router Kaskade verhindert dann das IPv6 durchgereicht wird an die FB, da der Vigor (vermutlich) als Router läuft und kein IPv6 kann !
In deiner Konfig ist also von Grund auf schon der Wurm...
1.)
Entweder falsche Konfig in Vigor oder MT. Klappt hier am Telekom Anschluss ohne Probleme !
Ohne das du mal einen Screenshot von Vigor oder MT WinBox hier postest können wir aber nur raten was du falsch gemacht hast.
2.)
Jetzt ist wieder die Frage:
Was ist bei dir jetzt "das Modem" ??? Da müssen wir wieder mal raten
https://www.draytek.de/einrichtung-internet-mit-t-online.html
Festhalten kann man das der Vigor entweder als Router mit einer Router Konfig fehlerlos am Telekom VDSL rennt oder auch als reines NUR Modem (Bridging).
Letzteres erfrolgreich gestestet mit allen Mikrotik Routern und pfSense.
Richtiges Image auf dem Vigor vorausgesetzt (3.8.4)
Das muss also bei dir klar ein PEBKAC Problem sein !
Folgendes sollte dir klar sein:
Wenn der Tag 7 vom Endgerät kommt was am Vigor angeschlossen ist darfst du logischerweise den Tag NICHT setzen am Vigor !
Soll das Endgeräte ohne VLAN Tagging ran MUSST du den VLAN 7 Tag im Vigor setzen.
Eins ist auch klar:
Du musst den Vigor dazu bringen das er sich fehlerfrei in das Telekom VDSL Netz einwählt.
Scheitert allein schon das musst du ja mit dem rest gar nicht erst weitermachen...klar das kann dann nicht klappen.
Das muss also vorab funktionieren.
Dein Vigor MUSS am Telekom VDSL Netz die Firmware 3.8.4 haben !
http://www.draytek.com/download_de/Vigor130/
Hast du deinen Vigor entsprechend diese Firmware geflasht ??
https://de.wikipedia.org/wiki/Hacke_(Werkzeug)
https://de.wikipedia.org/wiki/Ferse
Infos zur pfSense findest du (auch wie immer) hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Da ist nix mit Indexdatei oder sowas....
Verwunderlich was du auch da schon wieder falsch machst...
Entweder falsche Konfig in Vigor oder MT. Klappt hier am Telekom Anschluss ohne Probleme !
Ohne das du mal einen Screenshot von Vigor oder MT WinBox hier postest können wir aber nur raten was du falsch gemacht hast.
2.)
Jetzt ist wieder die Frage:
Was ist bei dir jetzt "das Modem" ??? Da müssen wir wieder mal raten
- Vigor als Router
- Vigor als reine Bridge (Nur Modem)
https://www.draytek.de/einrichtung-internet-mit-t-online.html
Festhalten kann man das der Vigor entweder als Router mit einer Router Konfig fehlerlos am Telekom VDSL rennt oder auch als reines NUR Modem (Bridging).
Letzteres erfrolgreich gestestet mit allen Mikrotik Routern und pfSense.
Richtiges Image auf dem Vigor vorausgesetzt (3.8.4)
Das muss also bei dir klar ein PEBKAC Problem sein !
Folgendes sollte dir klar sein:
Wenn der Tag 7 vom Endgerät kommt was am Vigor angeschlossen ist darfst du logischerweise den Tag NICHT setzen am Vigor !
Soll das Endgeräte ohne VLAN Tagging ran MUSST du den VLAN 7 Tag im Vigor setzen.
Eins ist auch klar:
Du musst den Vigor dazu bringen das er sich fehlerfrei in das Telekom VDSL Netz einwählt.
Scheitert allein schon das musst du ja mit dem rest gar nicht erst weitermachen...klar das kann dann nicht klappen.
Das muss also vorab funktionieren.
Dein Vigor MUSS am Telekom VDSL Netz die Firmware 3.8.4 haben !
http://www.draytek.com/download_de/Vigor130/
Hast du deinen Vigor entsprechend diese Firmware geflasht ??
nur hackt es bei der Installation
Mit hacken hat das, wie immer, rein gar nix zu tun... Genau das ist der Haken hier !https://de.wikipedia.org/wiki/Hacke_(Werkzeug)
https://de.wikipedia.org/wiki/Ferse
Infos zur pfSense findest du (auch wie immer) hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Da ist nix mit Indexdatei oder sowas....
Verwunderlich was du auch da schon wieder falsch machst...
Klappt hier am Telekom Anschluss ohne Probleme !
Dito.Vielleicht haut ihm ja im Kinderhotel ein Balk mit dem Baseball-Schläger auf die Nüsse, und ihm kommt dann endlich die Erleuchtung, wenn auch nur durch ein paar Sterne .
Verwunderlich was du auch da schon wieder falsch machst...
Es gibt offensichtlich Leute bei denen geht alles schief was sie nur anfassen.B-)Der vigor läuft immer im bridge Modus als reines Modem.
Wenn dem wirklich so ist, dann hast du auch bedacht das die PPPoE Zugangsdaten vom Provider auf dem hinter dem Modem kaskadierten Gerät zu machen sind !Dort ist dann natürlich der Mode PPPoE auf dem WAN Port der zum Modem geht zu konfigurieren !! Klar, denn das Modem ist ja dann nur noch ein reiner Medienwandler und macht aktiv kein PPPoE mehr, das macht dann immer das Gerät dahinter, hat damit folglich auch die PPPoE Zugangsdaten !!
Hast du all das bedacht ?
Eine FritzBox kann das nicht wenn das interne Modem dort abgeschaltet ist.
Wenn du dort im Setup das Modem deaktivierst und über LAN 1 gehst, arbeitet die FB auf dem LAN 1 Port dann als DHCP Client oder eben mit statischen IPs.
PPPoE supportet sie da nicht. Das wäre aber zwingend nötig, damit das Setup was du uns hier beschreibst (Internet===VigorModem---PPPoE---LAN1_FritzBox ) überhaupt funktioniert.
Deshalb ist es sehr zweifelhaft das dein Vigor wirklich als Bridge, sprich reines Modem arbeitet. Kann eigentlich so nicht stimmen, aber nundenn...
Hilfreich wäre hier mal ein Screenshot deines Setups (Vigor und FB) ob dem wirklich so ist.
Vermutlich hast du hier einen Fehler begangen in deiner Konfig.
Wie bereits oben gesagt geht es an einem Telekom Anschluss sowohl mit der pfSense im PPPoE Modus am Vigor Port als auch mit einem Mikrotik im PPPoE Modus vollkommen fehlerlos und ohne Probleme.
Mach doch mal bitte einen Config Export auf dem CLI. Die Screens zeigen leider nicht die essentiellen Stellen, wie z.B. das PPPoE Profile und dessen Settings bei denen es einige wichtige Eigenschaften für ipv6 gibt, ohne die es nicht laufen kann.
Und bitte die FW des Mikrotik auf die aktuellste ziehen, Reset mit "keine" Default Config laden, und neu machen.
export hide-sensitive
Und bitte die FW des Mikrotik auf die aktuellste ziehen, Reset mit "keine" Default Config laden, und neu machen.
also ipv4 geht
Jetzt am Mikrotik meinst du, richtig ??Das ist ja aber schon mal ein wichtiger Schritt, denn das bedeutet das deine PPPoE Einwahl mit dem WAN Port ja generell funktioniert ??
WAS für eine IPv4 IP siehst du am WAN Port des Mikrotik ?? Das sollte eine öffentliche sein von der Telekom ?
Wenn dem so ist, dann ist das gut.
Die IPv6 Vergabe ist dann nur noch ein kleiner Fehler den du gemacht hast !!
Dein v6 WinBox Screenshot von oben ist auch falsch !
Die IPv6 Adresse wird per DHCPv6 Client an das Interface vergeben und NICHT per PPPoE !