anulare
Afişează rezultate pentru 
Caută în schimb 
Ați dorit să scrieți: 

Problemă alocare prefix IPv6 (Prefix Delegation) – Mod Bridge

oli
Explorator

Salut,

 

In legătură cu serviciul de internet Fiber 2500 Mbps,utilizez routeru personal (GL-MT6000) conectat la ONT-ul Orange configurat în mod Bridge.
Până săptămâna trecută, serviciul IPv6 a funcționat corect în mod Native (DHCPv6), routerul primind un prefix de rețea (/64) pe care îl propaga în rețeaua locală. Recent, mai precis de vineri am observat că rețeaua nu mai primește acest prefix.
Datele tehnice actuale primite de la serverul dumneavoastră DHCPv6:
  • Adresă WAN primită: 2a08:a97:..../128
  • DNS from Ethernet (IPv6) fe60::4ae43:552f%eth1 
  • Problemă: Serverul DHCPv6 alocă doar o adresă individuală (mască /128), dar nu mai alocă și Prefix Delegation (PD).
  • Confirmarea problemei: Faptul că DNS-ul este unul de tip Link-Local, combinat cu IP-ul de tip /128, demonstrează că Orange nu mai trimite Prefix Delegation.
  • Consecință: Routerul nu poate atribui adrese IPv6 dispozitivelor conectate în LAN (telefon, laptop, etc.), deoarece nu are un segment de rețea disponibil.
Opinia mea și solicitarea către echipa tehnică:
Din câte observ, pare să fie o modificare de profil la nivelul portului din centrală sau o limitare a serverului DHCPv6 care nu mai răspunde la cererile de tip Prefix Hint. Având în vedere că folosesc un ONT în mod bridge, am nevoie ca profilul meu să permită Prefix Delegation (minim un /64) pentru a asigura funcționarea corectă a rețelei în mod Native, fără a fi nevoit să apelez la NAT6 (care scade eficiența conexiunii de 2500 Mbps).
Vă rog să verificați următoarele:
  1. Dacă profilul meu de utilizator are în continuare activată opțiunea de Dual-Stack cu Prefix Delegation.
  2. Dacă există restricții noi pe portul meu de Bridge care limitează alocarea la o singură adresă /128.
Acțiuni de depanare deja efectuate:
  • Am efectuat un oprirea si repornirea atât pentru ONT-ul Orange, cât și pentru routerul personal.
  • Am repornit echipamentele în ordinea corectă (ONT primul, urmat de router), însă problema persistă.

A mai observat cineva aceasta anomalie/practica din partea Orange?

 

Vă mulțumesc și aștept un răspuns tehnic.

 

 
 
56 Răspunsuri 56

Salut,

Eu unul nu reusesc sa imi mai accesez ONT ul in modul bridge, am incercat tot ce s a recomandat aici, parerea mea asta este un lucru bun pt ca asa trebuie sa fie un ONT in mod bridge.

 

Problemă alocare prefix IPv6 (Prefix Delegation) a reaparut dupa ce am incercat din nou testarea cu firmware Tomato 64 pe routeru personal din descriere, de trei zile sunt purtat prin telefoane pt rezolvarea problemei.

Exista posibilitatea unele softuri sa il buleasca si de aici sa intervina problemele, nu este cazul la softul original de la GL-MT6000 sau OpenWrt, am rulat fara probleme IPV6, inca astept rezolvarea!

LuCI (Network -> Firewall -> Traffic Rules
  • Nume: Block_ONT_RA
  • Protocol: ICMPv6
  • Tip ICMP: router-advertisement (sau tipul 134)
  • Source zone: wan
  • Action: DROP
Dacă cunoști adresa MAC a ONT-ului, poți filtra regula să se aplice doar pentru acel dispozitiv?
 
la Network -> Interfaces -> LAN -> DHCP Server -> IPv6 Settings:
  • RA-Service: server mode
  • DHCPv6-Service: server mode
  • NDP-Proxy: disabled
  • IPv6 assignment length: 64 
firewall-ul permite răspunsurile de la serverul DHCPv6 extern al Orange (porturile UDP 546 și 547). OpenWrt are de regulă această regulă implicită, dar merită verificată:
  • Source Zone: wan
  • Protocol: UDP
  • Source port: 547
  • Destination port: 546
  • Action: ACCEPT 

Este ce trebuie?

Viper
Cunoscător

 

Regulile de firewall din interfața web poți să le configurezi cam în felul următor:
Să specifici router-advertisement cred că poți doar dacă modifici manual regulile pe router prin SSH, dar nu te deranjează cu absolut nimic dacă blochezi ICMPv6 de tot de la ONT:
ICMPv6 nu este by default în lista de protocoale, selectezi jos 'custom', și introduci '58' sau 'IPv6-ICMP', debifezi TCP și UDP, source zone rămâne wan, destination zone schimbi în 'Device (input)', Action: drop.

OpenWrt Drop ONT ICMPv6 001.PNG

Ar trebui să rezulte așa ceva:

OpenWrt Drop ONT ICMPv6 002.PNG

După mergi pe tab-ul Advanced Settings, schimbi address family în IPv6 only și filtrezi după MAC-ul ONT-ului:

OpenWrt Drop ONT ICMPv6 003.PNG

Regula pentru DHCPv6: protocol: UDP, source zone: wan, source port: 547, destination zone: Device (input), action: drop, tab-ul advanced settings fiind identic cu cel creat pentru regula ICMPv6 (IPv6 only, source mac: mac-ul ONT-ului):

OpenWrt Drop ONT DHCPv6.PNG

În final, muți regulile create să fie primele în listă, ar trebui să rezulte așa ceva:

OpenWrt drop ONT IPv6.PNG

Legat de DHCPv6 server, da, trebuie modificat assignment length din 60 default în 64.

Ca să testezi regulile dacă funcționează, poți să schimbi MAC-ul din reguli cu MAC-ul serverului de la Orange care-ți alocă /56, (ar trebui să apară ceva cu 00:00:5E:xx:xx:xx), dai un restart la interfața wan6 și cel mai probabil vei primi ce ai primit ieri, doar un /128 și DNS Link-Local de la ONT.

De alte reguli default ale OpenWrt-ului nu te atingi. Văd că fura ceva curent AI-ul care ți-a răspuns acolo, nu de alta.

Salut,

@Viper Oare la final trebuie sa arate asa?

Vreau sa fac doar o remarca, la MAC am lasat MAC-ul ONT si din ce se poate vedea aloca  /56!

 

Viper
Cunoscător

Regulile create în firewall sunt mai interesante. Acolo nu ai ce să vezi decât dacă faci testul cu regulile cum ți-am zis, blochezi de probă MAC-ul serverului de la ei în loc de MAC-ul ONT-ului în cele două reguli create, atunci nu ar mai trebui să primești acel /56 la restartul interfeței, dacă testul reușește poți pune înapoi MAC-ul ONT-ului în reguli știind că-și vor face treaba.

Daca incerc sa blochez MAC-ul serverului de la Orange nu imi mai aloca /56, doar /64!

Am revenit blocand MAC - ul ONT primesc din nou doar /56!

Viper
Cunoscător

Înseamnă că regulile își fac treaba și ai eliminat șansele ca router-ul tău să-și ia IPv6 de la ONT în loc să-și ia direct de la Orange. Să verifici totuși de două ori să fie ambele reguli corecte.

oli
Explorator

Salut,

Dupa un email si sunat de dimineata la Call Center problema sa rezolvat la mine, norocul meu doamna de la Call Center foarte profi in 5 min problema s a rezolvat!

 

Viper
Cunoscător

Poate doar noroc că a luat informațiile din upstream în loc de a le lua de la ONT. Pănă nu se scoate ONT-ul din modul router pentru IPv6 vor tot fi probleme. Varianta până atunci, filtrare pachete de la ONT. Cum am făcut și eu 🙂

oli
Explorator

Fara suparare, am fost client RCS-RDS timp de 15 ani dar nu am avut o problema cu internetu , gen alocare IPv6,scadere viteze sau intrerupre semnal TV, probleme de compatibilitate cartela CAM CI+, nu vreau sa fac reclama la nimeni, inteleg poate Orange este la inceput cu anumite chestii dar sper ca cineva din tehnic sa citeasca acest forum si sa tina cont si de parerile noastre!

 

Viper
Cunoscător

@oli, ai reușit cu firewall-ul?

Nu am incercat deocamdata nimic , o sa incerc sambata sau duminica depinde cum am timp, multumesc pt propunere!

qlf
Junior entuziast

Am decis sa trec pe bridge mode din nou si pot confirma si eu ca ipv6 a ramas in router mode(Am intrat in interfata ONT si doar ipv6 mai este in R). Routerul meu personal pe ipv6 ia doar o adresa /64, fara sa primeasca niciun prefix. A ramas ca ma suna dupa ce rezolva ei treaba cu ipv6. Chiar nu inteleg de ce este asa de greu sa puna si ipv6 in bridge mode.

Viper
Cunoscător

ONT-ul va rămâne în mod router pentru IPv6, încă n-au găsit altă soluție pentru asta, n-am primit vreo veste de la ei. Nici pentru trecerea în mod bridge și pentru IPv6 mai rapidă ..
Deși după testele de ieri am o bănuială despre cum au "rezolvat" cu bridge-ul pentru IPv6, va trebui să testez mai bine dar n-am avut timp acum.
Nici nu prea mai am chef să le scriu, cred că sunt conștienți și ei după toate mail-urile de la mine că actuala lor implementare nu este nici pe departe ideală.

oli
Explorator

@Viper Mersi fain pt sfaturile in legatura cu regulile pt firewall!