anulare
Afişează rezultate pentru 
Caută în schimb 
Ați dorit să scrieți: 

Problemă alocare prefix IPv6 (Prefix Delegation) – Mod Bridge

oli
Explorator

Salut,

 

In legătură cu serviciul de internet Fiber 2500 Mbps,utilizez routeru personal (GL-MT6000) conectat la ONT-ul Orange configurat în mod Bridge.
Până săptămâna trecută, serviciul IPv6 a funcționat corect în mod Native (DHCPv6), routerul primind un prefix de rețea (/64) pe care îl propaga în rețeaua locală. Recent, mai precis de vineri am observat că rețeaua nu mai primește acest prefix.
Datele tehnice actuale primite de la serverul dumneavoastră DHCPv6:
  • Adresă WAN primită: 2a08:a97:..../128
  • DNS from Ethernet (IPv6) fe60::4ae43:552f%eth1 
  • Problemă: Serverul DHCPv6 alocă doar o adresă individuală (mască /128), dar nu mai alocă și Prefix Delegation (PD).
  • Confirmarea problemei: Faptul că DNS-ul este unul de tip Link-Local, combinat cu IP-ul de tip /128, demonstrează că Orange nu mai trimite Prefix Delegation.
  • Consecință: Routerul nu poate atribui adrese IPv6 dispozitivelor conectate în LAN (telefon, laptop, etc.), deoarece nu are un segment de rețea disponibil.
Opinia mea și solicitarea către echipa tehnică:
Din câte observ, pare să fie o modificare de profil la nivelul portului din centrală sau o limitare a serverului DHCPv6 care nu mai răspunde la cererile de tip Prefix Hint. Având în vedere că folosesc un ONT în mod bridge, am nevoie ca profilul meu să permită Prefix Delegation (minim un /64) pentru a asigura funcționarea corectă a rețelei în mod Native, fără a fi nevoit să apelez la NAT6 (care scade eficiența conexiunii de 2500 Mbps).
Vă rog să verificați următoarele:
  1. Dacă profilul meu de utilizator are în continuare activată opțiunea de Dual-Stack cu Prefix Delegation.
  2. Dacă există restricții noi pe portul meu de Bridge care limitează alocarea la o singură adresă /128.
Acțiuni de depanare deja efectuate:
  • Am efectuat un oprirea si repornirea atât pentru ONT-ul Orange, cât și pentru routerul personal.
  • Am repornit echipamentele în ordinea corectă (ONT primul, urmat de router), însă problema persistă.

A mai observat cineva aceasta anomalie/practica din partea Orange?

 

Vă mulțumesc și aștept un răspuns tehnic.

 

 
 
56 Răspunsuri 56

Radutuby
#StarMember

Salutare,

Cel mai probabil ai parte de o situație cu o problemă locală.

Legat de iPV6 concluzia ta este în mare parte corectă: dacă pe WAN primești doar un IPv6 /128 și nu mai există Prefix Delegation, routerul nu are ce propaga în LAN, deci IPv6 nu mai poate funcționa nativ.

DNS-ul link-local este normal, însă lipsa PD indică fie o modificare de profil pe port/BNG, fie o problemă la DHCPv6. Având în vedere că anterior funcționa și ONT-ul este în bridge, cel mai probabil este o schimbare sau o limitare la nivel de rețea Orange.

Am verificat și la mine, dar în situația mea funcționează totul perfect. Îți recomand totuși să apelezi suportul Orange și să le explici în detaliu problema ta.

Atasez câteva capturi cu ce obțin eu pe iPV6.

7014.jpg

7020.jpg

7022.jpg

Baftă !

„Less noise. Better signal.”


@Radutuby  a scris:

DNS-ul link-local este normal


Salut, DNS Link-Local nu este normal, DNS Link-Local trimite ONT-ul care este în mod greșit de router, încă, după cum am specificat și pe topicul deschis de mine.
Serverul lor din upstream trimite IP-urile publice a serverelor DNS, doar prin DHCPv6 și doar dacă clientul DHCPv6 este configurat să ceară și DNS (serverul nu trimite nimic prin Router Advertisements, ONT-ul trimite DNS LL și prin RA, de asta le-am și filtrat la mine, cât și prin DHCPv6).

Ce trimite ONT-ul deși nu ar trebui:

DHCPv6 ONT ZTE.PNGIPv6 RA ONT ZTE.PNG

Și ce vine de la serverul lor:

DHCPv6 Router upstream.PNG

Inițial am zis că DNS Link - Local e normal, pentru că IPv6 permite adrese LL ca fallback pe link. În cazul vostru însă, ONT-ul trimite LL prin RA și DHCPv6, iar serverul Orange nu mai alocă Prefix Delegation (/64), ci doar /128. Din acest motiv, routerul nu poate propaga IPv6 în LAN și LL - ul devine inutil. Problema trebuie verificată la profilul portului și alocarea DHCPv6/PD de către echipa tehnică.

„Less noise. Better signal.”

Serverul lor trimite un prefix /56 și o adresa /128.

DHCPv6 Router upstream 01.PNG

Viper
Cunoscător

https://comunitate.orange.ro/t5/internet-fix/fibr%C4%83-2300-zte-f6605r-ip-fix-bridge-dual-stack-%C3...

Cred că am acoperit toate nelămuririle tale în acel topic.
Dar ceva e suspect la tine, ai menționat: "Până săptămâna trecută, serviciul IPv6 a funcționat corect în mod Native (DHCPv6), routerul primind un prefix de rețea (/64)"
Cum adică a funcționat corect cu /64? Dacă primești doar un /64 nu poți să dai adrese în rețea din acel /64, e folosit doar de router-ul tău personal și atât.
Sau ai avut router-ul în mod Passthrough pentru IPv6 ?

Permite-mi să îți spun de ce este corect și așa. Chiar dacă ISP-ul aloca un /64, asta este suficient pentru 1 LAN local personal.. Routerul folosește acel /64 pentru a atribui adrese IPv6 tuturor dispozitivelor din rețeaua locală, deci IPv6 v-a functiona nativ și corect.

Probleme apar dacă ai nevoie de mai multe subretele sau routere downstream, și atunci PD mai mare gen /56 sau /60 este necesar.

„Less noise. Better signal.”

E complicat să răspund la asta, pe scurt, DEPINDE. Oricum nu este ceva comun ce ar trebui să ofere un ISP către clienții care vor routere personale și ONT-ul în Bridge.
Dacă acel /64 vine doar prin RA (SLAAC) pe WAN-ul router-ului tău el va fi folosit doar de către router, router-ul nu are ce să mai dea și în rețeaua locală, nu va putea funcționa în mod router pentru IPv6.
Dar își va putea actualiza firmware-ul, ora, sau să-i faci management de la distanță prin IPv6 etc.
Dacă acel /64 este trimis prin DHCPv6 există o posibilitate să te folosești de el, da, după cum ai spus și tu, pe o singură rețea locală, deși nu am întâlnit așa ceva până acum, din fericire.
Din păcate pe routerele de la raft este aproape imposibil să vezi aceste detalii și să-ți dai seama efectiv cine și ce trimite prin ce.

Este adevarat in Admin Panel la GLiNet nu este vizibil dar in interfata Luci la OpenWrt am /56!

Viper
Cunoscător

Având acces și la interfața OpenWrt cred că poți crea reguli în firewall să nu te mai încurce ONT-ul, care bănuiesc că și la tine este rămas în mod Router pentru IPv6.

Treaba aceasta cu ONT ul in mod bridge este ciudata, am incercat sa ii accesez interfata web direct prin cablu care vine din ont pe pc si nu mai am acces, plus ledurile de la wifi sunt oprite, nu mai am dubii ca nu este in bridge.

Sincer nu sunt un expert in retelistica , ma poti ajuta cu niste reguli pt firewall ?

Poți accesa în bridge ONT-ul dacă îți setezi IP static pe placa de rețea din aceiași clasă cu ONT-UL.

PC setezi manual 192.168.1.10

Mask 255.255.255.0

„Less noise. Better signal.”

Nu reusesc, merge doar direct cu cablu din ONT in PC?

Da trebuie să funcționeze cu IP static setat manual pe PC.

„Less noise. Better signal.”

Viper
Cunoscător

Din PC în primul port din ONT (unde ai router-ul tău acum), restul fiind dezactivate când este în mod Bridge (am observat la mine..). Cât despre reguli, nu am testat pe OpenWrt ce ar funcționa și ce nu, dar revin cu vești.