Na het een tijd te hebben laten rusten ben ik wederom aan het proberen om IPv6-connectiviteit goed werkend te krijgen in mijn netwerk. En dan met name IPv6 connectiviteit naar buiten toe. Na het Freedom forum en enkele andere bronnen te hebben geraadpleegd ben ik erg dichtbij, denk ik. Maar ik ben er helaas nog niet helemaal.
Het doel
Ik heb een /48 blok van Freedom gekregen. Laten we dit voor het gemak noteren als 2a10:1:1/48. Ik heb een 6-tal VLANs in mijn netwerk, onder meer IoT, Prive, Admin (Management). Elk VLAN krijgt zijn eigen blokje van dit blok. Admin krijgt 2a10:1:1:10, Prive 2a10:1:1:20, enzovoorts. Voor nu heb ik IPv6 alleen op het Admin VLAN ingesteld om te testen. De andere VLANs gaan over zodra ik het werkend heb op dit eerste VLAN.
Stand van zaken
IPv4-connectiviteit via Freedom is overigens gewoon in orde op alle VLANs. Mijn netwerk draait voor nu prima op IPv4. Dual-stack is echter wel een wens.
Hardware en fysieke aansluiting
Freedom glasvezel via 10Gbit/s over CAT7 naar een Netgear MS510TXPP. Het VLAN6 gaat over een 10Gbit/s fiber naar de router: Netgate 7100 draaiend op pfSense+ 23.01. IPv4 gaat over dit zelfde lijntje en dit werkt goed. IPv6 heeft een jaar terug connectiviteit gehad, maar ik kreeg het niet werkend (dns issues) op alle devices in huis. Vandaar dat het op een laag pitje is gezet. Wat ik hiermee duidelijk wil maken is dat IPv6 connectiviteit geen hinder ondervindt van de weg die de data moet afleggen via de glasvezel in huis, de Netgear switch, etcetera. We moeten het echt zoeken in de instellingen van mijn Router.
Wat heb ik al geprobeerd
Ik heb natuurlijk al gegoogled op 'freedom ipv6 pfsense' en kwam deze thread tegen. Ik heb hier helaas geen oplossing gevonden voor het gebrek aan connectiviteit. Ook zijn er andere fora doorzocht alsmede de Freedom infopagina voor instellingen en de Netgate documenten. Daar komt helaas niets uit wat me tot een oplossing heeft gebracht.
Ik ben blijven hangen op de volgende settings
Algemeen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/QaamdXvcEfO1I1yfZ96B4nJg.jpg?f=user_large)
WAN-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/qAGUovrUTPC9CaiaMXLsmolc.jpg?f=user_large)
LAN-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/GGfNdrRZal1V0vjRNS901AmN.jpg?f=user_large)
DHCPv6-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/GOsbWwsHfqqoVH79qWCgJohX.jpg?f=user_large)
RA-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/fSE8nUTO65PuzVLxD3m5oG46.jpg?f=user_large)
Het resultaat tot zover
Ik heb op apparaten op het Admin-VLAN een IPv6 adres in de juiste range. Ik kan pingen naar het IPv6 adres dat de router van dit VLAN heeft toegewezen gekregen. Ik heb ook een link-local adres en een link-local gateway. Ik heb geen échte std-gateway en ik kan niet via IPv6 naar buiten communiceren.
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/kwbmDrWAMD4VKLIOXdks32Bq.jpg?f=user_large)
Als ik een pingtest doe in pfSense, kan ik ook niet naar buiten pingen. Opvallend is dat ik wel DNS heb, want als ik wil pingen naar freedom.nl vanaf pfSense, dan zoekt hij wel het juiste IPv6-adres erbij:
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/9K6Vwe6aIf7EmYgo4005jTid.jpg?f=user_large)
Ik ben natuurlijk, in een staat van 'ik ga ook maar wat proberen' alle Router Advertisement opties gaan testen: Managed, Unmanaged, Router only, etc. dit maakt geen verschil. Ik krijg intern andere IP-adressen toegewezen, ook in de juiste range, maar ook daarmee géén communicatie naar buiten. Voor nu staat het dus weer op managed.
Wie heeft ervaring met pfSense en/of ervaring met IPv6 in een dergelijk relatief complexe omgeving en kan mij goed adviseren over hoe ik dit werkend kan krijgen?
Het doel
Ik heb een /48 blok van Freedom gekregen. Laten we dit voor het gemak noteren als 2a10:1:1/48. Ik heb een 6-tal VLANs in mijn netwerk, onder meer IoT, Prive, Admin (Management). Elk VLAN krijgt zijn eigen blokje van dit blok. Admin krijgt 2a10:1:1:10, Prive 2a10:1:1:20, enzovoorts. Voor nu heb ik IPv6 alleen op het Admin VLAN ingesteld om te testen. De andere VLANs gaan over zodra ik het werkend heb op dit eerste VLAN.
Stand van zaken
IPv4-connectiviteit via Freedom is overigens gewoon in orde op alle VLANs. Mijn netwerk draait voor nu prima op IPv4. Dual-stack is echter wel een wens.
Hardware en fysieke aansluiting
Freedom glasvezel via 10Gbit/s over CAT7 naar een Netgear MS510TXPP. Het VLAN6 gaat over een 10Gbit/s fiber naar de router: Netgate 7100 draaiend op pfSense+ 23.01. IPv4 gaat over dit zelfde lijntje en dit werkt goed. IPv6 heeft een jaar terug connectiviteit gehad, maar ik kreeg het niet werkend (dns issues) op alle devices in huis. Vandaar dat het op een laag pitje is gezet. Wat ik hiermee duidelijk wil maken is dat IPv6 connectiviteit geen hinder ondervindt van de weg die de data moet afleggen via de glasvezel in huis, de Netgear switch, etcetera. We moeten het echt zoeken in de instellingen van mijn Router.
Wat heb ik al geprobeerd
Ik heb natuurlijk al gegoogled op 'freedom ipv6 pfsense' en kwam deze thread tegen. Ik heb hier helaas geen oplossing gevonden voor het gebrek aan connectiviteit. Ook zijn er andere fora doorzocht alsmede de Freedom infopagina voor instellingen en de Netgate documenten. Daar komt helaas niets uit wat me tot een oplossing heeft gebracht.
Ik ben blijven hangen op de volgende settings
Algemeen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/QaamdXvcEfO1I1yfZ96B4nJg.jpg?f=user_large)
WAN-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/qAGUovrUTPC9CaiaMXLsmolc.jpg?f=user_large)
LAN-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/GGfNdrRZal1V0vjRNS901AmN.jpg?f=user_large)
DHCPv6-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/GOsbWwsHfqqoVH79qWCgJohX.jpg?f=user_large)
RA-instellingen
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/fSE8nUTO65PuzVLxD3m5oG46.jpg?f=user_large)
Het resultaat tot zover
Ik heb op apparaten op het Admin-VLAN een IPv6 adres in de juiste range. Ik kan pingen naar het IPv6 adres dat de router van dit VLAN heeft toegewezen gekregen. Ik heb ook een link-local adres en een link-local gateway. Ik heb geen échte std-gateway en ik kan niet via IPv6 naar buiten communiceren.
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/kwbmDrWAMD4VKLIOXdks32Bq.jpg?f=user_large)
Als ik een pingtest doe in pfSense, kan ik ook niet naar buiten pingen. Opvallend is dat ik wel DNS heb, want als ik wil pingen naar freedom.nl vanaf pfSense, dan zoekt hij wel het juiste IPv6-adres erbij:
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/9K6Vwe6aIf7EmYgo4005jTid.jpg?f=user_large)
Ik ben natuurlijk, in een staat van 'ik ga ook maar wat proberen' alle Router Advertisement opties gaan testen: Managed, Unmanaged, Router only, etc. dit maakt geen verschil. Ik krijg intern andere IP-adressen toegewezen, ook in de juiste range, maar ook daarmee géén communicatie naar buiten. Voor nu staat het dus weer op managed.
Wie heeft ervaring met pfSense en/of ervaring met IPv6 in een dergelijk relatief complexe omgeving en kan mij goed adviseren over hoe ik dit werkend kan krijgen?