Ik ben er inmiddels achter. OPNSense dropt standaard echo en daarom verschijnt die melding. Vermoed dat die UDM Pro dat ook doet. Gewoon zo laten dus. Je wilt niet dat ze vanaf het internet alle apparaten in je huis kunnen pingen.tcviper schreef op dinsdag 30 november 2021 @ 08:21:
[...]
Dat heb ik met de UDM Pro ook dat ICMP filteren, maar dat is volgens mij iets van bij Ziggo zelf. Want alles staat in firewall bij mij open voor IPV6 ICMP. Het werkt overigens uitstekend allemaal, moet zeggen dat het net wat snappier voelt met wisselen tussen websites (kan tussen de oren zitten 😛 ).
Ik heb ook een ander modem via de thread op Ziggo aangevraagd, maar nog geen reactie op gehad. Hoop eerlijk gezegd dat er toch nog wat gaat komen.Dr.Roelski schreef op maandag 29 november 2021 @ 23:15:
[...]
Helaas heb ik een Cisco 3925. Wel geprobeerd, maar helaas.
Vrijdag nog gechat met helpdesk en ik zou teruggebeld worden hoe ik ipv6 actief kon krijgen, maar nog niets gehoord. Blijkbaar zijn hun belminuten of reserve modems op.
---People who say it can't be done, should not interrupt those who are doing it.---
Hé dan zijn ze voor wat betreft reverse DNS weer teruggevallen op het systeem van een paar jaar terug waarbij alles op cable.dynamic.v6.ziggo.nl uitkomt.
Met mijn connectbox in router mode komt de reverse DNS uit op 2001-1c02-1104-xxxx-xxxx-xxxx-xxxx-xxxx.cable.dynamic.v6.ziggo.nl, waarbij 2001-1c02-1104-xxxx-xxxx-xxxx-xxxx-xxxx mijn IPv6 adres uitbeeldt.
Hier zijn de meningen over verdeeld. Volgens mij kan het weinig kwaad en het irriteert me dat ik bij mijn Connectbox in router mode Ping niet open kan zetten anders dan door de hele IPv6 firewalll maar uit te zetten. Als je servers draait is je systeem sowieso "vindbaar" dus proberen het onvindbaar te maken door ping niet door te laten lijkt me dan vrij zinloos. Je zou in ieder geval het even open kunnen zetten om te zien of je dan wel 20/20 krijgt op ipv6-test.com. Zo mogelijk alleen voor die ene bestemming.Chatslet schreef op dinsdag 30 november 2021 @ 10:10:
[...]
Ik ben er inmiddels achter. OPNSense dropt standaard echo en daarom verschijnt die melding. Vermoed dat die UDM Pro dat ook doet. Gewoon zo laten dus. Je wilt niet dat ze vanaf het internet alle apparaten in je huis kunnen pingen.
Mooi! Dan die lijn er vast weer tig jaar tegenaan.kneusteun schreef op dinsdag 30 november 2021 @ 08:48:
Thnx @Chris.nl monteur is langs geweest en inderdaad wat hardware vervangen ivm ouderdom/corrosie.
Snelheden zijn toegenomen en verbinding lijkt stabieler.
Nee dat is niet logisch, maar volgens mij nog wel binnen de marge. Als je er in het dagelijks gebruik geen last van hebt (voor gamers wel eens een dingetje) zou ik er niet te veel om geven. Een volgende test/dag vast weer een lagere ping.Wat me nu wel opvalt is dat mijn ping hoger is geworden?!?! van 11 ms naar 20 ms. Is dat logisch?
Ehm.. dat wil je dus net welChatslet schreef op dinsdag 30 november 2021 @ 10:10:
[...]
Ik ben er inmiddels achter. OPNSense dropt standaard echo en daarom verschijnt die melding. Vermoed dat die UDM Pro dat ook doet. Gewoon zo laten dus. Je wilt niet dat ze vanaf het internet alle apparaten in je huis kunnen pingen.
Het ligt wat subtieler. De goede werking van IPv6 is inderdaad afhankelijk van ICMP, maar niet van alle functies van ICMP. Sommige kun je zonder problemen blokkeren, andere juist weer niet. ECHO is niet nodig voor IPv6, dus dat kun je blokkeren zonder dat IPv6 daar verder last van heeft. Of je het ook wil, is en ander verhaal waar zogezegd de meningen over verdeeld zijn. zie ook: http://shouldiblockicmp.com/jimmy87 schreef op dinsdag 30 november 2021 @ 11:48:
[...]
Ehm.. dat wil je dus net welIPv6 is namelijk afhankelijk van een goedwerkende ICMP, of naja afhankelijk is misschien een groot woord want ook zonder zal het wel werken. Maar waar IPv4 dit doet met path mtu discovery gebruikt ipv6 hier icmp voor.
Vwb ipv6,
Is inloggen in de connectbox en dan een reboot voldoende of moet hij daarwerkelijk even uit en aangezet worden?
Is inloggen in de connectbox en dan een reboot voldoende of moet hij daarwerkelijk even uit en aangezet worden?
net mijn ziggo modem een schop gegeven en zowaar krijg ik een prefix.
Ik heb alleen nog geen idee wat ik moet doen om dit verder werkend te krijgen.
heeft iemand een voorbeeld config voor een mikrotik?
---edit: het is gelukt, dit was een mooi startpunt
https://forum.mikrotik.com/viewtopic.php?t=146941#
Ik heb alleen nog geen idee wat ik moet doen om dit verder werkend te krijgen.
heeft iemand een voorbeeld config voor een mikrotik?
---edit: het is gelukt, dit was een mooi startpunt
https://forum.mikrotik.com/viewtopic.php?t=146941#
[ Voor 20% gewijzigd door sharkzor op 30-11-2021 15:07 ]
Iemand een idee hoe ik ICMPv6 aan de praat krijg op mijn Unifi UDM Pro
Ik heb in mijn firewall een ICMPv6 regel aangemaakt met allow alleen pingen is niet mogelijk naar het IP wat ik online terug zie.
Ik heb in mijn firewall een ICMPv6 regel aangemaakt met allow alleen pingen is niet mogelijk naar het IP wat ik online terug zie.
Cloud ☁️
Als ik ICMP echo door laat dan is het uiteraard 20/20. Toch wil ik er wel op wijzen dat dit wel degelijk kwaad kan om dit naar het internet open te hebben staan. Vanuit veiligheidsoogpunt zijn het zaken die je op need to have basis aan zet, des te meer omdat je geen NAT meer hebt. Je houdt op zijn minst de gehackte VPSjes bij de knakenhosters buiten de deur.Roetzen schreef op dinsdag 30 november 2021 @ 11:19:
[...]
Hier zijn de meningen over verdeeld. Volgens mij kan het weinig kwaad en het irriteert me dat ik bij mijn Connectbox in router mode Ping niet open kan zetten anders dan door de hele IPv6 firewalll maar uit te zetten. Als je servers draait is je systeem sowieso "vindbaar" dus proberen het onvindbaar te maken door ping niet door te laten lijkt me dan vrij zinloos. Je zou in ieder geval het even open kunnen zetten om te zien of je dan wel 20/20 krijgt op ipv6-test.com. Zo mogelijk alleen voor die ene bestemming.
Even gecharcheerd maar er is natuurlijk geen enkele reden waarom bijvoorbeeld het lichtknopje in mijn badkamer vanaf het internet te pingen moet zijn. Maar hetzelfde geldt eigenlijk ook voor een eventuele webserver of FTP server of wat dan ook. En ja, zo'n server is uiteraard benaderbaar en of "vindbaar" maar dan enkel en alleen op de port en service die jij toe laat en hopelijk ook hardening op hebt toegepast.
Dat is in mijn optiek heel wat anders dan je hele thuisnetwerk dat bij een ping sweep als een kerstboom op licht. Los van dat je er waarschijnlijk ddos achtige zaken mee kunt krijgen kan er aan de hand van de replies ook OS fingerprinting worden gedaan waardoor men dus in grote mate kan weten wat jij allemaal in huis hebt staan.
De enige nuance hierbij is dat je het uiteraard wel intern aan wilt hebben staan zodat apparaten in je eigen netwerk elkaar kunnen pingen.
Kijk, daar komt misverstand #1 al boven water. Dat IPv6 inherent onveiliger zou zijn omdat er geen NAT is, is een wijd en zijd verbreid idee, maar het is desalniettemin onjuist. NAT is op zich geen beveiliging, Dat een onuitgenodigd inkomend pkt nergens heen gaat omdat de router niet weet waar het naar toe te sturen is een bijwerking van NAT, Iedere decente IPv6 router heeft een firewall en als het goed is staat die bij verstek op "geen onuitgenodigde pkts binnenlaten". En dan is IPv6 minstens even veilig als IPv4 met NAT.Chatslet schreef op dinsdag 30 november 2021 @ 13:50:
[...]
Als ik ICMP echo door laat dan is het uiteraard 20/20. Toch wil ik er wel op wijzen dat dit wel degelijk kwaad kan om dit naar het internet open te hebben staan. Vanuit veiligheidsoogpunt zijn het zaken die je op need to have basis aan zet, des te meer omdat je geen NAT meer hebt.
Inderdaad, maar aan de andere kant zie ik ook niet wat het voor kwaad kan. Als je het zelf niet bekend maakt is het voor een kwaadwillende zo goed als onmogelijk om dat lichtknopje te vinden. Scannen van alleen al een heel /64 is door de grootte praktisch onmogelijk. En zelfs dan. Als je verder alles in de firewall alles dichthoudt richting dat lichtknopje kan een kwaadwillende er verder weinig mee.Je houdt op zijn minst de gehackte VPSjes bij de knakenhosters buiten de deur.
Even gecharcheerd maar er is natuurlijk geen enkele reden waarom bijvoorbeeld het lichtknopje in mijn badkamer vanaf het internet te pingen moet zijn.
En wat kan het dan verder voor kwaad als die server ook pingbaar is? Ik vind het wel prettig als mijn atlas ripe probe pingbaar is. Dan kan een belangstellende snel zien of ie in de lucht is.Maar hetzelfde geldt eigenlijk ook voor een eventuele webserver of FTP server of wat dan ook. En ja, zo'n server is uiteraard benaderbaar en of "vindbaar" maar dan enkel en alleen op de port en service die jij toe laat en hopelijk ook hardening op hebt toegepast.
Probeer maar eens een ping sweep te doen op een heel /64. Ik hoor wel hoe het afgelopen is over een paar miljard jaar of zo.Dat is in mijn optiek heel wat anders dan je hele thuisnetwerk dat bij een ping sweep als een kerstboom op licht.
Vergeet het. Met IPv4 is dat doenbaar, met IPv6 gaat dat gewoon niet. De adresruimte is veel te groot om door bruut scannen iets te kunnen vinden.Los van dat je er waarschijnlijk ddos achtige zaken mee kunt krijgen kan er aan de hand van de replies ook OS fingerprinting worden gedaan waardoor men dus in grote mate kan weten wat jij allemaal in huis hebt staan.
Had een brief ontvangen over ipv6, maar las dat dat helemaal niet ging werken met een TC7210 modem. Heb via de klantenservice chat om een Ubee modem gevraagd, deze is als het goed is onderweg met de post nu. Ik heb een Zakelijk Internet Complete abonnement.
Ben benieuwd, maar eens gaan kijken hoe ik mijn site-to-site VPN kan overzetten naar ipv6.
Ben benieuwd, maar eens gaan kijken hoe ik mijn site-to-site VPN kan overzetten naar ipv6.
@Roetzen
Begint wat off topic te worden maar allereerst NAT is natuurlijk niet een all in one security oplossing maar het maakt reconnaissance wel een stuk lastiger. Ten tweede maak je hier een denkfout. Een ping sweep gaat bij ipv6 juist veel sneller dan bij ipv6 omdat je alleen maar naar het all nodes multicast adres hoeft te pingen om vervolgens van alle actieve nodes antwoord te krijgen. En wellicht heb je een server staan waarbij ping echt nodig is maar dan is het alsnog open wanneer nodig.
Begint wat off topic te worden maar allereerst NAT is natuurlijk niet een all in one security oplossing maar het maakt reconnaissance wel een stuk lastiger. Ten tweede maak je hier een denkfout. Een ping sweep gaat bij ipv6 juist veel sneller dan bij ipv6 omdat je alleen maar naar het all nodes multicast adres hoeft te pingen om vervolgens van alle actieve nodes antwoord te krijgen. En wellicht heb je een server staan waarbij ping echt nodig is maar dan is het alsnog open wanneer nodig.
Dat er geen NAT is met IPv6, is ook niet waar. Dat maakt het misverstand nog verder onjuist. Soms is NAT6 zelfs essentieel, bijvoorbeeld bij het gebruik van een VPN provider die slechts een enkel /128 adres ter beschikking stelt, waar je met meerdere apparaten tegelijkertijd gebruik van wilt maken.Roetzen schreef op dinsdag 30 november 2021 @ 14:22:
[...]
Kijk, daar komt misverstand #1 al boven water. Dat IPv6 inherent onveiliger zou zijn omdat er geen NAT is, is een wijd en zijd verbreid idee, maar het is desalniettemin onjuist.
Je hebt wel gelijk dat IPv6 niet onveiliger is bij het ontbreken van NAT. In de meeste gevallen is NAT echt niet nodig, en betreft het onnodige overhead.
Een beetje firewall blokkeert standaard ICMP verzoeken vanaf buiten naar binnen, ook betreffende multicast adressen.Chatslet schreef op dinsdag 30 november 2021 @ 16:00:
Een ping sweep gaat bij ipv6 juist veel sneller dan bij ipv6 omdat je alleen maar naar het all nodes multicast adres hoeft te pingen om vervolgens van alle actieve nodes antwoord te krijgen. En wellicht heb je een server staan waarbij ping echt nodig is maar dan is het alsnog open wanneer nodig.
[ Voor 29% gewijzigd door The Zep Man op 30-11-2021 16:29 ]
Yar har, wind in your back, lads, wherever you go!
Zijn er meer mensen dit de die overdreven vrolijke vrouwenstem in de ziggo reclames op de radio ook zo irritant vinden?
Nope, wat je niet hoort kan je ook niet irriteren.jongetje schreef op dinsdag 30 november 2021 @ 16:58:
Zijn er meer mensen dit de die overdreven vrolijke vrouwenstem in de ziggo reclames op de radio ook zo irritant vinden?
Luister dus geen radio.
Dit is mijn uitspraak en daar zult u het mee moeten doen
Gewoon geen radio luisteren of (live) tv kijken.jongetje schreef op dinsdag 30 november 2021 @ 16:58:
Zijn er meer mensen dit de die overdreven vrolijke vrouwenstem in de ziggo reclames op de radio ook zo irritant vinden?
Klopt, en daarom moet je dat ook zeker zo laten staan.The Zep Man schreef op dinsdag 30 november 2021 @ 16:21:
Een beetje firewall blokkeert standaard ICMP verzoeken vanaf buiten naar binnen, ook betreffende multicast adressen.
off-topicjongetje schreef op dinsdag 30 november 2021 @ 16:58:
Zijn er meer mensen dit de die overdreven vrolijke vrouwenstem in de ziggo reclames op de radio ook zo irritant vinden?
www.google.nl
Hmm, de prefix is niet stabiel bij Ziggo. Een reboot van mijn router leverde prompt een nieuwe prefix op. Configuratie wijzigingen in mijn router betreffende de prefix delegation triggeren ook een nieuwe prefix. Dat is niet fijn. Services extern bereikbaar maken, of interne DNS werken dan niet lekker over ipv6. Grrr.
Bovendien heeft mijn router een WAN ipv6 adres met een andere prefix, dan wordt verkregen via prefix delegation voor mijn lan. Daar heb ik niet zo’!n last van maar raar is het wel een beetje.
Verder werkt het zoals het moet.
Bovendien heeft mijn router een WAN ipv6 adres met een andere prefix, dan wordt verkregen via prefix delegation voor mijn lan. Daar heb ik niet zo’!n last van maar raar is het wel een beetje.
Verder werkt het zoals het moet.
[ Voor 10% gewijzigd door valkenier op 30-11-2021 21:04 ]
Hoi, zie dezeThe Zep Man schreef op dinsdag 30 november 2021 @ 09:01:
[...]
Welke andere verbindingstypes kan je kiezen? Ik vraag dit omdat het dubbelzinnig kan zijn hoe sommige routerfabrikanten IPv6 implementeren en hoe ze de opties aanbieden. 'Native' kan bijvoorbeeld staan voor het gebruik van SLAAC, terwijl je DHCPv6 nodig hebt.
Verder zie ik dat je geen prefix delegation hebt ingesteld. Ook dat kan problematisch zijn. Die zou 56 moeten zijn in het geval van Ziggo.
Tester_-_ in "[Ziggo] Ervaringen & Discussie - Deel 10"
en deze post
Tester_-_ in "[Ziggo] Ervaringen & Discussie - Deel 10"
staan ook wat screenshots bij met wat ik kan instellen en wat ik er van gemaakt heb.
Nog niet kunnen testen of het werkt.
Gebaseerd op dit topic denk ik dat de instellingen in het screenshot van deze post van toepassing zijn:Tester_-_ schreef op dinsdag 30 november 2021 @ 20:18:
Hoi, zie deze
Tester_-_ in "[Ziggo] Ervaringen & Discussie - Deel 10"
en deze post
Tester_-_ in "[Ziggo] Ervaringen & Discussie - Deel 10"
staan ook wat screenshots bij met wat ik kan instellen en wat ik er van gemaakt heb.
Nog niet kunnen testen of het werkt.
Tester_-_ in "[Ziggo] Ervaringen & Discussie - Deel 10"
In het genoemde topic lees ik dat de router zelf de correcte Prefix Delegation uit het DHCP verzoek haalt. Dat hoef je niet handmatig op te geven voor je LAN (wat ook niet kan als DHCP-PD aan staat).
Yar har, wind in your back, lads, wherever you go!

404 Signature not found
Zojuist de Ziggo Connectbox gereset. En het lijkt te werken, dit zijn de standaard instellingen die ik nu te zien krijg bij Verbindingstype "Native":The Zep Man schreef op dinsdag 30 november 2021 @ 20:34:
[...]
Gebaseerd op dit topic denk ik dat de instellingen in het screenshot van deze post van toepassing zijn:
Tester_-_ in "[Ziggo] Ervaringen & Discussie - Deel 10"
In het genoemde topic lees ik dat de router zelf de correcte Prefix Delegation uit het DHCP verzoek haalt. Dat hoef je niet handmatig op te geven voor je LAN (wat ook niet kan als DHCP-PD aan staat).
/f/image/3ZnYrhCKMm1QXeZjVjXdxm46.png?f=fotoalbum_large)
iPhone kreeg meteen een IPv6 adres, laptop nadat ik IPv6 op de wifi adapter aangezet had en "ipconfig /renew" gedaan had. Op de site https://whatismyipaddress.com/ herkent Firefox trouwens het IPv6 adres niet, Chrome herkent het wel).
Volgens mij wel :-) Zie deze post: Tester_-_ in "[Ziggo] Ervaringen & Discussie - Deel 10"TheZeroorez schreef op dinsdag 30 november 2021 @ 08:59:
[...]
Ben je er inmiddels uit? Ik zie dat sommigen hier al IPv6 hebben. In mijn gebied lijkt het nog niet ingeschakeld door Ziggo, wat ik ook instel en reboot: het blijft IPv4 allemaal.
Goedenavond, wie weet waar ik moet zoeken? Ik ben op zoek naar een vergelijk tussen TV kijken via de Ziggo Mediabox Next en KPN 4K-decoder. De functionaliteit van de box en uiteraard de totale ervaring.
Zojuist modem gereboot en IPv6 in mijn RT-AX88U aangezet. Werkte meteen! En die site van jou werkt hier in Firefox prima, IPv6 adres wordt gewoon weergegeven hier.Tester_-_ schreef op dinsdag 30 november 2021 @ 21:17:
[...]
Zojuist de Ziggo Connectbox gereset. En het lijkt te werken, dit zijn de standaard instellingen die ik nu te zien krijg bij Verbindingstype "Native":
[Afbeelding]
iPhone kreeg meteen een IPv6 adres, laptop nadat ik IPv6 op de wifi adapter aangezet had en "ipconfig /renew" gedaan had. Op de site https://whatismyipaddress.com/ herkent Firefox trouwens het IPv6 adres niet, Chrome herkent het wel).
Deze site? Google? Bing? Kieskeurig?Martinus010 schreef op dinsdag 30 november 2021 @ 22:52:
Goedenavond, wie weet waar ik moet zoeken?
Wat wil je weten? Afmetingen, HDMI protocollen, stroomverbruik? Of zenderaanbod, aantal dagen terugkijken, aanbod SD/FHD/UHD? Of ...?Ik ben op zoek naar een vergelijk tussen TV kijken via de Ziggo Mediabox Next en KPN 4K-decoder. De functionaliteit van de box en uiteraard de totale ervaring.
Vanmorgen vroeg heeft mijn Arris Connectbox (in router mode) een firmware update gehad: 9.1.2109.200.
Ik zie zo gauw niet wat er veranderd is.
Mijn IPv6 prefix is daarbij gewijzigd.
Ik zie zo gauw niet wat er veranderd is.
Mijn IPv6 prefix is daarbij gewijzigd.
Terecht opgemerkt. Echter...The Zep Man schreef op dinsdag 30 november 2021 @ 16:21:
[...]
Dat er geen NAT is met IPv6, is ook niet waar. Dat maakt het misverstand nog verder onjuist.
Bestaan die dan? Providers die maar één enkel /128 geven? Met zo'n schrieperd zou ik geen zaken willen doen, dus ik vind dat niet zo'n goed voorbeeld. Een groot pluspunt van IPv6 is dat je van dat gedoe met NAT af bent en je het internet weer kunt bedrijven zoals het ooit bedoeld was: een peer to peer netwerk met point to point verbindingen. Ja, NAT6 bestaat, maar ik zal het mijdenSoms is NAT6 zelfs essentieel, bijvoorbeeld bij het gebruik van een VPN provider die slechts een enkel /128 adres ter beschikking stelt, waar je met meerdere apparaten tegelijkertijd gebruik van wilt maken.
En daar ging het om.Je hebt wel gelijk dat IPv6 niet onveiliger is bij het ontbreken van NAT.
Nee. ICMP is essentieel voor de goede werking van IPv6. Een goed geconfigureerde IPv6 firewall laat dus ICMP door. Of in elk geval die delen van ICMP die nodig zijn voor IPv6.[...]
Een beetje firewall blokkeert standaard ICMP verzoeken vanaf buiten naar binnen,
http://shouldiblockicmp.com/
Ik noemde VPN providers, niet zomaar 'providers'. Zie bijvoorbeeld Mullvad. Meerdere hosts toegang geven tot een VPN verbinding met een enkel beschikbaar IPv6 adres, daar heb je echt NAT6 voor nodig.Roetzen schreef op woensdag 1 december 2021 @ 11:09:
Bestaan die dan? Providers die maar één enkel /128 geven?
Tot zover ik weet bieden de meeste VPN providers een enkel /128 adres, als ze al IPv6 aanbieden.
Zoals ik die (best wel informatieve, bedankt!) site lees, gaat het meer om een optimale werking van IPv6. Het extern blokkeren van ICMP verkeer naar interne hosts breekt niet het internet. Als er geen middelen zijn om rate limiting goed te implementeren, dan is een gehele blokkade van extern naar intern verkeer niet het einde van de wereld.Roetzen schreef op woensdag 1 december 2021 @ 11:09:
Nee. ICMP is essentieel voor de goede werking van IPv6. Een goed geconfigureerde IPv6 firewall laat dus ICMP door. Of in elk geval die delen van ICMP die nodig zijn voor IPv6.
http://shouldiblockicmp.com/
[ Voor 72% gewijzigd door The Zep Man op 01-12-2021 11:17 ]
Yar har, wind in your back, lads, wherever you go!
Ik moet bekennen dat ik daar nog niet aan gedacht heb. Maar heb je dat wel eens geprobeerd? Ik denk niet dat het gaat werken. Ik heb het hier zelfs lokaal nog nooit zien werken: een multicast ping naar alle nodes op de local link. Laat staan een multicast ping van buiten naar binnen.Chatslet schreef op dinsdag 30 november 2021 @ 16:00:
@Roetzen
Ten tweede maak je hier een denkfout. Een ping sweep gaat bij ipv6 juist veel sneller dan bij ipv6 omdat je alleen maar naar het all nodes multicast adres hoeft te pingen om vervolgens van alle actieve nodes antwoord te krijgen
@Roetzen
Ja dat werkt zeer zeker. Lokaal kun je dit zo doen:
Vervolgens doe je
Dit kun je dan ook nog doen:
Ja dat werkt zeer zeker. Lokaal kun je dit zo doen:
code:
1
| ping6 -I eth0 ff02::1 |
Vervolgens doe je
code:
Ik heb geen Windows maar daar is het geloof ik 1
| ip neighbor |
code:
1
| netsh interface ipv6 show neighbors |
Dit kun je dan ook nog doen:
code:
1
| ping6 -B -I eth0 -I [Je eigen publieke ip] ff02::1 |
[ Voor 17% gewijzigd door Chatslet op 01-12-2021 11:32 ]
Hier zo ongeveer hetzelfde. Update op de router, reboot en geen ipv6 connectiviteit meer. Inderdaad een andere prefix. Even geen idee hoe dit op te lossen. Misschien aan de LAN kant ook maar DHCPv6 doen en dan de leasetijd heel kort zetten. Maar het is natuurlijk waardeloos als je iets wilt hosten. Ik zag in de instellingen wel iets staan van prefix hint. Misschien dat je daar je prefix mee terug kunt vragen maar ik vermoed dat dat is om een bepaalde lengte uit te vragen. Ben niet echt thuis in DHCPv6 dus moet me daar eens in verdiepen. Begrijp sowieso niet waarom Ziggo voor DHCPv6 heeft gekozen. Lijkt me dat het prima kan met SLAAC kan...valkenier schreef op dinsdag 30 november 2021 @ 19:35:
Hmm, de prefix is niet stabiel bij Ziggo. Een reboot van mijn router leverde prompt een nieuwe prefix op. Configuratie wijzigingen in mijn router betreffende de prefix delegation triggeren ook een nieuwe prefix. Dat is niet fijn. Services extern bereikbaar maken, of interne DNS werken dan niet lekker over ipv6. Grrr.
Bovendien heeft mijn router een WAN ipv6 adres met een andere prefix, dan wordt verkregen via prefix delegation voor mijn lan. Daar heb ik niet zo’!n last van maar raar is het wel een beetje.
Verder werkt het zoals het moet.
Op de Ziggo community hebben sommigen wel een stabiele prefix, ikben benieuwd naar de ervaringen hier. Inderdaad klote om iets intern te hosten. Ik had gehoopt mijn mailserver over ipv6 bereikbaar te krijgen, maar met wisselende prefixes is dat niet handig. Ik ben benieuwd of de prefix een beetje stabiel is zonder reboots. Dat moet nog even blijken,Chatslet schreef op woensdag 1 december 2021 @ 11:45:
[...]
Hier zo ongeveer hetzelfde. Update op de router, reboot en geen ipv6 connectiviteit meer. Inderdaad een andere prefix. Even geen idee hoe dit op te lossen. Misschien aan de LAN kant ook maar DHCPv6 doen en dan de leasetijd heel kort zetten. Maar het is natuurlijk waardeloos als je iets wilt hosten. Ik zag in de instellingen wel iets staan van prefix hint. Misschien dat je daar je prefix mee terug kunt vragen maar ik vermoed dat dat is om een bepaalde lengte uit te vragen. Ben niet echt thuis in DHCPv6 dus moet me daar eens in verdiepen. Begrijp sowieso niet waarom Ziggo voor DHCPv6 heeft gekozen. Lijkt me dat het prima kan met SLAAC kan...
Is het niet vergelijkbaar met het ipv4 adres, die ook niet gegarandeerd stabiel is? En dat je voor ipv6 dus eenzelfde aanpak moet gebruiken (dyndns service bijvoorbeeld)?valkenier schreef op woensdag 1 december 2021 @ 12:53:
[...]
Op de Ziggo community hebben sommigen wel een stabiele prefix, ikben benieuwd naar de ervaringen hier. Inderdaad klote om iets intern te hosten. Ik had gehoopt mijn mailserver over ipv6 bereikbaar te krijgen, maar met wisselende prefixes is dat niet handig. Ik ben benieuwd of de prefix een beetje stabiel is zonder reboots. Dat moet nog even blijken,
Ja, daar heb ik naar gekeken. Maar ik kreeg ddclient nog niet zover om zowel een IPv4 als een IPv6 adres te updaten. Vervelender is dat je je firewall steeds moet aanpassen, omdat de IPv6 adressen op je LAN wijzigen. Mijn router ondersteunt geen dynamische firewall-rules obv prefixes, als dat überhaupt al bestaat.vanaalten schreef op woensdag 1 december 2021 @ 13:08:
[...]
Is het niet vergelijkbaar met het ipv4 adres, die ook niet gegarandeerd stabiel is? En dat je voor ipv6 dus eenzelfde aanpak moet gebruiken (dyndns service bijvoorbeeld)?
En om nou poort 80 gewoon netwerk breed open te zetten dat wil ik ook niet. Toch wel gedoe dus.
[ Voor 7% gewijzigd door valkenier op 01-12-2021 13:28 ]
Er zijn volgens mij één of twee manieren met IPv6 om een lokaal netwerk een lokaal adresbereik te geven, en dat één-op-één (zonder NAT) te koppelen aan een externe range (die dynamisch kan zijn).valkenier schreef op woensdag 1 december 2021 @ 13:27:
Ja, daar heb ik naar gekeken. Maar ik kreeg ddclient nog niet zover om zowel een IPv4 als een IPv6 adres te updaten. Vervelender is dat je je firewall steeds moet aanpassen, omdat de IPv6 adressen op je LAN wijzigen.
Aan de andere kant, kijk het ook even aan. Soms worden er geen garanties gegeven over hoe vast een IPv6 bereik is, maar blijkt dat het in de praktijk niet verandert totdat je eens het MAC adres van je router verandert. Als je dus ooit een nieuwe router neemt, dan kan je het beste de nieuwe router het WAN MAC adres laten spoofen van de oude.
[ Voor 27% gewijzigd door The Zep Man op 01-12-2021 13:44 ]
Yar har, wind in your back, lads, wherever you go!
Nee, het vervelende is dat je interne netwerk zomaar even wordt omgegooid. Dan heb je dus machines die nog een oude ip adres hebben en machines met nieuwe ip adressen. De machines met oude ip adressen kunnen niet met de machines met de nieuwe ip adressen praten want ander subnet en kunnen daarom ook het internet niet op. Een praktijkvoorbeeld is een netwerk printer die altijd aan staat en dus zijn IPv6 adres langer zal vasthouden. Zet je je laptop aan dan krijgt die een nieuw IP in een ander subnet en jij vraagt je af waarom je niet meer kunt printen terwijl het gister nog zo goed ging over IPv6. Het is dus vrij ingrijpend en je kunt zo dus niet zomaar ipv4 in de ban doen. En natuurlijk kun je nog met IPv4 het internet op maar het vervelende is dat als je dual stack hebt dat er ook over ipv4 een AAAA record aan de DNS server wordt gevraagd. Daardoor gaan bepaalde sites ineens onbereikbaar zijn. Dit heb ik bijvoorbeeld al ervaren met home assistant die ineens geen weer informatie meer kon ophalen.vanaalten schreef op woensdag 1 december 2021 @ 13:08:
[...]
Is het niet vergelijkbaar met het ipv4 adres, die ook niet gegarandeerd stabiel is? En dat je voor ipv6 dus eenzelfde aanpak moet gebruiken (dyndns service bijvoorbeeld)?
Exact. Ik heb hier ook al gehad dat IPv6 lag te bokken, en omdat IPv6 de voorkeur boven IPv4 heeft, heb je daar echt last van.Chatslet schreef op woensdag 1 december 2021 @ 13:45:
[...]
Nee, het vervelende is dat je interne netwerk zomaar even wordt omgegooid. Dan heb je dus machines die nog een oude ip adres hebben en machines met nieuwe ip adressen. De machines met oude ip adressen kunnen niet met de machines met de nieuwe ip adressen praten want ander subnet en kunnen daarom ook het internet niet op. Een praktijkvoorbeeld is een netwerk printer die altijd aan staat en dus zijn IPv6 adres langer zal vasthouden. Zet je je laptop aan dan krijgt die een nieuw IP in een ander subnet en jij vraagt je af waarom je niet meer kunt printen terwijl het gister nog zo goed ging over IPv6. Het is dus vrij ingrijpend en je kunt zo dus niet zomaar ipv4 in de ban doen. En natuurlijk kun je nog met IPv4 het internet op maar het vervelende is dat als je dual stack hebt dat er ook over ipv4 een AAAA record aan de DNS server wordt gevraagd. Daardoor gaan bepaalde sites ineens onbereikbaar zijn. Dit heb ik bijvoorbeeld al ervaren met home assistant die ineens geen weer informatie meer kon ophalen.
Iemand al IPv6 met een TC7210 in bridge? Ik heb wel een mail gehad, configuratie erin gezet, maar ik krijg met geen mogelijkheid een prefix.
Krijg als het goed is deze week een connectbox i.v.m. lag in games, dus het is tijdelijk van aard. Maar heb wel zin om met IPv6 te spelen.
Krijg als het goed is deze week een connectbox i.v.m. lag in games, dus het is tijdelijk van aard. Maar heb wel zin om met IPv6 te spelen.
@Qlimaxxx Wat voor router gebruik je? En kun je eventueel wat screenshots delen van hoe je het geconfigureerd hebt? Ook werkt het nog niet in oud UPC gebied.
Ik gebruik een Edgerouter 12.Chatslet schreef op woensdag 1 december 2021 @ 14:23:
@Qlimaxxx Wat voor router gebruik je? En kun je eventueel wat screenshots delen van hoe je het geconfigureerd hebt? Ook werkt het nog niet in oud UPC gebied.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
| show interfaces ethernet eth9 address dhcp description Internet dhcpv6-pd { no-dns pd 0 { interface switch0.10 { host-address ::1 no-dns prefix-id :1 service slaac } prefix-length /56 } rapid-commit enable } duplex auto firewall { in { ipv6-name WANv6_IN name WAN_IN } local { ipv6-name WANv6_LOCAL name WAN_LOCAL } out { name WAN_OUT } } ipv6 { address { autoconf } dup-addr-detect-transmits 1 } poe { output off } speed auto |
Waarom kreeg ik dan wel een e-mail dat ik het zou krijgen? In die mail stond niet dat m'n modem omgeruild moest worden. M'n ouders hadden een Ubee en vrienden hebben een Cisco modem. Beide hebben de mail niet gehad dat ze IPv6 zouden krijgen.valkenier schreef op woensdag 1 december 2021 @ 14:32:
De TC7210 ondersteunt het niet
Foutje van Ziggo?
Heb ook een paar klanten met een TC7210 die ook de mail gehad hebben, dus het lijkt me geen incident.
[ Voor 11% gewijzigd door Qlimaxxx op 01-12-2021 14:38 ]
Iemand hier met een synology nas als router, krijg bij booten even een ipv6, maar dan wordt terug gezet naar een local link address en ook rest van netwerk krijgt geen ipv6 address.
2021-12-01T08:41:54+01:00 fs01 ipv6_change hook event: eth0 fe80::211:32ff:fe0e:6b54->2001:1c04:censored:rest:van:ipv6 64
2021-12-01T09:41:53+01:00 fs01 ipv6_change hook event: eth0 ->fe80::211:32ff:fe0e:6b54 64
hmm lijk geen optie te hebben om dhcpv6 aan te zetten. En vage issue met dsm update, te weinig ruimte op root... gaat lange avond worden
2021-12-01T08:41:54+01:00 fs01 ipv6_change hook event: eth0 fe80::211:32ff:fe0e:6b54->2001:1c04:censored:rest:van:ipv6 64
2021-12-01T09:41:53+01:00 fs01 ipv6_change hook event: eth0 ->fe80::211:32ff:fe0e:6b54 64
hmm lijk geen optie te hebben om dhcpv6 aan te zetten. En vage issue met dsm update, te weinig ruimte op root... gaat lange avond worden
[ Voor 15% gewijzigd door iRobbery op 01-12-2021 15:13 ]
@Qlimaxxx Ik durf niet te zeggen of een TC7210 in bridge het wel of niet ondersteund. Lijkt me dat dat geen probleem moet zijn omdat er op laag 2 een verbinding wordt gemaakt. Ik meen me te herinneren dat je bij een Ubiquiti router ook expliciet DHCPv6 verkeer moet toestaan.
Ik krijg ook geen ipv6 door mijn bridged 7210..Chatslet schreef op woensdag 1 december 2021 @ 14:44:
@Qlimaxxx Ik durf niet te zeggen of een TC7210 in bridge het wel of niet ondersteund. Lijkt me dat dat geen probleem moet zijn omdat er op laag 2 een verbinding wordt gemaakt. Ik meen me te herinneren dat je bij een Ubiquiti router ook expliciet DHCPv6 verkeer moet toestaan.
Nou vind ik het niet heel spannend...
En misschien moet ziggo de firmware uitrol nog voltooien.?
404 Signature not found
Ik ben nu wel benieuwd, is dit omdat de TC7210 niet wordt ondersteund, of omdat Ziggo nog niet klaar is met de uitrol.. Heb ook een bridged TC7210, en de brief gehad. Achter het modem staat een Edgerouter X die er al een tijdje helemaal klaar voor staat. Maar nog geen ipv6 ip ontvangen tot dusverre. Wel de modem al een keer herstart vanochtend.SMSfreakie schreef op woensdag 1 december 2021 @ 15:50:
[...]
Ik krijg ook geen ipv6 door mijn bridged 7210..
Nou vind ik het niet heel spannend...
En misschien moet ziggo de firmware uitrol nog voltooien.?
"Honesty may be the best policy, but it’s important to remember that apparently, by elimination, dishonesty is the second-best policy." George Carlin
Las dat je juistdie rapid-commit op disable moest zetten, heb mijn Edgerouter nu ook werkend met IPv6 en mijn clients erachter met Pihole/Unbound maar niet eenvoudigQlimaxxx schreef op woensdag 1 december 2021 @ 14:30:
[...]
Ik gebruik een Edgerouter 12.
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 show interfaces ethernet eth9 address dhcp description Internet dhcpv6-pd { no-dns pd 0 { interface switch0.10 { host-address ::1 no-dns prefix-id :1 service slaac } prefix-length /56 } rapid-commit enable } duplex auto firewall { in { ipv6-name WANv6_IN name WAN_IN } local { ipv6-name WANv6_LOCAL name WAN_LOCAL } out { name WAN_OUT } } ipv6 { address { autoconf } dup-addr-detect-transmits 1 } poe { output off } speed auto
https://gist.github.com/R...872a7c4ffff058ae291ef2627
set firewall ipv6-name WANv6_IN default-action drop
set firewall ipv6-name WANv6_IN description 'WAN inbound traffic forwarded to LAN'
set firewall ipv6-name WANv6_IN enable-default-log
set firewall ipv6-name WANv6_IN rule 10 action accept
set firewall ipv6-name WANv6_IN rule 10 description 'Allow established/related sessions'
set firewall ipv6-name WANv6_IN rule 10 state established enable
set firewall ipv6-name WANv6_IN rule 10 state related enable
set firewall ipv6-name WANv6_IN rule 20 action drop
set firewall ipv6-name WANv6_IN rule 20 description 'Drop invalid state'
set firewall ipv6-name WANv6_IN rule 20 state invalid enable
set firewall ipv6-name WANv6_LOCAL default-action drop
set firewall ipv6-name WANv6_LOCAL description 'WAN inbound traffic to the router'
set firewall ipv6-name WANv6_LOCAL enable-default-log
set firewall ipv6-name WANv6_LOCAL rule 10 action accept
set firewall ipv6-name WANv6_LOCAL rule 10 description 'Allow established/related sessions'
set firewall ipv6-name WANv6_LOCAL rule 10 state established enable
set firewall ipv6-name WANv6_LOCAL rule 10 state related enable
set firewall ipv6-name WANv6_LOCAL rule 20 action drop
set firewall ipv6-name WANv6_LOCAL rule 20 description 'Drop invalid state'
set firewall ipv6-name WANv6_LOCAL rule 20 state invalid enable
set firewall ipv6-name WANv6_LOCAL rule 30 action accept
set firewall ipv6-name WANv6_LOCAL rule 30 description 'Allow IPv6 icmp'
set firewall ipv6-name WANv6_LOCAL rule 30 protocol ipv6-icmp
set firewall ipv6-name WANv6_LOCAL rule 40 action accept
set firewall ipv6-name WANv6_LOCAL rule 40 description 'allow dhcpv6'
set firewall ipv6-name WANv6_LOCAL rule 40 destination port 546
set firewall ipv6-name WANv6_LOCAL rule 40 protocol udp
set firewall ipv6-name WANv6_LOCAL rule 40 source port 547
set firewall ipv6-receive-redirects disable
set firewall ipv6-src-route disable
set interfaces ethernet eth0 address dhcp
set interfaces ethernet eth0 description Ziggo
set interfaces ethernet eth0 dhcpv6-pd no-dns
set interfaces ethernet eth0 dhcpv6-pd pd 0 interface eth1 prefix-id ':1'
set interfaces ethernet eth0 dhcpv6-pd pd 0 interface eth1 service slaac
set interfaces ethernet eth0 dhcpv6-pd pd 0 prefix-length /56
set interfaces ethernet eth0 dhcpv6-pd rapid-commit disable
set interfaces ethernet eth0 duplex auto
set interfaces ethernet eth0 firewall in ipv6-name WANv6_IN
set interfaces ethernet eth0 firewall in name WAN_IN
set interfaces ethernet eth0 firewall local ipv6-name WANv6_LOCAL
set interfaces ethernet eth0 firewall local name WAN_LOCAL
set interfaces ethernet eth0 ipv6 address autoconf
set interfaces ethernet eth0 ipv6 dup-addr-detect-transmits 1
set interfaces ethernet eth0 speed auto
set interfaces ethernet eth1 address xxxxxxx/24
set interfaces ethernet eth1 description EdgeSwitch
set interfaces ethernet eth1 duplex auto
set interfaces ethernet eth1 ip enable-proxy-arp
set interfaces ethernet eth1 ipv6 dup-addr-detect-transmits 1
set interfaces ethernet eth1 ipv6 router-advert cur-hop-limit 64
set interfaces ethernet eth1 ipv6 router-advert link-mtu 0
set interfaces ethernet eth1 ipv6 router-advert managed-flag false
set interfaces ethernet eth1 ipv6 router-advert max-interval 600
set interfaces ethernet eth1 ipv6 router-advert name-server '2001:1c01:xxxxxxxxxxxxxxxxxxxxx'
set interfaces ethernet eth1 ipv6 router-advert other-config-flag false
set interfaces ethernet eth1 ipv6 router-advert prefix '::/64' autonomous-flag true
set interfaces ethernet eth1 ipv6 router-advert prefix '::/64' on-link-flag true
set interfaces ethernet eth1 ipv6 router-advert prefix '::/64' valid-lifetime 2592000
set interfaces ethernet eth1 ipv6 router-advert radvd-options 'RDNSS 2001:1c01:xxxxxxxxxxxxxxxxxxxxx{};'
set interfaces ethernet eth1 ipv6 router-advert reachable-time 0
set interfaces ethernet eth1 ipv6 router-advert retrans-timer 0
set interfaces ethernet eth1 ipv6 router-advert send-advert true
set interfaces ethernet eth1 speed auto
https://powershellisfun.com
Meerdere configs bekeken, het is een wel/niet voorkeur misschien door ervaring? Ik ga hem een tijdje enable zettenvalkenier schreef op woensdag 1 december 2021 @ 16:43:
Rapid commit enable werkt prima
https://powershellisfun.com
Bij deze heb ik jullie hulp nodig met ipv6
Modem: ziggo ubee ubc1318zg
Router: asus RT-AC3200
Bij https://ipv6-test.com/ krijg ik een score 18/20
Iets met firewall settings en ICMP instelling.
Wat en waar moet ik instellen om 20/20 score te halen en ICMP firewall settings goed staan?
Zie bijlages.
:strip_exif()/f/image/nZCq4ysZ3cXVxPgI9vF0XsTE.jpg?f=fotoalbum_large)
:strip_exif()/f/image/UF7UhFReM8m7A5wTr0vm4dOX.jpg?f=fotoalbum_large)
Modem: ziggo ubee ubc1318zg
Router: asus RT-AC3200
Bij https://ipv6-test.com/ krijg ik een score 18/20
Iets met firewall settings en ICMP instelling.
Wat en waar moet ik instellen om 20/20 score te halen en ICMP firewall settings goed staan?
Zie bijlages.
:strip_exif()/f/image/nZCq4ysZ3cXVxPgI9vF0XsTE.jpg?f=fotoalbum_large)
:strip_exif()/f/image/UF7UhFReM8m7A5wTr0vm4dOX.jpg?f=fotoalbum_large)
:strip_exif()/f/image/2PIkDLskuycICDaUXmBQkPJ9.jpg?f=fotoalbum_large)
Sony 65x95L, Denon x4700h, Klipsch Atmos 5.1.4, Ziggo, Windows 10
Ik vermoed dat het niet overal is uitgerold. Ik heb een EVW320b in bridge-modus, in oud-Ziggo(Essent)-gebied. Echter ook geen mail/brief gehad (en nu ook geen IPv6).SMSfreakie schreef op woensdag 1 december 2021 @ 15:50:
[...]
Ik krijg ook geen ipv6 door mijn bridged 7210..
Nou vind ik het niet heel spannend...
En misschien moet ziggo de firmware uitrol nog voltooien.?
Dit heeft er waarschijnlijk mee te maken dat jouw router standaard ICMP Echo (ping) blokkeert. Je kunt eens kijken of je het tijdelijk door kunt laten en dan eens testen om het e.e.a. uit te sluiten. Ik raad je aan om het daarna in ieder geval weer te laten blokkeren en het dus niet open te laten staan.kevinmastah2005 schreef op woensdag 1 december 2021 @ 16:53:
Bij deze heb ik jullie hulp nodig met ipv6
Modem: ziggo ubee ubc1318zg
Router: asus RT-AC3200
Bij https://ipv6-test.com/ krijg ik een score 18/20
Iets met firewall settings en ICMP instelling.
Wat en waar moet ik instellen om 20/20 score te halen en ICMP firewall settings goed staan?
ik heb mijne recent (gister) nog gerboot..nicxz schreef op woensdag 1 december 2021 @ 15:58:
[...]
Ik ben nu wel benieuwd, is dit omdat de TC7210 niet wordt ondersteund, of omdat Ziggo nog niet klaar is met de uitrol.. Heb ook een bridged TC7210, en de brief gehad. Achter het modem staat een Edgerouter X die er al een tijdje helemaal klaar voor staat. Maar nog geen ipv6 ip ontvangen tot dusverre. Wel de modem al een keer herstart vanochtend.
maar t ding draait op FW: STF0.76.13.02 welke uit 2020 is.. mocht iemand een andere FW in zn TC7210 hebben
404 Signature not found
Ik kreeg na een reboot van mijn Asus router ook een nieuwe prefix maar toen zag ik dat deze instelling aan stond.valkenier schreef op dinsdag 30 november 2021 @ 19:35:
Hmm, de prefix is niet stabiel bij Ziggo. Een reboot van mijn router leverde prompt een nieuwe prefix op. Configuratie wijzigingen in mijn router betreffende de prefix delegation triggeren ook een nieuwe prefix. Dat is niet fijn. Services extern bereikbaar maken, of interne DNS werken dan niet lekker over ipv6. Grrr.
Bovendien heeft mijn router een WAN ipv6 adres met een andere prefix, dan wordt verkregen via prefix delegation voor mijn lan. Daar heb ik niet zo’!n last van maar raar is het wel een beetje.
Verder werkt het zoals het moet.
Die heb ik maar direct uitgezet en nu krijg ik na reboots wel dezelfde prefix:
:fill(white):strip_exif()/f/image/82DYJSIKC6B9feSWKD28cOle.png?f=user_large)
De instelling: Respond ICMP echo (ping) request? Aan of uit geen verschil. al geprobeerd namelijk.Chatslet schreef op woensdag 1 december 2021 @ 17:10:
[...]
Dit heeft er waarschijnlijk mee te maken dat jouw router standaard ICMP Echo (ping) blokkeert. Je kunt eens kijken of je het tijdelijk door kunt laten en dan eens testen om het e.e.a. uit te sluiten. Ik raad je aan om het daarna in ieder geval weer te laten blokkeren en het dus niet open te laten staan.
Welke instelling settings moet ik wel hebben?
Sony 65x95L, Denon x4700h, Klipsch Atmos 5.1.4, Ziggo, Windows 10
@kevinmastah2005 at lijkt me meer om het wan IP van je router te gaan. In dit geval zal het om een firewall rule gaan waarbij je expliciet ICMP echo door laat. In OPNSense heb ik dat vrij makkelijk kunnen doen. Hoe en of dat in een Asus router kan weet ik niet. Als je daar geen IPv6 rules kunt maken zou ik bijna roepen zet er iets van Tomato, DD-WRT of OpenWRT op.
Hee, dat is interessant. Eens kijken of ik daar voor de Edgerouter iets voor kan vinden.banic schreef op woensdag 1 december 2021 @ 17:21:
[...]
Ik kreeg na een reboot van mijn Asus router ook een nieuwe prefix maar toen zag ik dat deze instelling aan stond.
Die heb ik maar direct uitgezet en nu krijg ik na reboots wel dezelfde prefix:
[Afbeelding]
Idem hier. Ben pislink eerlijk gezegd - ben blij als hier eindelijk een fatsoenlijk alternatief voor Ziggo komt, want dan ligt de hele Ziggo handel hier er gelijk uit.valkenier schreef op dinsdag 30 november 2021 @ 19:35:
Hmm, de prefix is niet stabiel bij Ziggo. Een reboot van mijn router leverde prompt een nieuwe prefix op.
En het gaat me er nog niet eens om dat de toegekende reeks officieel niet vast is. Echter, ik heb door omstandigheden in de afgelopen 36 uur 2x een reboot moeten doen en 2x krijg ik een andere prefix. M'n router krijg ik nog wel zover dat de toegekende reeks aangepast wordt op m'n interne DHCP6 server, maar dan heb ik waarschijnlijk een x tijd intern een aantal hosts zonder IPv6 connectie - totdat de lease verlopen is, etc etc.
Erger vind ik echter dat ik IPv6 juist voor connectiviteit gebruik waarbij ik op basis van IP adressen toegang krijg. Mag ik dat elke keer gaan lopen aanpassen. Niet fijn. Ik heb nu 14 maanden deze abonnementsvorm bij Ziggo (daarvoor andere vorm met vaste IP adressen, ook IPv6 - moest noodgedwongen overstappen) en m'n IPv4 is in die periode niet veranderd. IPv6 nu dus al m'n 3e reeks in 36 uur... Yippie... En ik zie ook geen optie in OPNSense staan die voorkomt dat de IPv6 reeks wordt vrijgegeven...
Klantenservice kan enkel het standaard riedeltje herhalen "we mogen de reeks wijzigingen, hij is niet vast", maar op mijn opmerking dat de gevolgen voor een IPv6 verbinding toch echt wel anders is wat als een geNATte IPv4 verbinding blijven ze hetzelfde roepen... voor mij is dus deze manier van IPv6 gebruiken door Ziggo eigenlijk zo goed als waardeloos.
Ik ga custom firmware proberen.Chatslet schreef op woensdag 1 december 2021 @ 17:39:
@kevinmastah2005 at lijkt me meer om het wan IP van je router te gaan. In dit geval zal het om een firewall rule gaan waarbij je expliciet ICMP echo door laat. In OPNSense heb ik dat vrij makkelijk kunnen doen. Hoe en of dat in een Asus router kan weet ik niet. Als je daar geen IPv6 rules kunt maken zou ik bijna roepen zet er iets van Tomato, DD-WRT of OpenWRT op.
https://www.asuswrt-merlin.net/
Ik kom hier nog op terug.
Verder merk ik niks aan mijn verbinding. Werkt verder gewoon prima.
Ik weet niet of andere tweakers nog suggesties hebben?
Of andere Asus router gebruikers.
Alle hulp is welkom.
18/20 score op https://ipv6-test.com/ is dat nou zo erg? Mijn internet verbinding werkt verder gewoon prima.
Ipv6 ICMP
Sony 65x95L, Denon x4700h, Klipsch Atmos 5.1.4, Ziggo, Windows 10
Die 18/20 is prima 😉 Dat heeft puur en alleen met ping requests / ICMP te maken en dat hoeft niet, het werkt gewoon prima.kevinmastah2005 schreef op woensdag 1 december 2021 @ 19:54:
[...]
Ik ga custom firmware proberen.
https://www.asuswrt-merlin.net/
Ik kom hier nog op terug.
Verder merk ik niks aan mijn verbinding. Werkt verder gewoon prima.
Ik weet niet of andere tweakers nog suggesties hebben?
Of andere Asus router gebruikers.
Alle hulp is welkom.
18/20 score op https://ipv6-test.com/ is dat nou zo erg? Mijn internet verbinding werkt verder gewoon prima.
Ipv6 ICMP
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Qlimaxxx schreef op woensdag 1 december 2021 @ 14:20:
Iemand al IPv6 met een TC7210 in bridge? Ik heb wel een mail gehad, configuratie erin gezet, maar ik krijg met geen mogelijkheid een prefix.
Krijg als het goed is deze week een connectbox i.v.m. lag in games, dus het is tijdelijk van aard. Maar heb wel zin om met IPv6 te spelen.
Qlimaxxx schreef op woensdag 1 december 2021 @ 14:37:
[...]
Waarom kreeg ik dan wel een e-mail dat ik het zou krijgen? In die mail stond niet dat m'n modem omgeruild moest worden. M'n ouders hadden een Ubee en vrienden hebben een Cisco modem. Beide hebben de mail niet gehad dat ze IPv6 zouden krijgen.
Foutje van Ziggo?
Heb ook een paar klanten met een TC7210 die ook de mail gehad hebben, dus het lijkt me geen incident.
Foutje van Ziggo waarschijnlijk. Je krijgt alleen een IPv6 in bridge modus met de Connectboxen en de Ubee UBC1318 en alleen in oud Ziggo gebied. Oud UPC gebied volgt iets later. Alle modems die hiervoor zijn uitgegeven (dus ook de TC7210 en EVW320b) vallen buiten de boot.nicxz schreef op woensdag 1 december 2021 @ 15:58:
[...]
Ik ben nu wel benieuwd, is dit omdat de TC7210 niet wordt ondersteund, of omdat Ziggo nog niet klaar is met de uitrol.. Heb ook een bridged TC7210, en de brief gehad. Achter het modem staat een Edgerouter X die er al een tijdje helemaal klaar voor staat. Maar nog geen ipv6 ip ontvangen tot dusverre. Wel de modem al een keer herstart vanochtend.
Hmm... ik denk niet dat die bewust gedaan wordt maar ergens een configuratiefout zit. Er is ook totaal geen noodzaak om dit te doen. Je kan proberen het op de community te melden, dat is meestal iets effectiever dan de klantenservice is mijn ervaring. Overigens meldt daar ook iemand dat er wel degelijk een optie zit in OPNSense om dit te voorkomen:Calypso schreef op woensdag 1 december 2021 @ 18:31:
[...]
En het gaat me er nog niet eens om dat de toegekende reeks officieel niet vast is. Echter, ik heb door omstandigheden in de afgelopen 36 uur 2x een reboot moeten doen en 2x krijg ik een andere prefix. M'n router krijg ik nog wel zover dat de toegekende reeks aangepast wordt op m'n interne DHCP6 server, maar dan heb ik waarschijnlijk een x tijd intern een aantal hosts zonder IPv6 connectie - totdat de lease verlopen is, etc etc.
Erger vind ik echter dat ik IPv6 juist voor connectiviteit gebruik waarbij ik op basis van IP adressen toegang krijg. Mag ik dat elke keer gaan lopen aanpassen. Niet fijn. Ik heb nu 14 maanden deze abonnementsvorm bij Ziggo (daarvoor andere vorm met vaste IP adressen, ook IPv6 - moest noodgedwongen overstappen) en m'n IPv4 is in die periode niet veranderd. IPv6 nu dus al m'n 3e reeks in 36 uur... Yippie... En ik zie ook geen optie in OPNSense staan die voorkomt dat de IPv6 reeks wordt vrijgegeven...
Ik zit niet diep genoeg in de materie maar kan het zijn dat de standaard juist is om een release van de prefix te versturen in OPNSense?In het geval van OPNsense zit die optie bij:
Interfaces -> Settings -> IPv6 DHCP -> Prevent release
[ Voor 32% gewijzigd door Jay-B op 01-12-2021 23:16 ]
Na een avond stoeien met DD-WRT heb ik eindelijk IPv6 werkend gekregen.
De instellingen van DD-WRT zijn op het oog erg makkelijk, je gaat naar de IPv6 instellingen en zet hem op de dhcpv6 with prefix delegation stand met een prefix length van 56.
Avoid DHCP6 client release aan, de rest uit.
Nu heeft je Router IPv6, maar de rest van het netwerk niet en dit krijg je op geen enkele manier in de interface voor elkaar. (DNS configureren heeft met mijn methode geen nut, die kun je wel in de code aanpassen, mijn voorbeeld gebruikt Cloudflare)
De truuk is wat uitbreiding in de opties, namelijk in DNSMasq die we als DHCP server gaan gebruiken voor IPv6 en in de firewall. Je kunt het volgende kant en klaar toevoegen aan de advanced options van DNSMasq binnen de interface.
Met deze code staat de DHCP server aan en krijgen je clients wel IP-addressen toegewezen voor IPv6.
Enige probleem is dat ICMPv6 wordt aangeraden en dat DD-WRT dit standaard blockt.
Ook dit kun je oplossen met dit firewall script:
Hopelijk scheelt het de overige DD-WRT liefhebbers de hoofdpijn, bij mij werkt het nu top!
De instellingen van DD-WRT zijn op het oog erg makkelijk, je gaat naar de IPv6 instellingen en zet hem op de dhcpv6 with prefix delegation stand met een prefix length van 56.
Avoid DHCP6 client release aan, de rest uit.
Nu heeft je Router IPv6, maar de rest van het netwerk niet en dit krijg je op geen enkele manier in de interface voor elkaar. (DNS configureren heeft met mijn methode geen nut, die kun je wel in de code aanpassen, mijn voorbeeld gebruikt Cloudflare)
De truuk is wat uitbreiding in de opties, namelijk in DNSMasq die we als DHCP server gaan gebruiken voor IPv6 en in de firewall. Je kunt het volgende kant en klaar toevoegen aan de advanced options van DNSMasq binnen de interface.
code:
1
2
3
4
5
6
7
8
| interface=br0 dhcp-range=::1000,::FFFF,constructor:br0,ra-stateless,5m dhcp-option=option6:dns-server,[2606:4700:4700::1111],[2606:4700:4700::1001] ra-param=br0,10,300 enable-ra quiet-ra quiet-dhcp quiet-dhcp6 |
Met deze code staat de DHCP server aan en krijgen je clients wel IP-addressen toegewezen voor IPv6.
Enige probleem is dat ICMPv6 wordt aangeraden en dat DD-WRT dit standaard blockt.
Ook dit kun je oplossen met dit firewall script:
code:
1
2
3
4
5
6
7
| ip6tables -I INPUT 2 -m udp -p udp --dport 546 -j ACCEPT ip6tables -I FORWARD 2 -p icmpv6 --icmpv6-type destination-unreachable -j ACCEPT ip6tables -I FORWARD 2 -p icmpv6 --icmpv6-type packet-too-big -j ACCEPT ip6tables -I FORWARD 2 -p icmpv6 --icmpv6-type time-exceeded -j ACCEPT ip6tables -I FORWARD 2 -p icmpv6 --icmpv6-type parameter-problem -j ACCEPT ip6tables -I FORWARD 2 -p icmpv6 --icmpv6-type echo-request -j ACCEPT ip6tables -I FORWARD 2 -p icmpv6 --icmpv6-type echo-reply -j ACCEPT |
Hopelijk scheelt het de overige DD-WRT liefhebbers de hoofdpijn, bij mij werkt het nu top!
[ Voor 2% gewijzigd door henk717 op 02-12-2021 01:19 . Reden: Verduidelijkt dat DNSMasq via de interface kan ]
Klopt - en die optie heb ik ook geprobeerd met nog steeds hetzelfde resultaat. Ook ik denk aan een configuratiefout bij Ziggo, maar ja, de klantenservice is geen klantenservice. Die heb ik dus al gebeld, aangegeven wat het probleem is waar ik tegenaan loop (open gesteld: "ik krijg elke keer een andere prefix, dat kan toch niet de bedoeling zijn, want dat maakt het geheel redelijk onbruikbaar") en het enige wat er terug komt is "Ja, de prefix kan wijzigen, je hebt geen vast prefix, we mogen dat, en de ene keer zal het misschien wat sneller veranderen als een andere keer". Daarna nog een keer als klap op de vuurpijl "ik heb een ICT opleiding dus ik weet waarover ik praat". Ik ben al 20+ jaar netwerkbeheerder, ik heb nog met de IPv6 tunnels die XS4All ooit uitgedeeld heeft (ook als je geen account bij ze had) gespeeld.Jay-B schreef op woensdag 1 december 2021 @ 22:27:
[...]
Hmm... ik denk niet dat die bewust gedaan wordt maar ergens een configuratiefout zit. Er is ook totaal geen noodzaak om dit te doen. Je kan proberen het op de community te melden, dat is meestal iets effectiever dan de klantenservice is mijn ervaring. Overigens meldt daar ook iemand dat er wel degelijk een optie zit in OPNSense om dit te voorkomen:
En daar mag je het dan vervolgens maar mee gaan doen. Het ergste: dit is een zakelijke verbinding - je zou mogen verwachten dat daar net even iets anders met klanten omgegaan zou worden. Aan de andere kant: ik heb inmiddels 11 jaar Ziggo ervaring op dit adres met bijzonder veel storingen waarbij je elke keer een eeuwigheid tegen Ziggo aan kon lullen voordat ze tot de conclusie kwamen dat er toch inderdaad echt iets mis was aan hun kant. Regel 1 uit het boek van Ziggo: het ligt in principe nooit aan Ziggo.
Ik heb hier jarenlang IPv6 via Ziggo gehad op de vorige abonnementsvorm die ik had - en die ik door Ziggo noodgedwongen moest aanpassen. Ook daar waren in het begin veel issues mee - na elk onderhoud werkte het niet meer, en het lag nooit aan hen. Uiteindelijk zijn we erachter gekomen wat het was; dankzij een NOC engineer (waar ik het prive 06 nummer van heb gekregen om-m te kunnen bellen als het probleem er weer was om te voorkomen dat iemand anders zich ermee ging bemoeien) die zag dat de configuratie aan hun kant niet goed was.
Overigens heb ik niet de indruk dat andere providers veel beter zijn - overal heb je wel wat. Maar ik heb mijn buik aardig vol van Ziggo na deze 11 jaar. Ze zijn hier in het dorp nu glasvezel aan het leggen, alleen zit ik helaas pas in de laatst geplande fase, dus kan het nog wel een jaar ofzo duren. Maar dan gaat Ziggo er toch echt uit.
[ Voor 19% gewijzigd door Calypso op 02-12-2021 07:03 ]
Allen, zojuist wederom een onaangekondigde reboot van mijn modem.MAdD schreef op donderdag 25 november 2021 @ 15:21:
Hi,
iemand een idee wat het volgende betekend??
code:
1 2 3 4 25/11/2021 15:06:57 notice LAN login Success;CM-MAC=48:d3:**:**:**:db;CMTS-MAC=00:01:5c:**:**:**;CM-QOS=1.1;CM-VER=3.0; 25/11/2021 15:01:15 Let op! Lost MDD Timeout;CM-MAC=48:d3:**:**:**:db;CMTS-MAC=00:01:5c:**:**:**;CM-QOS=1.1;CM-VER=3.0; 25/11/2021 14:56:35 notice LAN login Success;CM-MAC=48:d3:**:**:**:db;CMTS-MAC=00:01:5c:**:**:**;CM-QOS=1.1;CM-VER=3.0; 25/11/2021 14:56:30 Let op! LAN login FAILED : Incorrect Username / Password / ConnectionType;CM-MAC=48:d3:**:**:**:db;CMTS-MAC=00:01:5c:**:**:**;CM-QOS=1.1;CM-VER=3.0;
ik zie deze melding vaak terug komen op mijn modem (welke in bridge staat)
Dit keer Ziggo gebeld, blijkt dat er sinds augustus (!) al problemen met het aris modem zijn, die spontaan rebooten.
Er is nu een case aangemaakt, en ik wordt binnen 3 werkdagen (volgende medewerker) contact met mij opgenomen door het case team.....
Ik vraag mij af of meerdere tweakers dit verhaal (spontaan rebootende modems) herkennen
Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work
Als ik ooit een provider nodig heb die mij een VPN aanbiedt, ga ik wel een deurtje verder als die niet meer kan bieden dan één enkel /128. Want van NAT6 moet ik niks hebben.The Zep Man schreef op woensdag 1 december 2021 @ 11:10:
[...]
Ik noemde VPN providers, niet zomaar 'providers'. Zie bijvoorbeeld Mullvad. Meerdere hosts toegang geven tot een VPN verbinding met een enkel beschikbaar IPv6 adres, daar heb je echt NAT6 voor nodig.
Tot zover ik weet bieden de meeste VPN providers een enkel /128 adres, als ze al IPv6 aanbieden.
Daar moet ik het toch echt hardgrondig mee oneens zijn. Blokkeren van alle ICMP6 breekt weliswaar het internet niet, maar het kan lokaal wel problemen veroorzaken. Sommige delen van ICMP6 zijn toch echt essentieel voor de goede werking. Hier is nog wat leesvoer: https://datatracker.ietf.org/doc/html/rfc4890[...]
Zoals ik die (best wel informatieve, bedankt!) site lees, gaat het meer om een optimale werking van IPv6. Het extern blokkeren van ICMP verkeer naar interne hosts breekt niet het internet. Als er geen middelen zijn om rate limiting goed te implementeren, dan is een gehele blokkade van extern naar intern verkeer niet het einde van de wereld.
Maar we hadden het over het "aansteken van de kerstboom" door van buiten af een multicast ping te doen. En dat gaat toch echt niet op die manier. In Windows werkt het ook lokaal niet overigens.Chatslet schreef op woensdag 1 december 2021 @ 11:30:
@Roetzen
Ja dat werkt zeer zeker. Lokaal kun je dit zo doen:code:
1 ping6 -I eth0 ff02::1
Vervolgens doe jecode:
1 ip neighbor
De eerste is neighbor discovery. Dat is wat anders dan ping. En het werkt ook zeker niet van buitenaf. De tweede is geen correct commando in Windows. Allemaal geen reden om ICMP6 echo te blokkeren.Ik heb geen Windows maar daar is het geloof ikcode:
1 netsh interface ipv6 show neighbors
Dit kun je dan ook nog doen:
code:
1 ping6 -B -I eth0 -I [Je eigen publieke ip] ff02::1
Geef eens een voorbeeld van een dergelijke provider.Roetzen schreef op donderdag 2 december 2021 @ 13:34:
[...]
Als ik ooit een provider nodig heb die mij een VPN aanbiedt, ga ik wel een deurtje verder als die niet meer kan bieden dan één enkel /128. Want van NAT6 moet ik niks hebben.
Verder is er niets mis met NAT6 als je maar een enkel adres tot je beschikking hebt en daar zelf geen diensten op aanbiedt. Uiteraard is voor ieder netwerk een /64 range het beste, maar zo werkt de echte wereld vaak niet.
Let op dat ik spreek over het blokkeren van al het ICMP6 verkeer van buiten naar binnen. Dat is zoals veel (consumenten) spul standaard geconfigureerd is. Het is niet netjes, maar de meeste mensen zullen er nooit last van hebben.Daar moet ik het toch echt hardgrondig mee oneens zijn. Blokkeren van alle ICMP6 breekt weliswaar het internet niet, maar het kan lokaal wel problemen veroorzaken.
Gemiddelde netwerkbeheerder en router firmwarebakker: ain't nobody got time for that.Hier is nog wat leesvoer: https://datatracker.ietf.org/doc/html/rfc4890
[ Voor 70% gewijzigd door The Zep Man op 02-12-2021 14:03 ]
Yar har, wind in your back, lads, wherever you go!
Ik krijg van iemand de suggestie dat het te maken heeft met de DUID die je router gebruikt bij DHCPv6. Die zou vast moeten zijn. Nu kan ik mijn edgerouter een DUID opgeven. Maar wat vul je daar in? Hoe genereer je een DUID?Calypso schreef op woensdag 1 december 2021 @ 18:31:
[...]
Idem hier. Ben pislink eerlijk gezegd - ben blij als hier eindelijk een fatsoenlijk alternatief voor Ziggo komt, want dan ligt de hele Ziggo handel hier er gelijk uit.
En het gaat me er nog niet eens om dat de toegekende reeks officieel niet vast is. Echter, ik heb door omstandigheden in de afgelopen 36 uur 2x een reboot moeten doen en 2x krijg ik een andere prefix. M'n router krijg ik nog wel zover dat de toegekende reeks aangepast wordt op m'n interne DHCP6 server, maar dan heb ik waarschijnlijk een x tijd intern een aantal hosts zonder IPv6 connectie - totdat de lease verlopen is, etc etc.
Erger vind ik echter dat ik IPv6 juist voor connectiviteit gebruik waarbij ik op basis van IP adressen toegang krijg. Mag ik dat elke keer gaan lopen aanpassen. Niet fijn. Ik heb nu 14 maanden deze abonnementsvorm bij Ziggo (daarvoor andere vorm met vaste IP adressen, ook IPv6 - moest noodgedwongen overstappen) en m'n IPv4 is in die periode niet veranderd. IPv6 nu dus al m'n 3e reeks in 36 uur... Yippie... En ik zie ook geen optie in OPNSense staan die voorkomt dat de IPv6 reeks wordt vrijgegeven...
Klantenservice kan enkel het standaard riedeltje herhalen "we mogen de reeks wijzigingen, hij is niet vast", maar op mijn opmerking dat de gevolgen voor een IPv6 verbinding toch echt wel anders is wat als een geNATte IPv4 verbinding blijven ze hetzelfde roepen... voor mij is dus deze manier van IPv6 gebruiken door Ziggo eigenlijk zo goed als waardeloos.
Verwijderd
krijg dat hele ipv6 gebeuren niet voor elkaar bridge of niet, alsof het eigen dns server heeft ipv alleen lokale dns server.
Ik ga me daar wel eens in verdiepen als ik zo'n provider nodig zou hebben. Ik verwacht niet dat dat in de nabije toekomst zal zijn.The Zep Man schreef op donderdag 2 december 2021 @ 13:44:
[...]
Geef eens een voorbeeld van een dergelijke provider.
Met NAT en in het bijzonder NAT6 is van alles mis. Het breekt IPsec om maar eens wat te noemen. NAT is een wanstaltige list om het tekort aan IP adressen te omzeilen. Met IPv6 is er geen tekort meer, dus ook geen reden om dat soort listen en truuken te gebruiken..Verder is er niets mis met NAT6 als je maar een enkel adres tot je beschikking hebt en daar zelf geen diensten op aanbiedt. Uiteraard is voor ieder netwerk een /64 range het beste, maar zo werkt de echte wereld vaak niet.
[...]
Ik weet niet hoe de meeste consumenten routers standaard geconfigureerd zijn, ik heb daar geen onderzoek naar gedaan. Maar als ze standaard alle ICMP6 van buiten naar binnen blokkeren, dan is dat niet alleen niet netjes, het is gewoon fout! Ik kan het niet vaak genoeg herhalen: sommige delen van ICMP6 zijn essentieel voor de goede werking van IPv6.Let op dat ik spreek over het blokkeren van al het ICMP6 verkeer van buiten naar binnen. Dat is zoals veel (consumenten) spul standaard geconfigureerd is. Het is niet netjes,
[...]
Tja, als je geen tijd kunt of wilt vrijmaken om je er in te verdiepen moest je misschien niet van die stellige uitspraken doen....Gemiddelde netwerkbeheerder en router firmwarebakker: ain't nobody got time for that.
Yup, voor mij reden om binnen 1 jaar weer weg te gaan bij Ziggo. Mijn modem rebootte spontaan (dacht in mijn naïeviteit dat dit wellicht Ziggo was die vaak updates pushte, helaas kreeg ik hier weinig respons op deze klachten, dus het lijkt niet bij iedereen te gebeuren. Maar, helaas dus heel herkenbaar!MAdD schreef op donderdag 2 december 2021 @ 11:14:
[...]
Ik vraag mij af of meerdere tweakers dit verhaal (spontaan rebootende modems) herkennen
Hou er rekening mee dat je teleurgesteld kan worden.Roetzen schreef op donderdag 2 december 2021 @ 15:02:
[...]
Ik ga me daar wel eens in verdiepen als ik zo'n provider nodig zou hebben.
Verschillende soorten VPN's over elkaar layeren is sowieso nooit handig. Verder kan IPsec kan prima over UDP. Om maar eens met een RFC te komen.Met NAT en in het bijzonder NAT6 is van alles mis. Het breekt IPsec om maar eens wat te noemen.
Als een VPN provider mij maar een enkel /128 adres geeft en ik heb geen alternatief, dan is er een tekort.NAT is een wanstaltige list om het tekort aan IP adressen te omzeilen. Met IPv6 is er geen tekort meer, dus ook geen reden om dat soort listen en truuken te gebruiken..
Je lijkt niet te zien dat er een verschil is tussen een papieren werkelijkheid en een praktische werkelijkheid. De praktijk is nooit zo netjes als de theorie.Ik weet niet hoe de meeste consumenten routers standaard geconfigureerd zijn, ik heb daar geen onderzoek naar gedaan. Maar als ze standaard alle ICMP6 van buiten naar binnen blokkeren, dan is dat niet alleen niet netjes, het is gewoon fout! Ik kan het niet vaak genoeg herhalen: sommige delen van ICMP6 zijn essentieel voor de goede werking van IPv6.
Leuke ad hominem, maar ik weet genoeg van netwerkbeheer in de praktijk.Tja, als je geen tijd kunt of wilt vrijmaken om je er in te verdiepen moest je misschien niet van die stellige uitspraken doen....
[ Voor 6% gewijzigd door The Zep Man op 02-12-2021 15:26 ]
Yar har, wind in your back, lads, wherever you go!
Net getest, en hier genereert de edgerouter x zelf een DUID als je er geen specificeert (zie bv https://community.ui.com/...5f-49d8-a9e2-4f105ea83348 ) . Kan niet zien of het helpt want heb nog geen ipv6 van ziggo hier, maar ben wel benieuwd of het inderdaad helpt.valkenier schreef op donderdag 2 december 2021 @ 14:53:
[...]
Ik krijg van iemand de suggestie dat het te maken heeft met de DUID die je router gebruikt bij DHCPv6. Die zou vast moeten zijn. Nu kan ik mijn edgerouter een DUID opgeven. Maar wat vul je daar in? Hoe genereer je een DUID?
[ Voor 9% gewijzigd door nicxz op 02-12-2021 18:38 ]
"Honesty may be the best policy, but it’s important to remember that apparently, by elimination, dishonesty is the second-best policy." George Carlin
Inmiddels een Compal Connectbox ontvangen en aangesloten. Pas na rapid-commit op enable te zetten ging IPv6 werken. Zou dit toeval zijn of is rapid-commit nodig?Tags NL schreef op woensdag 1 december 2021 @ 16:12:
[...]
Las dat je juistdie rapid-commit op disable moest zetten, heb mijn Edgerouter nu ook werkend met IPv6 en mijn clients erachter met Pihole/Unbound maar niet eenvoudigHeb deze configuratie als voorbeeld gebruikt en aangepast naar mijn situatie
Inmiddels ontdekt dat je met:valkenier schreef op donderdag 2 december 2021 @ 14:53:
[...]
Ik krijg van iemand de suggestie dat het te maken heeft met de DUID die je router gebruikt bij DHCPv6. Die zou vast moeten zijn. Nu kan ik mijn edgerouter een DUID opgeven. Maar wat vul je daar in? Hoe genereer je een DUID?
code:
1
| show dhcpv6-pd duid |
Je de duid krijgt die de Edgerouter gebruikt. Deze is stabiel over een reboot. Desalniettemin verandert de prefix. Verder wordt gesproken dat sommige router de optie kennen om de prefix niet te releasen. Iemand een idee of dit met een EdgeRouter kan?
En nog iets anders: Willen de mensen met eigen router achter bridge met ipv6 een een speedtest doen via speedtest.ziggo.nl (ipv6) en speedtest4.ziggo.nl (ipv4) Dat scheelt nogal bij mij. Op Ipv4 de volle bak 300 Mbit/s, via ipv6 een schamele 70 Mbit/s.
[ Voor 16% gewijzigd door valkenier op 02-12-2021 20:19 ]
Heb ook mn nieuwe modem binnen. Helaas nooit de nieuwe splitter aangesloten (heb er nog een speciale versterker tussen zitten), en nu is mn internet mega brak.
Splitter besteld, maar vraag me af of dat echt de oplossing gaat worden. Zit nu direct met modem op wandaansluiting. Kan die splitter echt nergens meer vinden. Kan me nog wel herinneren dat ik zo'n pakketje kreeg, maar tsja.. alles werkte perfect.
Splitter besteld, maar vraag me af of dat echt de oplossing gaat worden. Zit nu direct met modem op wandaansluiting. Kan die splitter echt nergens meer vinden. Kan me nog wel herinneren dat ik zo'n pakketje kreeg, maar tsja.. alles werkte perfect.
Speedtest4.ziggo.nl geeft 400/40 en speedtest.ziggo.nl 470/40valkenier schreef op donderdag 2 december 2021 @ 18:54:
[...]
En nog iets anders: Willen de mensen met eigen router achter bridge met ipv6 een een speedtest doen via speedtest.ziggo.nl (ipv6) en speedtest4.ziggo.nl (ipv4) Dat scheelt nogal bij mij. Op Ipv4 de volle bak 300 Mbit/s, via ipv6 een schamele 70 mBit/s.
https://powershellisfun.com
Geen idee, test nu een dag met rapid-commit disable en werkt ook primaQlimaxxx schreef op donderdag 2 december 2021 @ 18:40:
[...]
Inmiddels een Compal Connectbox ontvangen en aangesloten. Pas na rapid-commit op enable te zetten ging IPv6 werken. Zou dit toeval zijn of is rapid-commit nodig?
https://powershellisfun.com
Kwam erachter dat offloading voor IPv6 nog niet aan stond op mijn Edgerouter, dat heeft het euvel gefixed.valkenier schreef op donderdag 2 december 2021 @ 18:54:
En nog iets anders: Willen de mensen met eigen router achter bridge met ipv6 een een speedtest doen via speedtest.ziggo.nl (ipv6) en speedtest4.ziggo.nl (ipv4) Dat scheelt nogal bij mij. Op Ipv4 de volle bak 300 Mbit/s, via ipv6 een schamele 70 Mbit/s.
@Tags NL Rapid commit enable geeft een "snellere" handshake met dhcpv6. 2 way Solicit and Reply
Rapid commit disable neemt de langere weg 4 way handshake. 4 way Solicit, Advertise, Request, and Reply
Enable werkt gewoon.
[ Voor 18% gewijzigd door valkenier op 02-12-2021 21:07 ]
Iemand ervaringen met Movies Series XL? Wat gebeurt er bijvoorbeeld als je nu TV Start afneemt, wordt deze dan omgezet naar Tv Max? Krijg je dan ook automatisch een Ziggo Next?
Zie ook de Ziggo sprinter deals voor bestaande klanten, zo te lezen kan je eenvoudig korting krijgen....
(Heb nu Internet start + tv start)
Zie ook de Ziggo sprinter deals voor bestaande klanten, zo te lezen kan je eenvoudig korting krijgen....
(Heb nu Internet start + tv start)
Whatever.
@Harmen movies en series xl is een aanvullend tv pakket en geen tv abonnement waarbij de next en bijv. Cloud opnemen zit. Je krijgt dus: films, series en extra tv zenders.
Ah k, heb nu nog een Humax in gebruik. Vanuit de Ziggo Go app zou je dan de series kunnen streamen naar een Chromecast. Mediabox xl ligt op zolder stof te happen... Keuzes..
Whatever.
@Harmen Je kan Movies en Series XL los afnemen zoals jongetje aangaf maar je kan ook een nieuw pakket met TV Max kiezen. Hier zit Movies en Series XL standaard in. Je krijgt in dat geval wel een Next. Je hebt dus de keus.
Goedemorgen,
Wellicht kan een van jullie mij helpen. Ik probeer al enige tijd een Hue Bridge (V2) te koppelen aan een router van Ziggo (Connect Box, bekabeld via UTP). Maar ik krijg hem maar niet gekoppeld. het 2e lampje blijft knipperen.
Mijn gevoel zegt dat de connectbox geen IP toekent aan de bridge, waardoor de bridge niet met internet kan verbinden.
Ik heb al het e.e.a. geprobeerd door via de router in te loggen (UPnP aan/uit, IP adres reservering), echter tot op heden nog geen resultaat. Heeft een van jullie hetzelfde probleem ondervonden of de passende oplossing?
Hoor het graag! Groet Frank
Wellicht kan een van jullie mij helpen. Ik probeer al enige tijd een Hue Bridge (V2) te koppelen aan een router van Ziggo (Connect Box, bekabeld via UTP). Maar ik krijg hem maar niet gekoppeld. het 2e lampje blijft knipperen.
Mijn gevoel zegt dat de connectbox geen IP toekent aan de bridge, waardoor de bridge niet met internet kan verbinden.
Ik heb al het e.e.a. geprobeerd door via de router in te loggen (UPnP aan/uit, IP adres reservering), echter tot op heden nog geen resultaat. Heeft een van jullie hetzelfde probleem ondervonden of de passende oplossing?
Hoor het graag! Groet Frank
@frankvdk1
Hoe probeer je je Hue bridge te koppelen? Ik hoop met een UTP Cat 5E of hoger kabeltje? Al eens een ander kabeltje geprobeerd?
Hoe probeer je je Hue bridge te koppelen? Ik hoop met een UTP Cat 5E of hoger kabeltje? Al eens een ander kabeltje geprobeerd?
Wat zoekwerk op het Ziggo forum geeft enkele vage oplossing (niet in volgorde van handelen, gewoon drie opties)frankvdk1 schreef op vrijdag 3 december 2021 @ 08:07:
Goedemorgen,
Wellicht kan een van jullie mij helpen. Ik probeer al enige tijd een Hue Bridge (V2) te koppelen aan een router van Ziggo (Connect Box, bekabeld via UTP). Maar ik krijg hem maar niet gekoppeld. het 2e lampje blijft knipperen.
Mijn gevoel zegt dat de connectbox geen IP toekent aan de bridge, waardoor de bridge niet met internet kan verbinden.
Ik heb al het e.e.a. geprobeerd door via de router in te loggen (UPnP aan/uit, IP adres reservering), echter tot op heden nog geen resultaat. Heeft een van jullie hetzelfde probleem ondervonden of de passende oplossing?
Hoor het graag! Groet Frank
- Ding resetten
- Spanning van de hue eraf, +/- 10 sec, ethernet kabel los. dan weer spanning erop, wachten totdat de 2 lampjes continu branden, daarna pas de ethernet kabel erin steken, en zoekt verbinding via internet.
- Andere bekabelde apparaten eraf halen, en als eerst de bridge aansluiten
- Aansluiten op andere switch of repeater
Gezien de te vinden topics schijnt je niet de eerste te zijn... Suc7, laat je weten of en hoe het hopelijk uiteindelijk lukt?
Ik moet ook eerlijk bekennen dat ik dit nog nooit met Windows heb gedaan. Simpelweg omdat ik geen Windows heb en voor mijn werk ook op andere besturingssystemen ben aangewezen.Roetzen schreef op donderdag 2 december 2021 @ 13:43:
[...]
Maar we hadden het over het "aansteken van de kerstboom" door van buiten af een multicast ping te doen. En dat gaat toch echt niet op die manier. In Windows werkt het ook lokaal niet overigens.
[...]
De eerste is neighbor discovery. Dat is wat anders dan ping. En het werkt ook zeker niet van buitenaf. De tweede is geen correct commando in Windows. Allemaal geen reden om ICMP6 echo te blokkeren.
Mocht je het interessant vinden dan kan ik voor je opzoeken hoe je dit precies van buitenaf doet. De luxe van moderne pentest tooling is dat het gewoon onder een knopje zit en je daardoor dit soort dingen wat verwateren.
Dit klinkt als een probleem waar ik eerder mee te maken heb gehad. Sommige apparaten lijken bedraad geen IP te krijgen als ze rechtstreeks op het ziggo modem worden aangesloten. Het maakt daarbij niet uit of de modem als router of bridge werkt. Ben er uiteindelijk achter gekomen dat dit met de auto negotiation te maken heeft die de ingebouwde switch van het modem niet goed afhandelt. Een 5 poorts TP Link gigabit switchje van 10 euro bij de Action er tussen plaatsen was de oplossing. Dat switchje werkt ook nog eens op 5 volt en kan dus met het juiste kabeltje door de USB poort op het modem worden gevoed.Chris.nl schreef op vrijdag 3 december 2021 @ 09:01:
[...]
Wat zoekwerk op het Ziggo forum geeft enkele vage oplossing (niet in volgorde van handelen, gewoon drie opties)
- Ding resetten
- Spanning van de hue eraf, +/- 10 sec, ethernet kabel los. dan weer spanning erop, wachten totdat de 2 lampjes continu branden, daarna pas de ethernet kabel erin steken, en zoekt verbinding via internet.
- Andere bekabelde apparaten eraf halen, en als eerst de bridge aansluiten
- Aansluiten op andere switch of repeater
Gezien de te vinden topics schijnt je niet de eerste te zijn... Suc7, laat je weten of en hoe het hopelijk uiteindelijk lukt?
Ik krijg geen IPv6 op via mijn Ubee UBC1318ZG modem in bridge in fZiggo gebied. Er hangt een Ubiquiti UDM-Pro aan en ik dacht dat je alleen dit maar hoeft te wijzigen:
:fill(white):strip_exif()/f/image/ViWFK2E9dxhHxuzYxvvBmPsw.png?f=user_large)
Edit: heb het al gevonden, had in Networks natuurlijk ook IPv6 aan moeten zetten...
:fill(white):strip_exif()/f/image/ViWFK2E9dxhHxuzYxvvBmPsw.png?f=user_large)
Edit: heb het al gevonden, had in Networks natuurlijk ook IPv6 aan moeten zetten...
:fill(white):strip_exif()/f/image/GWdNX9vQiZBCxA9p0D6LWPw3.png?f=user_large)
[ Voor 37% gewijzigd door robertwebbe op 03-12-2021 17:00 ]
Ziggo zal mij een Ubee UBC1318 sturen, weet iemand of de bridge-stand automatisch wordt overgenomen voor een nieuw modem?begintmeta schreef op woensdag 1 december 2021 @ 16:58:
[...]
Ik vermoed dat het niet overal is uitgerold. Ik heb een EVW320b in bridge-modus, in oud-Ziggo(Essent)-gebied. Echter ook geen mail/brief gehad (en nu ook geen IPv6).
[ Voor 11% gewijzigd door begintmeta op 03-12-2021 20:05 ]
Ja, dat wordt het. Dat moet dus goed komenbegintmeta schreef op vrijdag 3 december 2021 @ 18:53:
[...]
Ziggo zal mij een Uber UBC1318 sturen, weet iemand of de bridge-stand automatisch wordt overgenomen voor een nieuw modem?
Kaart met alle 2G/3G/4G/5G zendmasten in Nederland: https://antennekaart.nl | https://www.antenneforum.nl
Maak je geen zorgen over mij, ik ben ervaringsdeskundige in het omgaan met teleurstellingen. Ik red me wel.The Zep Man schreef op donderdag 2 december 2021 @ 15:24:
[...]
Hou er rekening mee dat je teleurgesteld kan worden.
Ik sluit af met nog wat leesvoer: https://blog.apnic.net/2018/02/02/nat66-good-bad-ugly/
Op de udm moest ik ipv6 RA (router advertisement) aanzetten. Nadien van 18/20 naar 20/20.tcviper schreef op woensdag 1 december 2021 @ 20:51:
[...]
Die 18/20 is prima 😉 Dat heeft puur en alleen met ping requests / ICMP te maken en dat hoeft niet, het werkt gewoon prima.
Staat bij mij aan sinds het begin 😀 En zit ook op 20/20.jpvk007 schreef op zaterdag 4 december 2021 @ 08:33:
[...]
Op de udm moest ik ipv6 RA (router advertisement) aanzetten. Nadien van 18/20 naar 20/20.
[ Voor 4% gewijzigd door tcviper op 04-12-2021 08:40 ]
PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields
Kan ik bij een internet only abonnement (dus zonder kabel TV) van €52,95 pm ook Ziggo go via de Apple TV kijken of is dit geblokt bij een internet only abonnement?
Same here. Brief gehad, vol goede moed begonnen aan het configureren van m'n EdgeRouter, maar ik krijg nog geen adres toegewezen.nicxz schreef op woensdag 1 december 2021 @ 15:58:
[...]
Ik ben nu wel benieuwd, is dit omdat de TC7210 niet wordt ondersteund, of omdat Ziggo nog niet klaar is met de uitrol.. Heb ook een bridged TC7210, en de brief gehad. Achter het modem staat een Edgerouter X die er al een tijdje helemaal klaar voor staat. Maar nog geen ipv6 ip ontvangen tot dusverre. Wel de modem al een keer herstart vanochtend.
Ik ga er nav de reacties hier vanuit dat het nog niet werkt via TC in bridge.
Ik bespeur hier een zekere mate van onethische logica.
Dit topic is gesloten.
Let op:
Dit topic is bedoeld voor het bespreken van ervaringen, maar wel volgens een aantal voorwaarden:
- Het melden van een storing in een oneliner voegt niks toe. Wil je toch je storing kwijt? Geef dan wat meer details, zoals locatie, websites en eventuele formaat van de storing. Dit geldt ook voor een slechte verbinding.
- Het melden van (persoonlijke) snelheidsupgrades is ook niet nodig en deze berichten worden verwijderd.
Tevens horen de volgende dingen hier ook niet thuis, maar in:
- (Geavanceerde) problemen met je netwerk of aankoopadvies in een los topic
- Afhandeling van de Black Friday in: [Ziggo] Afhandeling Black Friday korting.
- De nieuwe box in: [DVB-C] Ziggo Mediabox Next
- De nieuwe box bestellen: [DVB-C] Ziggo Mediabox Next besteltopic
Dit topic is bedoeld voor het bespreken van ervaringen, maar wel volgens een aantal voorwaarden:
- Het melden van een storing in een oneliner voegt niks toe. Wil je toch je storing kwijt? Geef dan wat meer details, zoals locatie, websites en eventuele formaat van de storing. Dit geldt ook voor een slechte verbinding.
- Het melden van (persoonlijke) snelheidsupgrades is ook niet nodig en deze berichten worden verwijderd.
Tevens horen de volgende dingen hier ook niet thuis, maar in:
- (Geavanceerde) problemen met je netwerk of aankoopadvies in een los topic
- Afhandeling van de Black Friday in: [Ziggo] Afhandeling Black Friday korting.
- De nieuwe box in: [DVB-C] Ziggo Mediabox Next
- De nieuwe box bestellen: [DVB-C] Ziggo Mediabox Next besteltopic