Vraag


Acties:
  • 0 Henk 'm!

  • ErikRedbeard
  • Registratie: Oktober 2005
  • Laatst online: 09-05 14:40

ErikRedbeard

Cookiecutter 5.0

Topicstarter
Heb problemen met het draaien van IPv6 met KPN Glasvezel op een pfSense setup.

Probleem:
Op de client machines welke een IPv6 hebben gekregen en via de pfSense zelf kan ik voor Tweakers.net en Google.com wel een lookup en ping succesvol draaien, maar via de browsers werkt Tweakers.net niet en Google.com wel.


Even wat historie:
Ik ben van een standalone Untangle setup (welke geen pppoe IPv6 ondersteunt) naar pfSense gegaan.
Deze staat nu ingesteld en werkt zonder problemen op IPv4.

Nu wil ik ook het IPv6 protocol gaan gebruiken, maar kom ik in problemen met dat enkele websites niet meer werken na het configureren van dhcp6 op wan/lan.
Waaronder Tweakers.net zelf.


Wat ik zelf al geprobeert heb (pfblockerng en suricata staan uit voor deze tests):
- MTU van de PPPOE op 1500 en de WAN interface op 1508 - De MTU van de PPPOE op 1500 zetten zorgt ervoor dat m'n hele internet ermee stopt.
- MTU van de PPPOE op 1400 - Meeste werkt, maar bijv Tweakers.net niet, dus zelfde resultaat als default MTU.
- DCHP6 op LAN uit en RA op Unmanaged - Maakt websites normaal bereikbaar, maar heb dan alleen een IPv4 (192.168.1.1) als DNS resolver.

*Vind het raar dat m'n internet ermee stopt als ik PPPOE op 1500 heb staan, maar dat terzijde.

Het lijkt er naar mijn inziens op dat het iets met mijn DNS Resolver is als deze via IPv6 benadert wordt, maar ik kan er niet bij wat het dan zou moeten zijn.


Ik voeg nog even wat screencaps toe ter informatie.

Krijg zo te zien zonder problemen een IPv6 Prefix
Afbeeldingslocatie: https://tweakers.net/i/MZQQIrBkmOaahuggwFFTmabDvS0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ZgnG9feNh0WZ2h5OLSeAp3Jd.png?f=user_large

WAN Interface Instellingen
Afbeeldingslocatie: https://tweakers.net/i/-mIJZ0Go9y-0SKDgOkk73GO-FFU=/800x/filters:strip_icc():strip_exif()/f/image/NIMqueYY6TAkwaAS9WQN1akZ.jpg?f=fotoalbum_large

PPPOE Instellingen (de 1500 MTU in het plaatje is leeg vanwege dat het niet werkt)
Afbeeldingslocatie: https://tweakers.net/i/-E4ceif6ugQxBpGvvLvunBGHz4U=/800x/filters:strip_icc():strip_exif()/f/image/szGYbU4sF47Jgzg7Oa3hZASd.jpg?f=fotoalbum_large

LAN Interface Instellingen
Afbeeldingslocatie: https://tweakers.net/i/T-Qeq1jzH6S_w2r2b11aNlDED5Y=/800x/filters:strip_icc():strip_exif()/f/image/KOKTjNNDZS2Vm2HjhPs9xwI6.jpg?f=fotoalbum_large

DNS Resolver Instellingen
Afbeeldingslocatie: https://tweakers.net/i/kCoUn_1xwrPNzrW8DUFv8RFykg0=/232x232/filters:strip_icc():strip_exif()/f/image/NBRfXRy8gdwIIFEm3XkJetfN.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/2K35OLtRGG785_Q8cb5Swa9vJBU=/232x232/filters:strip_icc():strip_exif()/f/image/MQfLnkQVsPstWcmIK0qVFmmD.jpg?f=fotoalbum_tile

Beste antwoord (via ErikRedbeard op 28-02-2022 12:44)


  • Thralas
  • Registratie: December 2002
  • Laatst online: 22-05 07:59
ErikRedbeard schreef op zondag 27 februari 2022 @ 20:27:
Het lijkt er naar mijn inziens op dat het iets met mijn DNS Resolver is als deze via IPv6 benadert wordt, maar ik kan er niet bij wat het dan zou moeten zijn.
Het ligt aan de PPPoE MTU die geen 1500 is.

Zie deze post en verder, waar iemand hetzelfde probleem met pfSense had, daar worden een hoop hints gegeven:

Thralas in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Uit je screenshots blijkt dat je pfSense gevirtualiseerd is. Vergeet niet dat de MTU van de fysieke interfaces dan ook van belang is.

Alle reacties


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 22-05 07:59
ErikRedbeard schreef op zondag 27 februari 2022 @ 20:27:
Het lijkt er naar mijn inziens op dat het iets met mijn DNS Resolver is als deze via IPv6 benadert wordt, maar ik kan er niet bij wat het dan zou moeten zijn.
Het ligt aan de PPPoE MTU die geen 1500 is.

Zie deze post en verder, waar iemand hetzelfde probleem met pfSense had, daar worden een hoop hints gegeven:

Thralas in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Uit je screenshots blijkt dat je pfSense gevirtualiseerd is. Vergeet niet dat de MTU van de fysieke interfaces dan ook van belang is.

Acties:
  • +2 Henk 'm!

  • ErikRedbeard
  • Registratie: Oktober 2005
  • Laatst online: 09-05 14:40

ErikRedbeard

Cookiecutter 5.0

Topicstarter
Thralas schreef op maandag 28 februari 2022 @ 08:37:
[...]


Het ligt aan de PPPoE MTU die geen 1500 is.

Zie deze post en verder, waar iemand hetzelfde probleem met pfSense had, daar worden een hoop hints gegeven:

Thralas in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Uit je screenshots blijkt dat je pfSense gevirtualiseerd is. Vergeet niet dat de MTU van de fysieke interfaces dan ook van belang is.
Ah juist de MTU van de fysieke adapter was ik inderdaad vergeten.
Die draaide op 1500, heb deze nu verhoogt naar 1508.

Via de ping test naar 1.1.1.1 op een client kom ik uit op een packet size van 1472
Dan kom ik uit op 1500 als MTU.
En dan +8 voor de tunnel voor die 1508 van de fysieke interface van de KVM.

Dus heb nu:
Fysiek KVM - 1508
WAN pfSense - 1508
PPPoE - 1500

En zover ik het kan zien werkt alles naar behoren.
Bedankt met mij de juiste richting op te sturen.