Ugrás a tartalomhoz
  • 0

Ubiquiti Dream Machine Pro IPv6 hálózat beállítás


roZ

Kérdés

Sziasztok!

Meglepetten tapasztaltam hogy van egy ilyen fórum, és hogy milyen segítőkész emberek és válaszok vannak az egyes kérdésekre. Gondoltam bepróbálkozom én is. Használtam a keresőt, van pár IPv6 topik, de sajnos nekem ez annyira új terület, hogy nem jutok egyről a kettőre.

Nemrég került bekötésre a 2/1 gigás net, kaptunk hozzá egy Sagemcom F@st 5670 modemet. Engedélyeztem az IPv6-ot. Ha közvetlenül rádugom bármelyik portra a laptopom, kapok (amennyire felfogtam) külső IPv6 címet:
 IPv6 Address. . . . . . . . . . . : 2001:4c4e:2285:f400:96ec:703c:7xxx:4xxx
Temporary IPv6 Address. . . . . . : 2001:4c4e:2285:f400:9974:8bd5:7xxx:9xxx
Link-local IPv6 Address . . . . . : fe80::74ac:a562:c294:57dc%35
IPv4 Address. . . . . . . . . . . : 192.168.11.69
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : fe80::46ad:b1ff:fef3:1d32%35
                                    192.168.11.1

Az UDM-Pro routerem a 2.5gigás portra van rádugva. A felületén nem látom, hogy kapna-e 6-os címet, SSH-val rákapcsolódva sem látszik ifconfig alatt, csak a link-local 6-os cím (fe80). Ez nem tudom jelent-e bármit, de mivel a laptopom kapott, azt feltételezem ennek is kellene. Nyilván itt most mindenki felteszi a kezét hogy ahány hálózati eszköz, annyi probléma, bármi lehet a baja.

Első körben megmaradnék elméleti troubleshooting szinten. Gondolom a modem beállításaival nem kellene sokat babrálni. Az IPv4 beállításoknál a Global Wan Mode: Bridged, 2.5G Port Mode: LAN módban áll, ha ezek esetleg fontosak.

Az Internet Connectivity felületen engedélyezve van, a DHCP beállításoknál pedig szintén csak engedélyezve van:

telekom_internet-connectivity_ipv6.png.0a586560ea1c7c6cce363d2a98b1394c.pngtelekom_modem_dhcp_lan-ipv6.png.03d30fb711115a63a1f014320b9bde61.png

Ezen sokat nem lehet elrontani.

Kérdés, hogy amit a modem mutat nekem, abból mit kellene beállítanom a routeremen, hogy a hálózati eszközök is kapjanak külső IPv6 címet?

A router WAN kapcsolatán beállítottam egy DHCPv6-ot, próbáltam 64 és 56 prefixekkel. Magán a hálózaton pedig ugyan csak DHCPv6-ot adtam meg. Próbálkoztam többféle variációval, sikertelenül, de a képeken az Auto beállítások láthatók.

udm-pro_wan_ipv6.png.7ab5bfc46b90fa3c20a37edacb39db35.png

udm-pro_network_ipv6.png.7852e479c5af064708b00b977ac22d8c.png

Úgy érzem a modem és a router között van egy szakadék.

Valakinek ötlet?

Link kommenthez
Megosztás más oldalakon

5 válasz erre a kérdésre

Ajánlott posztok

  • 0

Sikerült működésre bírni a dolgot. Leírom a tapasztalatokat, hátha segít másoknak.

Csak úgy sikerült előrébb jutnom, hogy a Sagemcom modem beállításai között engedélyeztem a PPPoE-passthrough funkciót. Ezek után már be tudtam jelentkezni a saját eszközömmel is a PPP adatokkal. Korábban a passthrough nélkül nem sikerült.

Tehát az UDM Pro internet beállításainál az IPv4 alatt PPPoE kapcsolat, felhasználó és jelszó megadva, az IPv6 kapcsolat alatt Prefix-Delegation és 56 érték. Kipróbáltam 64-es értékkel is, úgy is működött, nem tudom mi az ideálisabb itt.

Majd a Network alatt a Default-nál is beállítottam az Interface Type: Prefix-Delegation, kiválaszottam a Primary interfészt, majd manuálisan DHCPv6, Router Advertisement nincs pipa és SLAAC sincs pipa.

Ezek után minden kliens eszközöm kapott global scope IPv6 címet.

Szerencsére a Sagemcom is működik tovább, bár már egy külön hálózaton, mivel az UDM Pro nem attól kapja sem a címet, sem az internetet, hanem önmagának kapott egy publikus IPv4 címet. Azért volt fontos, mert a modem a nappaliban került telepítésre, és arra van rádugva pár eszköz, amik közvetlen közelében vannak (Pl. TV, konzol).

udm-pro_internet_working.png

udm-pro_network_default_working.png

Link kommenthez
Megosztás más oldalakon

  • 0

Folytatnám még a tapasztalatokkal. Lefuttattam az ipv6-test.com tesztjét, és ahogy a Telekomos doksi írta is, csak 18/20 lett az eredmény az ICMP: Filtered miatt. Még mindig nem értek az IPv6-hoz annyira, de több helyen is írják, hogy nagy hangsúly van az ICMPv6 üzeneteken.

Jelenleg az UDM Pro-n futó v8.0.7 Network alkalmazás(?) tűzfala nem engedélyez ICMPv6 üzeneteket. Lehet, hogy ez így helyénvaló, de a tudatlanság hatalmával élve sikerült elérni, hogy tudjak pingelni "kívülről befelé", mégpedig az alábbi módon:

Az UDM Pro (vagy egyéb hasonló eszköz) tűzfal szabályai közé fel kell venni egy

  • Internet v6 In
  • Accept
  • Protocol: ICMPv6
  • Before predefined <pipa>
  • IPv6 ICMP Type Name: Echo Request

szabályt.

Ezzel azokat eszközök, amin nincs komolyabb tűzfal, pl mobiltelefon, már 20/20-ra futtatják az ipv6-test-et.

Windowson még nem lesz az igazi Windows Defender Firewall mellett. Fel kell venni egy új tűzfal szabályt:

  • Inbound rule
  • Custom
  • All programs
  • Protocol type ICMPv6
    • Customize: Echo Request
  • Any IP
  • Allow the connection
  • Public be kell legyen pipálva

Innentől Windows kliens is pingelhető kívülről

Szerkesztve ekkor: Szerkesztő: roZ
Link kommenthez
Megosztás más oldalakon

Csatlakozz a közösséghez!

Posztolhatsz regisztráció előtt is. Ha már van regisztrációd, jelentkezz be itt.

Vendég
Válaszolj a kérdésre...

×   Formázással együtt illesztetted be a tartalmat.   Formázás eltávolítása

  Only 75 emoji are allowed.

×   A linkedet automatikusan beágyaztuk.   Linkként mutatás

×   Az előző tartalmat tároltuk. .   Itt törölhetsz

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Új...