Telenet IPv6 op vlan tunnel
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
'k Heb pfsense router, die heeft verschillende opties ivm toewijzen van IPv6, zo heb ik bv op de lan interface vr1 een vlan 20 opgezet die een statisch IP toegewezen 172.16.2.2 en heb IPv6 op track wan gezet, .. nu bij edpnet werkt dit perfect bij telenet daar in tegen, werkt dat niet, .. weet er iemand soms de reden?
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Het ganse routing/advertisement gebeuren van IPv6 gaat fout bij TN... en enige wat lukte is de HGW zonder eigen router erachter.
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
Kan ik ze dan toch statisch toewijzen en wat hoe stel ik de gateways en dergelijke in ? Bij ipv4 weet ik redelijk goed hoe dat zit, maar bij ipv6 heb al regelmatig zitten sukkelen.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Nee... want jij hebt geen controle over de HGW.Ofloo schreef:Kan ik ze dan toch statisch toewijzen en wat hoe stel ik de gateways en dergelijke in ?
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
maw ik kan beter een tunnel opzetten, ..
hmm, ik bedenk me ineens iets, 'k heb nog een 2de lan poort vrij, als ik deze nu eens in bridge zet met de vlan, dan zou het theoretisch toch moeten werken?
juist getest, .. werkt dus perfect, althans voor wat ik het nodig heb, ...
hmm, ik bedenk me ineens iets, 'k heb nog een 2de lan poort vrij, als ik deze nu eens in bridge zet met de vlan, dan zou het theoretisch toch moeten werken?
juist getest, .. werkt dus perfect, althans voor wat ik het nodig heb, ...
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Als je IPv6 wil is dat inderdaad de beste (en enige ?) optie bij Telenet.Ofloo schreef:maw ik kan beter een tunnel opzetten, ..
Je gaat dan wel vervelende dingen krijgen... zoals het SMTP issue dat ik hier recent poste (je IPv6 netwerk is dan plots geen authorized netwerk meer voor TN wat fout gaat voor diensten waarvoor je op hun netwerk moet zitten). Je kan dit wel oplossen door IPv4 priority te geven, of split DNS te configureren.
Nee.. zelfde probleem... de HGW zal nooit jou eigen IPv6 subnet weten... en dus ook niet kunnen routen.Ofloo schreef:hmm, ik bedenk me ineens iets, 'k heb nog een 2de lan poort vrij, als ik deze nu eens in bridge zet met de vlan, dan zou het theoretisch toch moeten werken?
-
- Plus Member
- Berichten: 179
- Lid geworden op: 17 jan 2014, 17:11
- Uitgedeelde bedankjes: 8 keer
- Bedankt: 11 keer
dat moet werken,Ofloo schreef:hmm, ik bedenk me ineens iets, 'k heb nog een 2de lan poort vrij, als ik deze nu eens in bridge zet met de vlan, dan zou het theoretisch toch moeten werken?
op voorwaarde dat je de 1ste kabel in de wan poort steekt van je eigen router,
de 2de kabel in de lan poort,
dan laat je de telenet hgw dienen als ipv6 gateway,
en jouw eigen router als ipv4 gateway (via de ipv4 telenet hgw)
best wel voor ipv4 dhcp uitzetten op de telenet hgw,
een vast ip adres geven aan je eigen router op de wan poort,
en ipv6 uitzetten op je eigen router
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Knap als jij dat kandriesp schreef:best wel voor ipv4 dhcp uitzetten op de telenet hgw,

-
- Plus Member
- Berichten: 179
- Lid geworden op: 17 jan 2014, 17:11
- Uitgedeelde bedankjes: 8 keer
- Bedankt: 11 keer
Een medeforumgebruiker melde me zonet dat het blijkbaar niet mogelijk is om dhcp uit te schakelen in de telenet hgw...
Ik weet ook niet wat de mogelijkheden zijn van zo een pfsense bak,
maar indien mogelijk, kan je ook op die 2de link ipv4 protocol filteren, enkel het ipv6 protocol toelaten,
indien ook dit niet mogelijk is, zou ik deze setup niet aanraden

Ik weet ook niet wat de mogelijkheden zijn van zo een pfsense bak,
maar indien mogelijk, kan je ook op die 2de link ipv4 protocol filteren, enkel het ipv6 protocol toelaten,
indien ook dit niet mogelijk is, zou ik deze setup niet aanraden

-
- Elite Poster
- Berichten: 8446
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Wait, what? Als je statisch ipv4 instelt (of niet instelt) aan de wan kant van je toestel, heeft ie zoiezo geen ipv4 connectie meer.
Ipv6 implementaties zijn een nachtmerrie bij momenten, omdat de gateways via router advertisements binnenkomen. Ik weet niet of je die kunt negeren en manueel een gateway forceren.
Aangezien ipv6 strict hierarchisch is, en je subnet *altijd* een onderdeel moet zijn van de range van het subnet van de hgw (ipv6 houdt geen routing tabellen bij zoals v4 dat deed), zou het kunnen dat je hgw dan geen idee heeft welk van je toestellen dat subnet beheert. (met mogelijke uitzondering van nat66 of npt, maar hoewel die uitgewerkt worden is nog bijna niemand het eens over hoe ze te implementeren, en welke beter is)
[
Post made via mobile device ]
Ipv6 implementaties zijn een nachtmerrie bij momenten, omdat de gateways via router advertisements binnenkomen. Ik weet niet of je die kunt negeren en manueel een gateway forceren.
Aangezien ipv6 strict hierarchisch is, en je subnet *altijd* een onderdeel moet zijn van de range van het subnet van de hgw (ipv6 houdt geen routing tabellen bij zoals v4 dat deed), zou het kunnen dat je hgw dan geen idee heeft welk van je toestellen dat subnet beheert. (met mogelijke uitzondering van nat66 of npt, maar hoewel die uitgewerkt worden is nog bijna niemand het eens over hoe ze te implementeren, en welke beter is)
[

-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Als je firewall bridge traffiek kan filteren... geen idee of pfSense dat kan.driesp schreef:maar indien mogelijk, kan je ook op die 2de link ipv4 protocol filteren, enkel het ipv6 protocol toelaten,
Maar ongeacht of het kan of niet... het blijft een dirty oplossing.
-
- Plus Member
- Berichten: 179
- Lid geworden op: 17 jan 2014, 17:11
- Uitgedeelde bedankjes: 8 keer
- Bedankt: 11 keer
Het is zeker geen goede oplossing, heb ik nooit gezegd,r2504 schreef:Maar ongeacht of het kan of niet... het blijft een dirty oplossing.
zou ik nooit doen op deze manier.
Een pfsense NAT router achter de hgw is ook niet ok,...
Als je echt technisch bent aangelegd, en je wil op dit niveau spelen met je netwerk,
neem dan een business abonnement en betaal wat extra.
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
Wat extra !? Met alle respect eigenlijk weet je amper wat er mogelijk is met een telenet modem/router en toch ga je een duurder abonnement aanraden waar je eigenlijk ook niet van weet of het hiermee wel gaat lukken. Of het nu een business abonnement is of niet je modem blijft even crappy IPv6 leveren !
Dus status:
ik krijg momenteel een IPv6 toegewezen door de modem en ook een IPv4, .. probleem is dat het nog steeds niet bereikbaar is. vanaf het internet als ik een traceroute doe dan houd de trafiek in de modem op.
Ook zijn ze zichtbaar in mijn telenet het ipv6 enz
vreemd genoeg heeft hij zelfs een IP toegewezen aan een ander apparaat in een andere vlan !? en hoe ongelooflijk dit ook mag klinken deze is wel bereikbaar !?
EDIT:
'k Weet niet wat er gebeurd is, maar na een paar keer booten en prutsen werkt het ineens, 'k zie het niet graag want ik heb eigenlijk niks verandert maar ... het werkt tot nu toch
Dus status:
ik krijg momenteel een IPv6 toegewezen door de modem en ook een IPv4, .. probleem is dat het nog steeds niet bereikbaar is. vanaf het internet als ik een traceroute doe dan houd de trafiek in de modem op.
Ook zijn ze zichtbaar in mijn telenet het ipv6 enz
vreemd genoeg heeft hij zelfs een IP toegewezen aan een ander apparaat in een andere vlan !? en hoe ongelooflijk dit ook mag klinken deze is wel bereikbaar !?
EDIT:
'k Weet niet wat er gebeurd is, maar na een paar keer booten en prutsen werkt het ineens, 'k zie het niet graag want ik heb eigenlijk niks verandert maar ... het werkt tot nu toch
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Post dan eens de IPv6 adressen op je WAN en LAN (desnoods verander je ergens een digit voor privacy).Ofloo schreef:'k Weet niet wat er gebeurd is, maar na een paar keer booten en prutsen werkt het ineens, 'k zie het niet graag want ik heb eigenlijk niks verandert maar ... het werkt tot nu toch
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
welke wil je exact kennen.
'k heb de route ge update en nu is het naar de klote pff, wat is er trouwens nodig om een lan poort te transporteren
'k heb de indruk dat ik stp of rstp moet aan zetten om een ethernet poort te bridgen.
dus wat heb ik gedaan
vr2 lan poort in de modem ge stoken geen IP toegewezen, vlan20 gemaakt op vr1, vervolgens vr2 en vr1_vlan20 in bridge gezet, .. vervolgens heb ik op een andere pfsense re1_vlan20 gemaakt en daar alles op dhcp gezet, ik krijg van de modem een ipv4 en ipv6 toegewezen, enkel het ipv6 werkt niet naar buiten toe, soms wel soms niet.

'k heb de indruk dat ik stp of rstp moet aan zetten om een ethernet poort te bridgen.
dus wat heb ik gedaan
vr2 lan poort in de modem ge stoken geen IP toegewezen, vlan20 gemaakt op vr1, vervolgens vr2 en vr1_vlan20 in bridge gezet, .. vervolgens heb ik op een andere pfsense re1_vlan20 gemaakt en daar alles op dhcp gezet, ik krijg van de modem een ipv4 en ipv6 toegewezen, enkel het ipv6 werkt niet naar buiten toe, soms wel soms niet.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
'k Ben er uit waarom het niet werkt alléén weet ik niet direct een oplossing. Het probleem zit hem dat wanneer der een reply komt dat hij de default wan van pfsense1 wil gebruiken, in plaats van re1_vlan20.