Toon posts:

[KPN+pfSense] IPv6 maakt bepaalde websites onbereikbaar

Pagina: 1
Acties:

Vraag


  • ErikRedbeard
  • Registratie: Oktober 2005
  • Laatst online: 26-01 08:54

ErikRedbeard

Cookiecutter 5.0

Topicstarter
Heb problemen met het draaien van IPv6 met KPN Glasvezel op een pfSense setup.

Probleem:
Op de client machines welke een IPv6 hebben gekregen en via de pfSense zelf kan ik voor Tweakers.net en Google.com wel een lookup en ping succesvol draaien, maar via de browsers werkt Tweakers.net niet en Google.com wel.


Even wat historie:
Ik ben van een standalone Untangle setup (welke geen pppoe IPv6 ondersteunt) naar pfSense gegaan.
Deze staat nu ingesteld en werkt zonder problemen op IPv4.

Nu wil ik ook het IPv6 protocol gaan gebruiken, maar kom ik in problemen met dat enkele websites niet meer werken na het configureren van dhcp6 op wan/lan.
Waaronder Tweakers.net zelf.


Wat ik zelf al geprobeert heb (pfblockerng en suricata staan uit voor deze tests):
- MTU van de PPPOE op 1500 en de WAN interface op 1508 - De MTU van de PPPOE op 1500 zetten zorgt ervoor dat m'n hele internet ermee stopt.
- MTU van de PPPOE op 1400 - Meeste werkt, maar bijv Tweakers.net niet, dus zelfde resultaat als default MTU.
- DCHP6 op LAN uit en RA op Unmanaged - Maakt websites normaal bereikbaar, maar heb dan alleen een IPv4 (192.168.1.1) als DNS resolver.

*Vind het raar dat m'n internet ermee stopt als ik PPPOE op 1500 heb staan, maar dat terzijde.

Het lijkt er naar mijn inziens op dat het iets met mijn DNS Resolver is als deze via IPv6 benadert wordt, maar ik kan er niet bij wat het dan zou moeten zijn.


Ik voeg nog even wat screencaps toe ter informatie.

Krijg zo te zien zonder problemen een IPv6 Prefix


WAN Interface Instellingen


PPPOE Instellingen (de 1500 MTU in het plaatje is leeg vanwege dat het niet werkt)


LAN Interface Instellingen


DNS Resolver Instellingen

Beste antwoord (via ErikRedbeard op 28-02-2022 12:44)


  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:00
ErikRedbeard schreef op zondag 27 februari 2022 @ 20:27:
Het lijkt er naar mijn inziens op dat het iets met mijn DNS Resolver is als deze via IPv6 benadert wordt, maar ik kan er niet bij wat het dan zou moeten zijn.
Het ligt aan de PPPoE MTU die geen 1500 is.

Zie deze post en verder, waar iemand hetzelfde probleem met pfSense had, daar worden een hoop hints gegeven:

Thralas in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Uit je screenshots blijkt dat je pfSense gevirtualiseerd is. Vergeet niet dat de MTU van de fysieke interfaces dan ook van belang is.

Alle reacties


Acties:
  • Beste antwoord
  • 0Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:00
ErikRedbeard schreef op zondag 27 februari 2022 @ 20:27:
Het lijkt er naar mijn inziens op dat het iets met mijn DNS Resolver is als deze via IPv6 benadert wordt, maar ik kan er niet bij wat het dan zou moeten zijn.
Het ligt aan de PPPoE MTU die geen 1500 is.

Zie deze post en verder, waar iemand hetzelfde probleem met pfSense had, daar worden een hoop hints gegeven:

Thralas in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Uit je screenshots blijkt dat je pfSense gevirtualiseerd is. Vergeet niet dat de MTU van de fysieke interfaces dan ook van belang is.

  • ErikRedbeard
  • Registratie: Oktober 2005
  • Laatst online: 26-01 08:54

ErikRedbeard

Cookiecutter 5.0

Topicstarter
Thralas schreef op maandag 28 februari 2022 @ 08:37:
[...]


Het ligt aan de PPPoE MTU die geen 1500 is.

Zie deze post en verder, waar iemand hetzelfde probleem met pfSense had, daar worden een hoop hints gegeven:

Thralas in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Uit je screenshots blijkt dat je pfSense gevirtualiseerd is. Vergeet niet dat de MTU van de fysieke interfaces dan ook van belang is.
Ah juist de MTU van de fysieke adapter was ik inderdaad vergeten.
Die draaide op 1500, heb deze nu verhoogt naar 1508.

Via de ping test naar 1.1.1.1 op een client kom ik uit op een packet size van 1472
Dan kom ik uit op 1500 als MTU.
En dan +8 voor de tunnel voor die 1508 van de fysieke interface van de KVM.

Dus heb nu:
Fysiek KVM - 1508
WAN pfSense - 1508
PPPoE - 1500

En zover ik het kan zien werkt alles naar behoren.
Bedankt met mij de juiste richting op te sturen.


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee