KPN Glasvezel met pfSense Set-up. IPv6 werkt niet.

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • +1 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
Mijn vraag
Hoe krijg ik IPv6 goed werkend op pfSense i.c.m. KPN Glasvezel? IPv6 is het enige dat niet werkt, verder werkt alles inclusief de IPTV.

Relevante software en hardware die ik gebruik
pfSense 2.4.4-RELEASE-p2 (amd64) op een oudere Lenovo PC.

Wat ik al gevonden of geprobeerd heb
Ik heb onderstaande tutorial geprobeerd vanuit: https://venxir.tweakblogs.net/blog/12507/kpn-glasvezel-via-pfsense

Ik krijg gewoon IPv6 adressen, kan ook pingen naar IPv6 of sites bereiken door het IPv6 adres in te voeren in de browser. Echter als ik gewoon naar tweakers.net ga o.i.d. krijg ik een time-out. De Google Public DNS Server worden meegegeven door pfSense (ook de IPv6 versies)
Voor diegenen die ook IPv6 werkend willen krijgen, dat is mij ook na heel veel uitzoekwerk en proberen gelukt, een prefix delegation, niet een IPv6 voor je WAN dan. Dat laatste is ws ook niet iets wat je zou willen. werkend op pfsense versie 2.4.3

Eerst de settings die bij mij werken onder de pppoe verbinding (waar ook de kpn IPV4 verbinding is ingesteld):

General Configuration:
- IPv6 Configuration Type : DHCP6


DHCP6 Client Configuration:
- options: advanced configuration :
AANVINKEN
- Use IPv4 connectivity as parent interface: Request a IPv6 prefix/information through the IPv4 connectivity link
AANVINKEN
- Request only an IPv6 prefix Only request an IPv6 prefix, do not request an IPv6 address
AANVINKEN
- DHCPv6 Prefix Delegation size
48 (dit is de size die KPN geeft)
- Send IPv6 prefix hint Send an IPv6 prefix hint to indicate the desired prefix size for delegation
AANVINKEN
- Do not wait for a RA Required by some ISPs, especially those not using PPPoE
AANVINKEN


Advanced DHCP6 Client Configuration
- Send options
hier moet je de volgende settings instellen (string zonder de quotes): "ia-pd 0, rapid-commit"
- Request Options
"domain-name-servers, domain-name"
- Identity Association Statement
vink 'prefix delegation' aan en vul onder 'is-assoc pd ID' een "0" (nul) in, de rest leeg laten
- Prefix interface statement
'Prefix Interface sla-id' een "0" (nul) en voor 'sla-len' "16" ( dat laatste is 64-48, belangrijk ;) )
- Prefix Interface
hier selecteer je LAN (of wat je interne netwerk dan ook is)

SAVE!
apply...

Onder de Interface LAN (via menu)
- 'IPv6 Configuration Type'
selecteer "Track Interface"
- 'Track IPv6 Interface' blokje: IPv6 Interface, hier selecteer je je WAN (afhankelijk van hoe je het noemde, maar dat is de interface waar je hierboven aan gewerkt hebt).
vul bij IPv6 Prefix ID weer een "0" (nul) in.

SAVE!
apply...

menu - services - dhcpv6 server & RA
vink 'enable' aan,
Range, bijvoorbeeld from: "::1:1" en to "::1:ffff", dat zouden genoeg adressen moeten zijn voor je LAN

prefix delegation size "64"

op de 'Router Advertisement' tab: zet de 'router mode' op 'Managed' (zonder zgn SLAAC) of 'Assisted' (met SLAAC). Die laatste zorgt er ook voor de Android devices een IPV6 kunnen krijgen ;)

en SAVE.

Het kan zijn dat je nu nog een reboot moet doen.

Dit alles zorgde er bij mij voor dat apparaten op mijn LAN een (global) ipv6 adres konden krijgen. Dus niet meer alleen een link local adres.

Beste antwoord (via l.degroot01 op 18-03-2019 21:09)


  • Thralas
  • Registratie: December 2002
  • Laatst online: 21:46
Zet de MTU van je PPPoE-verbinding even op 1500 (en die van de onderliggende interface op 1500+8=1508 indien nodig).

Standaard is de MTU van PPPoE <= 1492. Waarschijnlijk past pfSense MSS clamping toe voor IPv4, maar niet voor IPv6. Dan werkt je internet een beetje: bij de eerste de beste TLS-sessie over v6 krijg je een timeout omdat de frames te groot worden.

Moderne PPPoE concentrators (zoals bij KPN) ondersteunen een MTU van 1500 binnen de PPPoE-sessie, dan heb je dit probleem geheel niet.

Alle reacties


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 21:46
Zet de MTU van je PPPoE-verbinding even op 1500 (en die van de onderliggende interface op 1500+8=1508 indien nodig).

Standaard is de MTU van PPPoE <= 1492. Waarschijnlijk past pfSense MSS clamping toe voor IPv4, maar niet voor IPv6. Dan werkt je internet een beetje: bij de eerste de beste TLS-sessie over v6 krijg je een timeout omdat de frames te groot worden.

Moderne PPPoE concentrators (zoals bij KPN) ondersteunen een MTU van 1500 binnen de PPPoE-sessie, dan heb je dit probleem geheel niet.

Acties:
  • 0 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
Thralas schreef op maandag 18 maart 2019 @ 19:23:
Zet de MTU van je PPPoE-verbinding even op 1500 (en die van de onderliggende interface op 1500+8=1508 indien nodig).

Standaard is de MTU van PPPoE <= 1492. Waarschijnlijk past pfSense MSS clamping toe voor IPv4, maar niet voor IPv6. Dan werkt je internet een beetje: bij de eerste de beste TLS-sessie over v6 krijg je een timeout omdat de frames te groot worden.

Moderne PPPoE concentrators (zoals bij KPN) ondersteunen een MTU van 1500 binnen de PPPoE-sessie, dan heb je dit probleem geheel niet.
Ik heb de WAN Interface met de VLAN Tag 6 (Internet) op 1500 gezet, alles crashte daardoor. Uiteindelijk een back-up terug moeten zetten van de laatst werkende config. Welke interface zou op 1508 moeten?

Acties:
  • 0 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
Geloof dat ik hem nu pas snap :P

PPPoE op 1500 en de WAN interface op 1508.

Acties:
  • 0 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
@Thralas Elke keer als ik aan de MTU zit, crasht de boel. Dit lijkt dus helaas niet de oplossing :'(

Acties:
  • +1 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
@Thralas Toch nog even gestoeid met de MTU. De interface op 1508 gezet, PPPoE op 1500.

Na een reboot werkte het alsnog. Blijkbaar moet je dus ook rebooten :P

Acties:
  • 0 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
@Thralas Toch nog een vraagje.

Na een tijdje (na de DHCP Lease) verdwijnt de IPv6 connectie spontaan. Enig idee wat dat kan zijn?

No IPv6 connectivity :-(

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 21:46
Je zult specifieker moeten zijn.

Is de DHCPv6 lease op je router weg? Het adres op je client? De gateway op je client?

Op m'n MikroTik moest ik wat aan de RA interval sleutelen om dat laatste te verhelpen.

Acties:
  • 0 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
Thralas schreef op maandag 18 maart 2019 @ 21:50:
Je zult specifieker moeten zijn.

Is de DHCPv6 lease op je router weg? Het adres op je client? De gateway op je client?

Op m'n MikroTik moest ik wat aan de RA interval sleutelen om dat laatste te verhelpen.
Ik zie nu dat alles nog steeds een IPv6 adres heeft, maar de issues zijn dan weer hetzelfde. Geen IPv6 connectivity. Halve internet werkt dan weer niet. Als ik WiFi uit en aan zet doet ie het 10 minuten weer.

EDIT 19-03-2019
Ik heb de DHCPv6 server disabled en RA op Unmanaged gezet. Nu blijft het "langer" werken, maar na een tijdje stopt ie er toch weer mee.

@Thralas Welke RA Intervals hanteer jij?

[ Voor 16% gewijzigd door l.degroot01 op 19-03-2019 09:08 . Reden: Extra info ]


Acties:
  • +1 Henk 'm!

  • l.degroot01
  • Registratie: Februari 2008
  • Laatst online: 27-01 11:01
Het werkt nu volledig!
  1. DHCPv6 Server disabled
  2. Router Advertisements --> Router Mode op Unmanaged
  3. Maximum RA interval op 600

Acties:
  • 0 Henk 'm!

  • mdevries674
  • Registratie: Mei 2020
  • Laatst online: 20-08 19:25
Hi allemaal.

Ik ben ook al een tijdje bezig nu met ipv6 in mijn huis. LAN heb ik wel draaien aan de hand van deze uitleg hier.
Bedankt daarvoor.

Echter ik loop tegen het volgende aan.

Ik heb nog 3 vlans hier in gebruik waar ik ook ipv6 in wil gaan gebruiken.
Indien ik op de interface van een VLAN kies voor track interface en dan de WAN kies maar dan een andere prefix-id kies ipv 0 dus een 1 en dan de overige settings goed zet , dan komt er geen IPV6 op de interface (vlan) en de RA doet dus ook niks.

Kortom op de LAN werkt het met Prefix 0 wel maar op een andere interface met bijvoorbeeld 1 niet.

Is er nog een setting die ik ergens moet aanpassen zodat dit wel gaat werken op meerdere vlans?
In de WAN interface bijvoorbeeld die SLA-LEN aanpassen of is dat niet van belang?

Ik heb dus ook KPN glasvezel en rechtstreeks aan een Netgate SG5100 gekoppeld.
Hopelijk kan iemand me een beetje verder sturen. Dank!!

Acties:
  • 0 Henk 'm!

  • haraldinho
  • Registratie: December 2002
  • Laatst online: 05-02 20:39
Hoi @mdevries674, heb je nog uitgevonden hoe je het werkend moet krijgen?
Pagina: 1