Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dual Stack IPv6 an der pfSense - Interface verliert Verbindung

    Scheduled Pinned Locked Moved Deutsch
    41 Posts 6 Posters 5.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Elektronick @JeGr
      last edited by

      @JeGr ich habe eine pfSense auch an einem Telekomanschluss laufen und da klappt die Zuweisung der IPv6 Adressen an jedem LAN-Inferface auf Dauer problemlos. Keine Konfiguration am WAN sieht so aus:

      bd3c0308-a4f7-4fc6-8db3-5897a6f2596b-image.png

      Bob.DigB 1 Reply Last reply Reply Quote 0
      • Bob.DigB
        Bob.Dig LAYER 8 @Elektronick
        last edited by

        @Elektronick said in Dual Stack IPv6 an der pfSense - Interface verliert Verbindung:

        Keine Konfiguration am WAN sieht so aus

        Bis auf den zweiten Haken ist diese auch korrekt. Die Telekom ändert die Adressen nur alle 90 Tage oder so ähnlich. Kein Wunder also, dass Du keine Probleme wahrnimmst.

        E 2 Replies Last reply Reply Quote 0
        • E
          Elektronick @Bob.Dig
          last edited by

          @Bob-Dig Die pfSense läuft seit 136 Tagen ohne Änderungen und ohne anderes Eingreifen. Die pfSense wird eigentlich nur nach Updates neu gestartet. Ansonsten ist sie sich selbst überlassen. ;-) Auch nach dem IP-Wechsel keine Probleme und dann gibt es halt neue IPv6-IP's.

          1 Reply Last reply Reply Quote 0
          • E
            Elektronick @Bob.Dig
            last edited by

            @Bob-Dig Achja, das Modem an der pfSende ist ein Vigor 130.

            H 1 Reply Last reply Reply Quote 0
            • H
              heiko3001 @Elektronick
              last edited by

              100.jpg

              Mit diesen EInstellungen lief es gestern für einen Tag, heute hat die LAN-Seite ihre IPv6 Verbindung wieder verloren, die VDSL Verbindung hat ihre IPv6 Verbindung aber noch.

              Hab mich ein bisschen eingelesen und einige Google Suchergebnisse gelesen und ich scheine nicht der Einzige mit dieser Problematik zu sein. Meistens ist es in Verbindung mit PPPoE. Bei der PfSense aber auch bei der OPNsense scheint es diesbezüglich manchmal zu Problemen zu kommen.

              E 1 Reply Last reply Reply Quote 0
              • E
                eagle61 @heiko3001
                last edited by

                @heiko3001 said

                Mit diesen EInstellungen lief es gestern für einen Tag, heute hat die LAN-Seite ihre IPv6 Verbindung wieder verloren, die VDSL Verbindung hat ihre IPv6 Verbindung aber noch.

                Dann zeig doch statt der WAN-Config mal die vom LAN, welches keine v6 mehr hat.

                @heiko3001 said

                Hab mich ein bisschen eingelesen und einige Google Suchergebnisse gelesen und ich scheine nicht der Einzige mit dieser Problematik zu sein. Meistens ist es in Verbindung mit PPPoE. Bei der PfSense aber auch bei der OPNsense scheint es diesbezüglich manchmal zu Problemen zu kommen.

                Also die LAN-Segmente meiner pfsense haben noch NIE die IPv6-Adressen "verloren". Und da ich seit einigen Monaten kein Dual-Stack mehr habe, sondern DS-Lite, wäre das auch fatal, denn meine Server in einem der LAN-Segmente wären dann ja von Außen unerreichbar.

                Bei dir muss ein Konfigurationsfehler vorliegen. Anders ist das nicht zu erklären.

                H 1 Reply Last reply Reply Quote 0
                • H
                  heiko3001 @eagle61
                  last edited by heiko3001

                  @eagle61 200.jpg

                  Damit lief es gestern.
                  Zusätzlich ist ICMP in den Firewall Regeln auf dem VDSL Interface geöffnet.

                  Und die Router Advertisements
                  300.jpg

                  Und ein Ausschnitt aus den Interfaces (nur ein Teil)
                  400.jpg

                  E 1 Reply Last reply Reply Quote 0
                  • E
                    eagle61 @heiko3001
                    last edited by eagle61

                    @heiko3001 Wie ist den die IPv6 Prefix ID der anderen LAN-Interfaces, die du das WAN (VDSL) tracken lässt?

                    H 1 Reply Last reply Reply Quote 0
                    • H
                      heiko3001 @eagle61
                      last edited by heiko3001

                      @eagle61 said in Dual Stack IPv6 an der pfSense - Interface verliert Verbindung:

                      @heiko3001 Wie ist den die IPv6 Prefix ID der anderen LAN-Interfaces, die du das WAN (VDSL) tracken lässt?

                      Hier ist noch das 2. Interface das mit IPv6 versorgt werden soll:
                      500.jpg

                      Wie gesagt, grundsätzlich kann es ja nicht falsch sein, sonst hätte es gestern ja nicht funktioniert.
                      Ich könnte wetten, wenn ich die Firewall jetzt neu starte geht es erstmal wieder.

                      E 1 Reply Last reply Reply Quote 0
                      • E
                        eagle61 @heiko3001
                        last edited by

                        @heiko3001 Wozu ist das VDSL_GW gut?

                        Erscheint mir ohne weitere Begründung überflüssig

                        H 1 Reply Last reply Reply Quote 0
                        • H
                          heiko3001 @eagle61
                          last edited by

                          @eagle61 said in Dual Stack IPv6 an der pfSense - Interface verliert Verbindung:

                          @heiko3001 Wozu ist das VDSL_GW gut?

                          Erscheint mir ohne weitere Begründung überflüssig

                          Das ist dafür da, dass ich aus dem LAN das Webinterface des VDSL-Modems erreiche.

                          E 1 Reply Last reply Reply Quote 0
                          • E
                            eagle61 @heiko3001
                            last edited by

                            @heiko3001 Ist deine pfsense eine Bare-Metal Installation oder eine VM?
                            Falls VM, welcher Host?
                            Welche lokalen Schnittstellen hast du? Alle physikalisch vorhandene LAN's oder VLAN's?
                            Falls VM, wie und wo sind eventuelle VLAN's konfiguriert?

                            H 1 Reply Last reply Reply Quote 0
                            • H
                              heiko3001 @eagle61
                              last edited by

                              @eagle61

                              Es ist eine Bare Metal Installation.
                              Hier sind alle Interfaces, IPv6 ist aber nur im Netzwerk "EXT" und "GAST" aktiviert.
                              Das Parent-Interface für alle VLANs ist das Interface LAN.
                              Heute morgen habe ich die Firewall nochmal neugestartet, aber es brachte nicht den gewünschten Erfolg.
                              112.JPG 111.JPG

                              1 Reply Last reply Reply Quote 0
                              • H
                                heiko3001
                                last edited by

                                Ich habe nochmal einiges ausprobiert jedoch ohne Erfolg.
                                In den Logs habe ich diesen Eintrag gefunden.
                                088a4aff-8632-42f2-a153-80123aaef2a5-grafik.png
                                Wobei igb3 das LAN Interface ist, welches keine IPv6 Adresse bekommt.

                                1 Reply Last reply Reply Quote 0
                                • H
                                  heiko3001
                                  last edited by

                                  Mir hat es keine Ruhe gelassen und ich habe mal meinen Travel Router von Glinet am DSL-Modem angeschlossen. Dort funktioniert es sofort, also es muss in der pfSense irgendwas falsch laufen oder falsch konfiguriert sein. Habt ihr noch eine Idee?
                                  100.jpg 200.jpg

                                  1 Reply Last reply Reply Quote 0
                                  • H
                                    heiko3001
                                    last edited by

                                    Habe es selbst gelöst bekommen. 🕺
                                    4d688373-f9ff-44b5-8965-23528da7a079-grafik.png
                                    Unter System Advanced / Networking habe ich den oben genannten Punkt aktiviert.
                                    Danach ging es sofort.
                                    e800eb1f-647e-425a-a443-ece336d0ec5a-grafik.png

                                    E 1 Reply Last reply Reply Quote 0
                                    • E
                                      eagle61 @heiko3001
                                      last edited by

                                      @heiko3001 Gratulation, aber if_pppoe ist ja auch erst seit 2.8.0 CE, bzw, 25.03 beta verfügbar. 2.8.0 CE gubt es erst seit ca. einer Woche.

                                      1 Reply Last reply Reply Quote 0
                                      • H
                                        heiko3001
                                        last edited by

                                        Ja ich weiß, ich hatte davon gelesen, dass es einen besseren PPPoE Treiber zur Verfügung stellt. Es gab ja auch sicherlich schon Leute die vor mir und vor 2.80 eine funktionierende IPv6 Verbindung auf der PfSense hatten...Ich kann es mir aktuell auch nicht komplett erklären, weil am DSL-Interface die ganze Zeit IPv6 anlag und man auch von der Sense aus auch IPv6 anpingen konnte. Es waren lediglich die LAN Interfaces...

                                        1 Reply Last reply Reply Quote 0
                                        • H
                                          heiko3001
                                          last edited by

                                          Nach der Zwangstrennung durch den Anbieter ist IPv6 wieder weg...
                                          Was kann das bloß sein?

                                          E 1 Reply Last reply Reply Quote 0
                                          • E
                                            eagle61 @heiko3001
                                            last edited by eagle61

                                            @heiko3001 Ich habe keine Ahnung. Ich habe keinen Verlust der IPv6-Adressen. Hatte diese weder zuvor bei 2.7.2 CE noch jetzt bei 2.8.0 CE.

                                            Und ich habe seit einigen Wochen sogar DS-Lite, würde bei mir IPv6 wegbrechen wäre meine Nextcloud nicht mehr von außen erreichbar, denn wegen DS-Lite ist die nur via IPv6 von außen erreichbar.

                                            Insofern würde ich denken, du musst ein lokales Konfiguratuionsproblem haben, denn generell geht es ja offensichtlich mit der pfsense.

                                            H 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.