[KPN Glasvezel] Alleen link-local ipv6 op wan interface

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • jvthert
  • Registratie: April 2007
  • Niet online
Ik heb een PFsense (of bsd) icm KPN specifieke vraag. Het betreft een glasverbinding (consumenten) zonder kpn apparatuur. Glas direct met een patch op een sfp in de firewall.

In tegenstelling tot xs4all ondersteunt KPN helaas geen NA verzoek in dhcp6 verzoeken (no addresses). Gevolg is dat ik met een link-local adres op de wan interface van mijn firewall zit. Op zich niet erg maar ik ben benieuwd of het mogelijk is om ook daar een global ipv6 te krijgen op een enigszins normale manier.

Alles werkt verder naar behoren met twee prefixes die ik track op twee verschillende vlans en zowel firewall als alle clients hebben werkende global ipv6 adressen. Het is dus puur de wan interface.

KPN zelf stelt dat je 'IPv6 adres reeks + DNS servers (IPv6) via DHCPv6-PD verzoek (in PPPoE). Een adres gebruiken uit reeks voor router.' Duidelijk maar volgens mij betekent dat dat je min of meer zelf moet gaan scripten om een combinatie van dhcp en fixed ip te doen. Ook een NA met een adres dat daadwerkelijk in de toegewezen range zit geeft een 'not supported' terug.

[ Voor 30% gewijzigd door jvthert op 12-05-2020 13:21 ]


Acties:
  • +2 Henk 'm!

  • jvthert
  • Registratie: April 2007
  • Niet online
Ik ben er uit. De oplossing is om een alias op de interface te zetten. Dat werkt voor linux en bsd min of meer het zelfde. In PFSense zit het onder VIP. Als type kun je ip alias kiezen wat feitelijk gewoon een normaal alias op de gekozen interface zet. Ik wist niet dat dat daar zat. Had het eigenlijk onder de interface config zelf verwacht.

Kies een ip dat binnen de PD range valt. Zolang je duid niet veranderd (en die maak je natuurlijk statisch) zou KPN altijd de zelfde range moeten delegeren. Omdat het alias natuurlijk hard-coded is moet je hem als je range wel veranderd natuurlijk wel met de hand weer aanpassen. Het is niet zo dynamisch helaas als een tracking interface. Ik ga nog even kijken of ik het toch dynamisch krijg door het in het interface script dat je in dhcp6c kunt opgeven te doen.

Hopelijk helpt dit anderen die ook graag een ipv6 wan willen op hun machine.