Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Geen IPv6 verkeer xs4all

Pagina: 1
Acties:

  • Sendy
  • Registratie: September 2001
  • Niet online
Ik heb al een tijdje en abonnement bij xs4all en daarbij een IPv6 netwerk. Een paar jaar geleden had ik het actief, maar toen bleek dat mijn firewall niet afdoende was heb ik IPv6 voorlopig uitgeschakeld. Nu wil ik 't weer aan de praat maken.

Ik heb een Draytek Vigor 2750 die het VDSL signaal ontvangt, en het PPPoE signaal bridged met een lijn naar mijn OpenWRT router. Op die router probeer ik te pingen naar een xs4all IPv6:

Bash Session:
1
2
3
4
5
6
7
8
9
pppoe-wan Link encap:Point-to-Point Protocol  
          inet addr:83.163.XXX.YYY  P-t-P:194.109.5.218  Mask:255.255.255.255
          inet6 addr: 2001:XXXX:YYYY:cb13::1:1/64 Scope:Global
          inet6 addr: fe80::8db:1de2:66c0:8992/10 Scope:Link
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:46915450 errors:0 dropped:0 overruns:0 frame:0
          TX packets:49742621 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3 
          RX bytes:4272866589 (3.9 GiB)  TX bytes:4068997074 (3.7 GiB)


(Mijn IPv4 en IPv6 netwerk vervangen door XXXX en YYYY)

Als ik probeer te ping6en naar ping.xs4all.nl, terwijl ik tcpdump draai:
Bash Session:
1
tcpdump -vv ip6 -n -i pppoe-wan 

Bash Session:
1
ping6 ping.xs4all.nl

Dan zie ik slechts pakketjes mijn lijn op gaan maar geen antwoorden:

Bash Session:
1
2
tcpdump: listening on pppoe-wan, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes 
20:22:29.874065 IP6 (hlim 64, next-header ICMPv6 (58) payload length: 64) 2001:XXXX:YYYY:cb13::1:1 > 2001:888:0:25:194:109:21:66: [icmp6 sum ok] ICMP6, echo request, length 64, seq 0


Probeer ik de ping6 vanaf de andere kant (vanaf shell.xs4all.nl). Dan krijg ik het volgende:

Bash Session:
1
2
3
rotzorg@xs8:~$ ping6 2001:XXXX:YYYY:cb13::1:1
PING 2001:XXXX:YYYY:cb13::1:1(2001:XXXX:YYYY:cb13::1:1) 56 data bytes
From 2001:888:1:4030::2 icmp_seq=1 Destination unreachable: Address unreachable


Als ik in mijn routing table kijk dan is het default adres een link-local adres. Die pingen geeft wel antwoord:

Bash Session:
1
2
3
4
5
6
7
8
root@unbring:~# ip -6 route
...
default via fe80::2a0:a50f:fc7d:e542 dev pppoe-wan  metric 1  mtu 1492 advmss 1432 hoplimit 0
...

root@unbring:~# ping -I pppoe-wan fe80::2a0:a50f:fc7d:e542
PING fe80::2a0:a50f:fc7d:e542 (fe80::2a0:a50f:fc7d:e542): 56 data bytes
64 bytes from fe80::2a0:a50f:fc7d:e542: seq=0 ttl=64 time=18.593 ms


Mij lijkt het alsof xs4all geen pakketjes terugstuurt.

Gisteren kreeg ik van xs4all de vraag om de Fritzbox aan te sluiten en te zien of dat wel werkt. Maar voordat ik het antwoord krijg "met de Fritzbox werkt het, dus is het jouw probleem" en dus geen steek verder ben, wil ik hier vragen of iemand dit bekend voorkomt of een oplossing weet.

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Heb je toevallig iets blocked staan in de draytek firewall?
En ondersteund je draytek het wel. Je hebt op het moment een fe80::xx adres. dat is een Link-Local adres, geen 'world-wide IPv6' adres. Iets in je draytek klopt iig niet

Zorg eerst dat je een normaal IPv6 adres krijgt in ifconfig. Dan pas pingen :p

[ Voor 15% gewijzigd door ShadowAS1 op 17-07-2014 16:49 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • Sendy
  • Registratie: September 2001
  • Niet online
Mijn Draytek doet helemaal niets. Hij bridged gewoon mijn VDSL met een port op het apparaat.

Als je goed kijkt zie je in mijn ifconfig ook een Scope: Global adres. Op pings vanaf dat adres krijg ik geen antwoord. Op pings naar het Link-Local adres (de default gateway) krijg ik wel antwoord.

(Ik weet trouwens niet waar ik die default route entry vandaan krijg; dat is misschien iets om nog uit te zoeken)

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Sendy schreef op donderdag 17 juli 2014 @ 10:47:
Gisteren kreeg ik van xs4all de vraag om de Fritzbox aan te sluiten en te zien of dat wel werkt. Maar voordat ik het antwoord krijg "met de Fritzbox werkt het, dus is het jouw probleem" en dus geen steek verder ben, wil ik hier vragen of iemand dit bekend voorkomt of een oplossing weet.
Het lijkt me anders een prima advies van XS4ALL. Als de Fritz werkt dan weet je tenminste dat het probleem bij jou en niet bij XS4ALL zit. Dan ben je toch een steek verder.

  • Sendy
  • Registratie: September 2001
  • Niet online
Vanavond mijn fritzbox aangesloten. En ja hoor ik krijg een IPv6 adres en alles lijkt te werken. Maar nu ben ik toch niet echt verder; want waarom zie ik geen antwoord op mijn ping? Het kan toch de firewall (iptables) niet zijn want de firewall zit na waar tcpdump aangrijpt?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Firewall even uit zetten en je weet 't.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Sendy
  • Registratie: September 2001
  • Niet online
Ja, goed plan idd.

En nee, dat hielp niet. tcpdump zou ook tussen de interface en ip(6)tables inzitten, dus het was niet waarschijnlijk.

Ik ben nu aan het kijken wat dat adres fe80::2a0:a50f:fc7d:e542 is. Dat is niet een tradionele link-local, want ik begrijp dat daar twee bytes FFFE in moet zitten... Ik wil begrijpen waar dit adres zit. Is het bij xs4all? Is het een correcte upstream router?

Dat adres komt uit mijn ppp daemon:

Bash Session:
1
2
3
4
5
6
7
8
9
Jul 17 21:44:42 unbring daemon.notice pppd[10640]: Connect: pppoe-wan <--> eth1
Jul 17 21:44:42 unbring daemon.notice pppd[10640]: PAP authentication succeeded
Jul 17 21:44:42 unbring daemon.notice pppd[10640]: peer from calling number 3C:8A:B0:37:C8:CE authorized
Jul 17 21:44:43 unbring daemon.notice pppd[10640]: local  IP address 83.163.XXX.YYY
Jul 17 21:44:43 unbring daemon.notice pppd[10640]: remote IP address 194.109.5.218
Jul 17 21:44:43 unbring daemon.notice pppd[10640]: primary   DNS address 194.109.6.66
Jul 17 21:44:43 unbring daemon.notice pppd[10640]: secondary DNS address 194.109.9.99
Jul 17 21:44:43 unbring daemon.notice pppd[10640]: local  LL address fe80::397c:fc51:b3d7:f8d5
Jul 17 21:44:43 unbring daemon.notice pppd[10640]: remote LL address fe80::02a0:a50f:fc7d:e542


Maar het local LL address zie ik niet terug als mijn LL op mijn pppoe-wan interface:
[code=console]
inet6 addr: fe80::6d48:4cf6:d9f9:8d16/10 Scope:Link
[/code]

Toch wel. Het "local LL address" uit de log is nu het Scope:Link address uit ifconfig.

[edit]
Ik heb wide-dhcp6-client geinstalleerd. Na een tijdje komt er verkeer terug! Nu snap ik niet wat deze configureert, want ik zie geen andere default router of IPv6 addressen... Maar ik kan nu iig googelen over IPv6 :+

[Disablen van dhcp6c en ppp herstarten en het werkt niet meer. Dus dhcp6c lijkt toch de oorzaak van de verbetering.]

[ Voor 194% gewijzigd door Sendy op 18-07-2014 00:45 ]


  • Sendy
  • Registratie: September 2001
  • Niet online
Om dit topic af te sluiten: Ik deed geen request voor een prefix (wat dhcp6c doet) en daardoor wist xs4all niet waar het verkeer voor mijn prefix heen moest. Omdat die router dat niet wist gaf hij deze melding: "Destination unreachable: Address unreachable"
Pagina: 1