Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dual Stack IPv6 an der pfSense - Interface verliert Verbindung

    Scheduled Pinned Locked Moved Deutsch
    41 Posts 6 Posters 5.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      eagle61 @heiko3001
      last edited by eagle61

      @heiko3001 Wie ist den die IPv6 Prefix ID der anderen LAN-Interfaces, die du das WAN (VDSL) tracken lässt?

      H 1 Reply Last reply Reply Quote 0
      • H
        heiko3001 @eagle61
        last edited by heiko3001

        @eagle61 said in Dual Stack IPv6 an der pfSense - Interface verliert Verbindung:

        @heiko3001 Wie ist den die IPv6 Prefix ID der anderen LAN-Interfaces, die du das WAN (VDSL) tracken lässt?

        Hier ist noch das 2. Interface das mit IPv6 versorgt werden soll:
        500.jpg

        Wie gesagt, grundsätzlich kann es ja nicht falsch sein, sonst hätte es gestern ja nicht funktioniert.
        Ich könnte wetten, wenn ich die Firewall jetzt neu starte geht es erstmal wieder.

        E 1 Reply Last reply Reply Quote 0
        • E
          eagle61 @heiko3001
          last edited by

          @heiko3001 Wozu ist das VDSL_GW gut?

          Erscheint mir ohne weitere Begründung überflüssig

          H 1 Reply Last reply Reply Quote 0
          • H
            heiko3001 @eagle61
            last edited by

            @eagle61 said in Dual Stack IPv6 an der pfSense - Interface verliert Verbindung:

            @heiko3001 Wozu ist das VDSL_GW gut?

            Erscheint mir ohne weitere Begründung überflüssig

            Das ist dafür da, dass ich aus dem LAN das Webinterface des VDSL-Modems erreiche.

            E 1 Reply Last reply Reply Quote 0
            • E
              eagle61 @heiko3001
              last edited by

              @heiko3001 Ist deine pfsense eine Bare-Metal Installation oder eine VM?
              Falls VM, welcher Host?
              Welche lokalen Schnittstellen hast du? Alle physikalisch vorhandene LAN's oder VLAN's?
              Falls VM, wie und wo sind eventuelle VLAN's konfiguriert?

              H 1 Reply Last reply Reply Quote 0
              • H
                heiko3001 @eagle61
                last edited by

                @eagle61

                Es ist eine Bare Metal Installation.
                Hier sind alle Interfaces, IPv6 ist aber nur im Netzwerk "EXT" und "GAST" aktiviert.
                Das Parent-Interface für alle VLANs ist das Interface LAN.
                Heute morgen habe ich die Firewall nochmal neugestartet, aber es brachte nicht den gewünschten Erfolg.
                112.JPG 111.JPG

                1 Reply Last reply Reply Quote 0
                • H
                  heiko3001
                  last edited by

                  Ich habe nochmal einiges ausprobiert jedoch ohne Erfolg.
                  In den Logs habe ich diesen Eintrag gefunden.
                  088a4aff-8632-42f2-a153-80123aaef2a5-grafik.png
                  Wobei igb3 das LAN Interface ist, welches keine IPv6 Adresse bekommt.

                  1 Reply Last reply Reply Quote 0
                  • H
                    heiko3001
                    last edited by

                    Mir hat es keine Ruhe gelassen und ich habe mal meinen Travel Router von Glinet am DSL-Modem angeschlossen. Dort funktioniert es sofort, also es muss in der pfSense irgendwas falsch laufen oder falsch konfiguriert sein. Habt ihr noch eine Idee?
                    100.jpg 200.jpg

                    1 Reply Last reply Reply Quote 0
                    • H
                      heiko3001
                      last edited by

                      Habe es selbst gelöst bekommen. 🕺
                      4d688373-f9ff-44b5-8965-23528da7a079-grafik.png
                      Unter System Advanced / Networking habe ich den oben genannten Punkt aktiviert.
                      Danach ging es sofort.
                      e800eb1f-647e-425a-a443-ece336d0ec5a-grafik.png

                      E 1 Reply Last reply Reply Quote 0
                      • E
                        eagle61 @heiko3001
                        last edited by

                        @heiko3001 Gratulation, aber if_pppoe ist ja auch erst seit 2.8.0 CE, bzw, 25.03 beta verfügbar. 2.8.0 CE gubt es erst seit ca. einer Woche.

                        1 Reply Last reply Reply Quote 0
                        • H
                          heiko3001
                          last edited by

                          Ja ich weiß, ich hatte davon gelesen, dass es einen besseren PPPoE Treiber zur Verfügung stellt. Es gab ja auch sicherlich schon Leute die vor mir und vor 2.80 eine funktionierende IPv6 Verbindung auf der PfSense hatten...Ich kann es mir aktuell auch nicht komplett erklären, weil am DSL-Interface die ganze Zeit IPv6 anlag und man auch von der Sense aus auch IPv6 anpingen konnte. Es waren lediglich die LAN Interfaces...

                          1 Reply Last reply Reply Quote 0
                          • H
                            heiko3001
                            last edited by

                            Nach der Zwangstrennung durch den Anbieter ist IPv6 wieder weg...
                            Was kann das bloß sein?

                            E 1 Reply Last reply Reply Quote 0
                            • E
                              eagle61 @heiko3001
                              last edited by eagle61

                              @heiko3001 Ich habe keine Ahnung. Ich habe keinen Verlust der IPv6-Adressen. Hatte diese weder zuvor bei 2.7.2 CE noch jetzt bei 2.8.0 CE.

                              Und ich habe seit einigen Wochen sogar DS-Lite, würde bei mir IPv6 wegbrechen wäre meine Nextcloud nicht mehr von außen erreichbar, denn wegen DS-Lite ist die nur via IPv6 von außen erreichbar.

                              Insofern würde ich denken, du musst ein lokales Konfiguratuionsproblem haben, denn generell geht es ja offensichtlich mit der pfsense.

                              H 1 Reply Last reply Reply Quote 0
                              • H
                                heiko3001 @eagle61
                                last edited by

                                @eagle61

                                Ja ich vermute auch, dass irgendwo der Wurm drin ist. Ich habe nur noch keinen Ansatz, wo genau.
                                Wenn ich die Sense neu aufsetze und meine Konfiguration zurück spiele, habe ich eine gewisse Restangst, dass ich mir den Fehler wieder einbaue. Alles neu machen ist Arbeit für jemanden, der Vater und Mutter erschlagen hat.
                                Habe noch einen Mini-PC mit mehreren Schnittstellen, ich versuche es mal dort nachzustellen.

                                H 1 Reply Last reply Reply Quote 0
                                • H
                                  heiko3001 @heiko3001
                                  last edited by heiko3001

                                  Wieder neue Erkenntnisse. Höchstwahrscheinlich lag es nicht am neue PPPoE Treiber, das war wahrscheinlich Zufall.
                                  Es funktioniert jetzt grundsätzlich, mit einer Einschränkung. Man muss das VDSL Interface manuell stoppen, also deaktiveren und wieder aktivieren, danach sind die entsprechenden Interfaces auch mit IPv6 Adressen versehen. Nach einer gewissen Zeit (vermutlich Zwangstrennung) verlieren die Interfaces wieder die v6 Verbindung, dann hilft wieder das manuell Stoppen und wieder Aktivieren.
                                  Damit kann ich quasi leben.

                                  Gibt es ein Skript für den Cronjob, der das automatisiert?

                                  Der Befehl "root ifconfig pppoe0 down; sleep 10; ifconfig pppoe0 up" wird zwar erfolgreich ausgeführt, allerdings startet das Interface nicht neu.

                                  Jemand der sich damit gut auskennt?

                                  1 Reply Last reply Reply Quote 0
                                  • H
                                    heiko3001 @JeGr
                                    last edited by

                                    This post is deleted!
                                    1 Reply Last reply Reply Quote 0
                                    • H
                                      heiko3001 @JeGr
                                      last edited by

                                      @JeGr said in Dual Stack IPv6 an der pfSense - Interface verliert Verbindung:

                                      Da du die v6 komplett geblurred hast nur eine Vermutung, aber das sieht so aus als hättest du vom WAN einen neuen v6 Prefix bekommen und der konnte irgendwie nicht sauber an die anderen Interfaces verteilt werden. Ich kann mich dunkel an ein Skript erinnern, das irgendwo rumgaukelt, was als Cron lief und nachschaute ob sich das v6 prefix geändert hat und wenn ja das WAN kurz durchtriggert, damit der Request für Prefix Delegation nochmal rausgeschickt wird. Aber das sollte nicht alle paar Minuten passieren.

                                      Was ist denn überhaupt die pfSense Version? Da waren ja wenig Infos im Beitrag?

                                      Cheers

                                      Hast du zufällig dieses Skript noch irgendwo, ich vermute, dass ich davon betroffen bin. Danke im Voraus.

                                      JeGrJ 1 Reply Last reply Reply Quote 0
                                      • JeGrJ
                                        JeGr LAYER 8 Moderator @heiko3001
                                        last edited by

                                        @heiko3001 said in Dual Stack IPv6 an der pfSense - Interface verliert Verbindung:

                                        Hast du zufällig dieses Skript noch irgendwo, ich vermute, dass ich davon betroffen bin. Danke im Voraus.

                                        Da ich dank 1&1 Zwangstrennung den Käse jeden Tag mind. 1x habe und das IPv6 Interface dazu nicht jedes Mal verlieren will, habe ich sowas Ähnliches nochmal überarbeitet gebaut. Bei mir baut die Sense aber nicht die Verbindung auf, sondern hat das Problem, dass sie von der vorgeschalteten Fritte leider keine zeitnahe Info bekommt, dass sich das Prefix geändert hat. Darum hab ich im Zeitraum 4-5 wo sich der IP Wechsel abspielt jetzt einen Cron gebaut, der die IP6 prüft und bei Änderung alle anderen IP6 auf dem Interface entfernt und neu setzt. Ich weiß aber nicht ob dir das bei PPPoE hilft.

                                        Cheers

                                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                        E 1 Reply Last reply Reply Quote 0
                                        • E
                                          eagle61 @JeGr
                                          last edited by eagle61

                                          deleted

                                          1 Reply Last reply Reply Quote 0
                                          • H
                                            heiko3001
                                            last edited by

                                            Wieder neue Infos:
                                            Heute Mittag hab ich einen Neustart der Firewall durchgeführt und kein LAN Interface hatte mehr IPv6.
                                            Da dachte ich mir, schau doch mal in den DHCP Logs nach. Da hab ich dieses hier gefunden:
                                            7956c479-8a7c-4502-ba42-bdeca4288339-grafik.png
                                            Ihm fehlt irgendwie die Berechtigung die Interfaces mit IPv6 zu beglücken.

                                            E 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.