Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ich kriege IPv6 mit Prefix Deligation nicht zum laufen..

    Scheduled Pinned Locked Moved Deutsch
    43 Posts 5 Posters 8.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Bob.DigB
      Bob.Dig LAYER 8 @m0nKeY
      last edited by Bob.Dig

      @m0nkey Vermutlich liegt es an deinem Browser, probier einen anderen.

      https://test-ipv6.com/

      M 1 Reply Last reply Reply Quote 1
      • M
        m0nKeY @Bob.Dig
        last edited by

        @bob-dig Also Vivaldi, Edge und Firefox liefern alle das gleiche Ergebnis.

        1 Reply Last reply Reply Quote 0
        • N
          NOCling
          last edited by

          Einfach die Netzobjekte verwenden, die in der pfSense pro Interface was du anlegst automatisch bereitgestellt werden.
          2e3c3099-0099-4964-a321-3627f2d791a7-image.png
          Da sind dann die Dynamischen IPs für v6 gleich mit dabei.
          Du musst aber halt dann viele Regeln anlegen, pro Objekt eine.

          Netgate 6100 & Netgate 2100

          M 1 Reply Last reply Reply Quote 0
          • M
            m0nKeY @NOCling
            last edited by

            @nocling Sind das die Regeln vom LAN oder WAN interface?

            1 Reply Last reply Reply Quote 0
            • N
              NOCling
              last edited by

              Das ist LAN, das hier ist ein DMZ Netz:
              5d4c53a9-2b25-40b4-8c96-5b4d585a484d-image.png

              Netgate 6100 & Netgate 2100

              M 1 Reply Last reply Reply Quote 0
              • M
                m0nKeY @NOCling
                last edited by

                @nocling Dann müsste es also mit so einer Regel:
                e6910986-f5c7-44fc-95f8-b5995c4da118-image.png
                für das LAN doch eigentlich funktionieren, oder?

                1 Reply Last reply Reply Quote 0
                • N
                  NOCling
                  last edited by

                  Wenn das auf LAN Regelwerk ist ja.

                  Netgate 6100 & Netgate 2100

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    m0nKeY @NOCling
                    last edited by

                    @nocling Ist es und es funktioniert leider nicht. :-( Mit "Netzobjekten" meinst du also die einzelnen Netzwerkadresse und deshalb "LAN address" und nicht "LAN net" in den Regeln?

                    Bob.DigB 1 Reply Last reply Reply Quote 0
                    • N
                      NOCling
                      last edited by

                      Sorry Lan Net, immer das Net Objekt, da hängt dann IPv4 und IPv6 vom jeweiligen Interface dran.

                      Netgate 6100 & Netgate 2100

                      1 Reply Last reply Reply Quote 0
                      • Bob.DigB
                        Bob.Dig LAYER 8 @m0nKeY
                        last edited by

                        @m0nkey Hattest Du aber schon richtig für Internet. Wie sieht das Routing aus, wie outbound NAT? Mal die pfSense neugestartet?
                        Schon an einem anderen PC getestet?

                        M 1 Reply Last reply Reply Quote 1
                        • M
                          m0nKeY @Bob.Dig
                          last edited by

                          @bob-dig Aber bei IPv6 gibt es doch kein NAT mehr? 🤔

                          58539b52-6d45-49c1-bcfe-2d3899e99e66-image.png

                          Neugestartet hab ich pfSense schon mehrmals und mit dem Handy hab ich es noch probiert.

                          Bob.DigB 1 Reply Last reply Reply Quote 0
                          • Bob.DigB
                            Bob.Dig LAYER 8 @m0nKeY
                            last edited by

                            @m0nkey said in Ich kriege IPv6 mit Prefix Deligation nicht zum laufen..:

                            @bob-dig Aber bei IPv6 gibt es doch kein NAT mehr? 🤔

                            Geht ja um die Fehleranalyse. Und NAT wird i.d.R. nicht mit IPv6 gemacht, es ist aber weiterhin möglich.

                            M 1 Reply Last reply Reply Quote 1
                            • M
                              m0nKeY @Bob.Dig
                              last edited by

                              @bob-dig Hab aber eigentlich nichts bezogen auf IPv6 in meinen NAT. 🤷

                              M 1 Reply Last reply Reply Quote 0
                              • M
                                m0nKeY @m0nKeY
                                last edited by m0nKeY

                                Ich bin mir aber auch noch nicht sicher, ob alles mit dem ISP korrekt läuft. Folgende Log Message hab ich in meinem pfSense:

                                IA_PD prefix: 2a02:908:4c7:7d40::/59 pltime=43200 vltime=86400
                                

                                Wobei das 7d40 nicht real, sondern von mir abgeändert wurde.

                                Wenn ich jetzt einen Prefix von 59 Bits bekomme, dann müssten mir ja genau vier 16-Bit Felder plus ein halbes Feld zur Verfügung stehen, richtig?

                                Wenn ja, warum wird dann von Vodafone 2a02:908:4c7:7d40:: zurückgegeben? Müsste es nicht eher 2a02:908:4c7:7d00::/59 sein?

                                1 Reply Last reply Reply Quote 0
                                • N
                                  NOCling
                                  last edited by

                                  Du bekommst von Vodafone eine /59er, genau das musst du auch anfordern, sonst wird das nix mit IPv6.

                                  Forderst du ein /56er an, bekommst du gar keine Zuteilung.

                                  Netgate 6100 & Netgate 2100

                                  M 1 Reply Last reply Reply Quote 0
                                  • M
                                    m0nKeY @NOCling
                                    last edited by m0nKeY

                                    @nocling Entschuldige, dass hatte ich in meinem Post falsch und hab es korrigiert. Ich frage 59 an und bekomme diese auch.

                                    Dann passt auch alles... -.-

                                    2a02:908:4c7:7d40::/59 wäre dann von 2a02:908:4c7:7d40::1 bis 2a02:908:4c7:7d5f:ffff:ffff:ffff:ffff

                                    Dann wiederum passt aber die IPv6 nicht, die meinem Desktop zugewiesen wird:

                                    2a02:908:4c7:7f40::1a71 🤔

                                    Bob.DigB 1 Reply Last reply Reply Quote 0
                                    • Bob.DigB
                                      Bob.Dig LAYER 8 @m0nKeY
                                      last edited by

                                      @m0nkey Das stimmt, hast Du wohl einen Fehler im DHCPv6 Server. Zum Testen diesen abschalten und RA auf Stateless DHCP oder Unmanaged stellen.

                                      M 1 Reply Last reply Reply Quote 0
                                      • M
                                        m0nKeY @Bob.Dig
                                        last edited by

                                        @bob-dig Ok, hab ich gemacht, pfSense und PC neugestartet. Die IPv6 liegt nun im Range. Dafür sind die IPv6 Test Ergebnisse anders, aber trotzdem noch nicht i.O.:

                                        4c1462cc-322d-49ad-b04e-f78ca43388b9-image.png

                                        Bob.DigB 1 Reply Last reply Reply Quote 0
                                        • Bob.DigB
                                          Bob.Dig LAYER 8 @m0nKeY
                                          last edited by

                                          @m0nkey Geht denn ping noch vom Rechner und was geht von der Sense aus?

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            m0nKeY @Bob.Dig
                                            last edited by

                                            @bob-dig Ping funktioniert noch:

                                            d423c997-9f43-41ed-b97a-249a150dc111-image.png

                                            Auch von pfSense aus:

                                            6a3eeeeb-c31e-4788-be2a-1e23d9e83c3a-image.png

                                            Was mich auch stutzig macht ist, dass die IPv6 der Sense auf dem WAN interface nicht im Range der zugewiesenen IPv6 Range liegt. Ist das richtig so?

                                            Bob.DigB 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.