Rob
2020-06-17 07:01:28 UTC
Afijn nu is de MTU 1500 en dat werkt OK, maar nou werkt het videobellen
nog steeds niet! Het ligt ergens anders aan...
Ik heb een opstelling met een Fritxbox 7581 en daarachter een MikroTik
router. Deze vraagt via DHCPv6 PD een /62 range aan en krijgt deze
van de Fritzbox met subnet xxxx:xxxx:xxxx:fc::/62 (bij het LAN staat
er :1: op die plek van de :fc:)
Ik heb in de security settings het vinkje aangezet dat de firewall open
staat voor de delegated prefixes en dan zie ik dat inkomende pings
voor een IPv6 adres wat binnen dit subnet valt (dat deelt de router
weer uit door een /64 aan een interface toe te kennen en daar dan weer
een adres uit) keurig door de router beantwoord worden, maar die
antwoorden worden door de Fritzbox niet naar buiten gestuurd. Als
de router iets stuurt met het IPv6 adres wat ie in het :1: subnet heeft
dan werkt dat wel.
Ook de clients die op het :fc: netwerk zitten die krijgen geen internet,
dit is kennelijk wat de ellende veroorzaakt voor dat videobellen.
(app die zo ongeduldig is dat ie al "connectie fout" geroepen heeft
voor dat de IPv6 verbinding gefaald is en IPv4 fallback geprobeerd is)
Zet ik dat firewall vinkje uit dan krijg ik keurig een "admin prohibited"
terug op de pings, vanaf de Fritzbox.
Het lijkt alsof er een source adres filter zit ergens... ik kan niet
bepalen of dat in de Fritzbox of ergens bij XS4ALL zit.
Ik kan wel tracerouten vanuit de router en als ik packets verstuur
met source adres xxxx:xxxx:xxxx:fc::1 dan komen die maar 1 hop ver (de
Fritzbox geeft antwoord, de volgende hops allemaal timeout) terwijl als
ik source adres xxxx:xxxx:xxxx:1:.... gebruik (het "externe" adres van
de router dus op de Fritzbox LAN) dan werkt het gewoon.
Het lijkt er ook op dat er "soms" ineens een aantal packets wel naar
buiten komen. Soms wordt er ineens een connectie gemaakt door een
gebruiker maar die valt dan vrij snel dood zo te zien.
EN: ik weet zeker dat IPv6 gewerkt heeft een paar maanden terug.
Het kan zijn dat het omgevallen is door updaten van de Fritzbox naar 7.13
dat is op 11 april gebeurd zegt ie.
Heeft er iemand ervaring met dit gebruik (DHCPv6 PD aan in de 7581,
een router erachter die prefixes aanvraagt, en dan verkeer stuurt),
en dat dan in combinatie met 7.13 ?
Is daar misschien iets aan stuk, of moet het toch ergens hier in het
netwerk liggen?
nog steeds niet! Het ligt ergens anders aan...
Ik heb een opstelling met een Fritxbox 7581 en daarachter een MikroTik
router. Deze vraagt via DHCPv6 PD een /62 range aan en krijgt deze
van de Fritzbox met subnet xxxx:xxxx:xxxx:fc::/62 (bij het LAN staat
er :1: op die plek van de :fc:)
Ik heb in de security settings het vinkje aangezet dat de firewall open
staat voor de delegated prefixes en dan zie ik dat inkomende pings
voor een IPv6 adres wat binnen dit subnet valt (dat deelt de router
weer uit door een /64 aan een interface toe te kennen en daar dan weer
een adres uit) keurig door de router beantwoord worden, maar die
antwoorden worden door de Fritzbox niet naar buiten gestuurd. Als
de router iets stuurt met het IPv6 adres wat ie in het :1: subnet heeft
dan werkt dat wel.
Ook de clients die op het :fc: netwerk zitten die krijgen geen internet,
dit is kennelijk wat de ellende veroorzaakt voor dat videobellen.
(app die zo ongeduldig is dat ie al "connectie fout" geroepen heeft
voor dat de IPv6 verbinding gefaald is en IPv4 fallback geprobeerd is)
Zet ik dat firewall vinkje uit dan krijg ik keurig een "admin prohibited"
terug op de pings, vanaf de Fritzbox.
Het lijkt alsof er een source adres filter zit ergens... ik kan niet
bepalen of dat in de Fritzbox of ergens bij XS4ALL zit.
Ik kan wel tracerouten vanuit de router en als ik packets verstuur
met source adres xxxx:xxxx:xxxx:fc::1 dan komen die maar 1 hop ver (de
Fritzbox geeft antwoord, de volgende hops allemaal timeout) terwijl als
ik source adres xxxx:xxxx:xxxx:1:.... gebruik (het "externe" adres van
de router dus op de Fritzbox LAN) dan werkt het gewoon.
Het lijkt er ook op dat er "soms" ineens een aantal packets wel naar
buiten komen. Soms wordt er ineens een connectie gemaakt door een
gebruiker maar die valt dan vrij snel dood zo te zien.
EN: ik weet zeker dat IPv6 gewerkt heeft een paar maanden terug.
Het kan zijn dat het omgevallen is door updaten van de Fritzbox naar 7.13
dat is op 11 april gebeurd zegt ie.
Heeft er iemand ervaring met dit gebruik (DHCPv6 PD aan in de 7581,
een router erachter die prefixes aanvraagt, en dan verkeer stuurt),
en dat dan in combinatie met 7.13 ?
Is daar misschien iets aan stuk, of moet het toch ergens hier in het
netwerk liggen?