R3D schreef op dinsdag 9 januari 2024 @ 13:02:
IPV6 Prefix Delegation /64.
mac/ip-binding blijft actief voor het device en word om de 30min refreshed.
Dus technisch gezien als je heerlijk aan het kl**ten bent, zou je na een half uur weer een lease moeten krijgen.
De Zaram is een eigen module , dus een "reboot onu" zou na wijzigingen op de interface wel eens nodig kunnen zijn.
En ...kan geen kwaad om even te schakelen met een gebruiker die een werkende PFSense doos waarop ipv6 al wel werkt.
zal je wat frustratie besparen, PFsense/Opensense zijn wel hele technische doosjes waarvan je wel moet weten wat je aan het doen bent.
pfSense werkt gewoon out of the box (waarschijnlijk een reboot nodig nadat alles goed ingesteld is!)
WAN
IPv6 Configuration Type op
DHCP6 zetten.
Verder alleen
Request only an IPv6 prefix aanvinken, andere opties zijn niet nodig!
LAN en overige niet WAN netwerken
IPv6 Configuration Type op
Track Interface zetten.
En dan voor de WAN interface en een
IPv6 Prefix ID kiezen (deze moet anders zijn voor elke interface welke WAN tracked)
Networking
Zorgen dat
Allow IPv6 aangevinked is.
Do not allow PD/Address release zou niet nodig moeten zijn, maar kan ook geen kwaad (ik hoop dat de prefix vast is per klant en nooit kan veranderen)
Het is handig om
IPv6 DNS entry aan te vinken, voor het geval IPv6 niet werkt anders moet je op IP basis pfSense in vs DNS
Niet vergeten dat er werkende firewall rules moeten zijn (bijv een allow all op LAN voor ipv6)
ps. diensten welke open staan op de WAN interface moet je nu openen via bijv; de LAN interface, gezien de WAN geen IPv6 GUA heeft, deze heeft alleen de LAN en andere tracking interfaces.
Bij mijn WAN rules is de dest voor IPv4 de WAN en voor IPv6 de LAN (MGMT bij mij)
Dit is mijn interfaces widget op het dashboard, de
d100 is de start van mijn prefix delegation welke dan +1 doet voor elke interface.
Er is meer, tevens moet je
Router Advertisement aanzetten, ik gebruik de volgende settings (combie van RA/DHCP6 voor clients).
Router Mode op
Assisted
Niet vergeten DNS aan te zetten (eventueel DNS servers invullen als je niet die van pfSense gebruikt)
En dan e DHCPv6 server enable en een pool range opgeven
tl/dr;
IPv6 werkt fundamental anders dan IPv4, maak dus geen IPv4 aannames zo heeft IPv6 bijv
- Sommige L2 zaken zoals ARP zijn onderdeel van IPv6 en werken anders, NDP (Neighbor Discovery Protocol)
- Geen concept van subnetten (nieuwe concept heet prefixes)
- En dus ook geen broadcast's (want geen subnetten, dit gaat via speciale ipv6 adres ranges)
- Een device krijgt vanzelf meerdere adressen van verschillende types, bijv fe80::/10 local-link alleen routable binnen een lokaal netwerk en een of meerdere GUA welke public routable zijn
- Zo is bijv mijn default gateway voor IPv6 fe80::2%igc0.100
- Er zijn meerdere manier om adressen te krijgen RA en DHCPv6 (werkt fundamenteel anders dan DHCPv4) en niet elke client ondersteund elke methode, android ondersteund geen DHCPv6 en windows kan alleen een DNS krijgen via DHCPv6 en niet RA
Dit zie ik bijv op een windows client
Twee IPv6 GUA want RA + DHCPv6

een link local adres en een temp IPv6 GUA (ipv6 privacy extensions) deze veranderd om de zoveel tijd en wordt voor al het uitgaande internet verkeer gebruikt
ps..ps.. ik ben geen ipv6 expert, ik leer telkens weer nieuwe zaken
[
Voor 22% gewijzigd door
Xanthorax op 09-01-2024 14:11
]