Vraag


Acties:
  • 0 Henk 'm!

  • Mathijs
  • Registratie: Januari 2004
  • Laatst online: 28-05 02:51
Ik heb een glasvezelaansluiting van KPN met pfsense rechtstreeks op de ntu.
ipv4 werkt naar behoren, maar ipv6 krijg ik niet werkend, ondanks dat ik dat voorheen wel werkend had op een openwrt router.

de setup is als volgt:

1 intel nic op het moederbord, in gebruik als wan poort.
2 dual intel nic's in de pciexpress sloten, allen gebridged als lan

de interfaces configuratie is als volgt:

wan poort em2
vlan 6 on em2
pppoe wan op em2.6

bridge0 als lan bridge
lan1 em0
lan2 em1
lan3 em3
lan4 em4

Op de pppoe wan op em2.6 is bij ipv4 configuration type PPPoE ingesteld, bij ipv6 DHCP6

Bij de DHCP6 client config staat "Use ipv4 connectivity as parent interface aangevinkt.

Bij bridge0 is ipv4 statisch geconfigureerd en bij ipv6 configuration type "Track Interface"
Wan is daarbij als ipv6 interface geselecteerd.

Bij services is een DHCP server geconfigureerd en een DHCPv6 server en router advertisements.
Subnet: Prefix Delegation
Als prefix size 48
Available range: :: to ::ffff:ffff:ffff:ffff

Router advertisements zou ik het liefste als managed instellen, maar staat nu nog even op unmanaged om de boel te versimpelen.
Ik heb natuurlijk wel verschillende opties geprobeerd.

Ik heb het vinkje "Only request an IPv6 prefix, do not request an IPv6 address" uitgevinkt, maar de wan pppoe interface krijgt enkel een link local fe80:: adres.

Op de wan pppoe interface is er een allow rule ipv4+6 TCP/UDP, destination port 546.

Ik heb uitgebreid gezocht maar heb de oplossing nog niet kunnen vinden.
Mis ik een firewall rule? Op de bridge0 heb ik twee allow all rules ingesteld voor ipv4 en ipv6, op de lan interfaces ook.

Heeft iemand dit zelf werkend en is bereid de relevante instellingen even met me door te lopen?

Beste antwoord (via Mathijs op 11-06-2021 14:58)


  • geenwindows
  • Registratie: November 2015
  • Niet online
Ik heb met deze handleiding: https://blog.firewallonli...ll-pfsense-opnsense-ipv6/
IPv6 werkend gekregen met KPN Glasvezel. DHCPv6 en RA gebruik ik niet.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.

Alle reacties


Acties:
  • 0 Henk 'm!

  • LanTao
  • Registratie: Juni 2008
  • Niet online
Voor zover ik weet moet je een DHCPv6 request doen op de PPPoE interface voor een PD. Met IPv6CP in PPPoE krijg je alleen het link-local address van de andere kant. De dhclient van FreeBSD kan alleen IPv4. De dhclient van ISC DHCPd kan je 'out of the box' ook niet gebruiken want deze wil virtuele interfaces niet gebruiken.

Onder FreeBSD heb ik een patch voor de dhclient van ISC DHCPd maar die zul je dus zelf moeten compileren voor pfSense, en een optie zetten in dhclient6.conf om een client-identifier aan te geven.

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Ik heb met deze handleiding: https://blog.firewallonli...ll-pfsense-opnsense-ipv6/
IPv6 werkend gekregen met KPN Glasvezel. DHCPv6 en RA gebruik ik niet.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • Mathijs
  • Registratie: Januari 2004
  • Laatst online: 28-05 02:51
Ik had die handleiding al eerder gevonden maar had daarmee eerder geen succes.
Dat komt waarschijnlijk omdat ik de reboot tussendoor niet gedaan had, er stond nog wel belangrijk bij.
Ook heb ik dit keer "Do not wait for RA" aangevinkt.
Toch werkte het niet direct, alleen viel me op dat mijn bridge wel een ipv6 adres had gekregen.
Toen ik daarna de DHCPv6 server en RA weer aanzette op de LAN bridge, viel me al op dat bij het subnet achter "prefix Delegation", een prefix te zien is die er eerder niet was.
Nu werkt het allemaal prima. Ik heb direct de range ingeperkt, zodat het allemaal wat korter is en overzichtelijker.

Beide hartelijk dank voor de reactie.

Acties:
  • 0 Henk 'm!

  • LanTao
  • Registratie: Juni 2008
  • Niet online
Weet je toevallig welke dhcpv6 client door pfSense gebruikt wordt?

Acties:
  • +1 Henk 'm!

  • Mathijs
  • Registratie: Januari 2004
  • Laatst online: 28-05 02:51
Zo te zien de FreeBSD versie met wat aanpassingen:

https://github.com/pfsens...orts/tree/devel/net/dhcp6

Acties:
  • +1 Henk 'm!

  • lonaowna
  • Registratie: Oktober 2011
  • Laatst online: 21:18
geenwindows schreef op donderdag 10 juni 2021 @ 17:50:
Ik heb met deze handleiding: https://blog.firewallonli...ll-pfsense-opnsense-ipv6/
IPv6 werkend gekregen met KPN Glasvezel. DHCPv6 en RA gebruik ik niet.
Deze handleiding is helaas offline gegaan maar nog wel beschikbaar via de Wayback Machine:
https://web.archive.org/w...ll-pfsense-opnsense-ipv6/
Pagina: 1