ipv6 in t-2
-
- Začetnik
- Prispevkov: 2
- Pridružen: 4. Sep 2022 ob 10:10
- T-2: Že imam
- Paket: net
Re: ipv6 in t-2
Ce bo se kdo naletel na podoben problem, konfiguracija je bila OK, problem je bil da pri T2 ni bil omogocen IPv6 promet za moj prikljucek. Sedaj dela OK
- Spc
- Faca
- Prispevkov: 155
- Pridružen: 30. Jul 2019 ob 12:07
- T-2: Že imam
- Paket: T4 || 1000/200
- Kraj: Maribor
- Kontakt:
Re: ipv6 in t-2
Če sem prav razumel moramo za ipv6 vklop plačati ?
Sem klical na CS, pa mi niso znali povedati koliko se ipv6 to zaračunava na mesec.
Logično bi bilo, da dobimo ipv4 in ipv6 brezplačno v samem paketu.
Še eno bolj advanced vprašanje.
Zakaj se MTU na ipv6 resetira po par minutah na default value na več sistemih.
Primer: če nastavim MTU za lokalno mrežo na 16114 byte-ov, IPv4 vedno uporablja value 16114 IPv6 je prvih par minut na 16114 nato spet pade na 1452.
Je to definirano v RFC-ju IPV6 ?
Sem klical na CS, pa mi niso znali povedati koliko se ipv6 to zaračunava na mesec.
Logično bi bilo, da dobimo ipv4 in ipv6 brezplačno v samem paketu.
Še eno bolj advanced vprašanje.
Zakaj se MTU na ipv6 resetira po par minutah na default value na več sistemih.
Primer: če nastavim MTU za lokalno mrežo na 16114 byte-ov, IPv4 vedno uporablja value 16114 IPv6 je prvih par minut na 16114 nato spet pade na 1452.
Je to definirano v RFC-ju IPV6 ?
Re: ipv6 in t-2
AFAIK bi moral biti IPv6 brezplačen. Nisem še nikjer zasledil, da bi kdo omenjal, da je treba plačat.
Re: ipv6 in t-2
Če je treba zaprosit za vklop, še ne pomeni, da je za plačat.
-
- Nadebudnež
- Prispevkov: 392
- Pridružen: 24. Feb 2012 ob 17:15
- T-2: Še nimam
- Paket: NEO C 1000/100 Telekom
- Kraj: SG
Re: ipv6 in t-2
IPv6 je brezplačen,le poklicat moraš da ti ga vklopijo,ker imaš dve možnosti,ali preko svojega routerja ali preko t-2 modema je različen vklop.
Re: ipv6 in t-2
Dober dan!
Imam vprašanje glede konfiguracije prefix delegation na T-2 optiki (GPON, gostujoč na TS mreži).
IPv6 mi deluje z /128 prefixom, ki ga dodeli DHCPv6, route pa dobim preko SLAAC. Ne deluje mi pa /56 prefix delegation. Pakete iz domačega omrežja namreč lahko pošiljam, vendar na ta subnet paketov iz interneta ne prejmem.
V lease fileu je vidno, kaj dobim od T-2 DHCPv6 serverja:
IPv6 router poganja Debian, za announce routerja uporabljam radvd, gateway dobim preko SLAAC (uporabljam istega kot za /128), /56 prefix pa z dhclient. Ko dhclient dobi /56 prefix, ga vpišem v radvd.conf takole:
radvd announca router v T-2 omrežje:
Imam dostop do lupine na telekomovem GPON ONT modemu, zato lahko preverim, da modem announce paket dejansko prejme, ampak verzija tcpdump ima malce drugačen (samo HEX blob) output na GPONu, zato sem sem poslal output tcpdumpa na mojem routerju, ker je malo bolj razvidno, kaj se pošlje.
IPv6 route tabela:
default gateway dobim preko SLAAC od T-2:
Če pingam T-2 DNS strežnik iz enega računalnika v /56 omrežju, destinacijski server ICMP echo request dobi in pošlje response, vendar responsa ne dobim.
Za preizkus pa paket iz /128 naslova 2a01:261:0:d::bd24/128 uspešno dobi odgovor.
(tcpdump posnet na GPON ONT modemu)
Traceroute iz serverja s preverjeno delujočim IPv6 do računalnika v /56 mreži se konča na T-2 routerju:
A mi še kaj manjka? IPv6 v domači mreži nastavljam šele zdaj, ker je šele prejšnji mesec sploh prišla podpora za IPv6 na naročnike na TS gostovani optiki, zato raje pišem na ta forum, kot da bi težil na podporo, če sem slučajno dejansko jaz kaj narobe nastavil.
A je možno gledat routing tabelo T-2 routerjev preko SNMP?
Imam vprašanje glede konfiguracije prefix delegation na T-2 optiki (GPON, gostujoč na TS mreži).
IPv6 mi deluje z /128 prefixom, ki ga dodeli DHCPv6, route pa dobim preko SLAAC. Ne deluje mi pa /56 prefix delegation. Pakete iz domačega omrežja namreč lahko pošiljam, vendar na ta subnet paketov iz interneta ne prejmem.
V lease fileu je vidno, kaj dobim od T-2 DHCPv6 serverja:
Koda: Izberi vse
lease6 {
interface "enp5s4";
ia-na 92:4b:00:40 {
starts 1670705894;
renew 43200;
rebind 64800;
iaaddr 2a01:261:0:d::bd24 {
starts 1670705894;
preferred-life 86400;
max-life 86400;
}
}
ia-pd 92:4b:00:40 {
starts 1670705894;
renew 43200;
rebind 64800;
iaprefix 2a01:261:ee4:4800::/56 {
starts 1670705894;
preferred-life 86400;
max-life 86400;
}
}
option dhcp6.client-id 0:1:0:1:2b:26:19:66:10:a3:b8:e:5d:b;
option dhcp6.server-id 0:1:0:1:28:a:df:cb:38:63:bb:3e:ef:94;
option dhcp6.name-servers 2a01:260:1:2::3,2a01:260:1:3::3;
}
Koda: Izberi vse
interface enp5s4 {
AdvSendAdvert on;
MinRtrAdvInterval 3;
MaxRtrAdvInterval 10;
route 2a01:261:ee4:4800::/56 {};
};
Koda: Izberi vse
root@tranzistor:~# tcpdump -vvvveni enp5s4 icmp6 and 'ip6[40] = 134'
tcpdump: listening on enp5s4, link-type EN10MB (Ethernet), snapshot length 262144 bytes
01:11:47.640490 00:1a:92:4b:00:40 > 33:33:00:00:00:01, ethertype IPv6 (0x86dd), length 102: (flowlabel 0xbe61d, hlim 255, next-header ICMPv6 (58) payload length: 48) fe80::21a:92ff:fe4b:40 > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 48
hop limit 64, Flags [none], pref medium, router lifetime 30s, reachable time 0ms, retrans timer 0ms
route info option (24), length 24 (3): 2a01:261:ee4:4800::/56, pref=medium, lifetime=30s
0x0000: 3800 0000 001e 2a01 0261 0ee4 4800 0000
0x0010: 0000 0000 0000
source link-address option (1), length 8 (1): 00:1a:92:4b:00:40
0x0000: 001a 924b 0040
IPv6 route tabela:
Koda: Izberi vse
root@tranzistor:~# ip -6 route
::1 dev lo proto kernel metric 256 pref medium
2a01:261:0:d::bd24 dev enp5s4 proto kernel metric 256 pref medium
2a01:261:ee4:4800::/64 dev enp2s0 metric 1024 pref medium
fe80::/64 dev enp2s0 proto kernel metric 256 pref medium
fe80::/64 dev enp5s4 proto kernel metric 256 pref medium
default via fe80::8ae6:4bff:fee3:c1c6 dev enp5s4 proto ra metric 1024 expires 1293sec hoplimit 64 pref medium
Koda: Izberi vse
fe80::8ae6:4bff:fee3:c1c6 dev enp5s4 lladdr 88:e6:4b:e3:c1:c6 router REACHABLE
Koda: Izberi vse
22:28:04.650548 00:1a:92:4b:00:40 > 88:e6:4b:e3:c1:c6, ethertype IPv6 (0x86dd), length 118:
0x0000: 600b 5844 0040 3a3f 2a01 0261 0ee4 4800 `.XD.@:?*..a..H.
0x0010: 2ced e55a 63a3 7132 2a01 0260 0001 0002 ,..Zc.q2*..`....
0x0020: 0000 0000 0000 0003 8000 dfdb 6174 0036 ............at.6
0x0030: 1a08 9563 0000 0000 32f5 0600 0000 0000 ...c....2.......
0x0040: 1011 1213 1415 1617 1819 1a1b 1c1d 1e1f ................
0x0050: 2021 2223 2425 2627 2829 2a2b 2c2d 2e2f .!"#$%&'()*+,-./
0x0060: 3031 3233 3435 3637 01234567
Koda: Izberi vse
22:28:12.624206 00:1a:92:4b:00:40 > 88:e6:4b:e3:c1:c6, ethertype IPv6 (0x86dd), length 118:
0x0000: 6008 9c86 0040 3a40 2a01 0261 0000 000d `....@:@*..a....
0x0010: 0000 0000 0000 bd24 2a01 0260 0001 0002 .......$*..`....
0x0020: 0000 0000 0000 0003 8000 c44f 77d5 0001 ...........Ow...
0x0030: 2408 9563 0000 0000 af25 0600 0000 0000 $..c.....%......
0x0040: 1011 1213 1415 1617 1819 1a1b 1c1d 1e1f ................
0x0050: 2021 2223 2425 2627 2829 2a2b 2c2d 2e2f .!"#$%&'()*+,-./
0x0060: 3031 3233 3435 3637 01234567
22:28:12.627697 88:e6:4b:e3:c1:c6 > 00:1a:92:4b:00:40, ethertype IPv6 (0x86dd), length 118:
0x0000: 6000 0000 0040 3a3d 2a01 0260 0001 0002 `....@:=*..`....
0x0010: 0000 0000 0000 0003 2a01 0261 0000 000d ........*..a....
0x0020: 0000 0000 0000 bd24 8100 c34f 77d5 0001 .......$...Ow...
0x0030: 2408 9563 0000 0000 af25 0600 0000 0000 $..c.....%......
0x0040: 1011 1213 1415 1617 1819 1a1b 1c1d 1e1f ................
0x0050: 2021 2223 2425 2627 2829 2a2b 2c2d 2e2f .!"#$%&'()*+,-./
0x0060: 3031 3233 3435 3637 01234567
Traceroute iz serverja s preverjeno delujočim IPv6 do računalnika v /56 mreži se konča na T-2 routerju:
Koda: Izberi vse
root@snf-59327:~# traceroute 2a01:261:ee4:4800:2ced:e55a:63a3:7132
traceroute to 2a01:261:ee4:4800:2ced:e55a:63a3:7132 (2a01:261:ee4:4800:2ced:e55a:63a3:7132), 30 hops max, 80 byte packets
1 * * *
2 2001:648:2ffc:1227::2 (2001:648:2ffc:1227::2) 2.161 ms 2.569 ms 2001:648:2ffc:1227::3 (2001:648:2ffc:1227::3) 3.273 ms
3 kolettir-ypedcfs2-AE.backbone.grnet.gr (2001:648:2fff:1120::1) 1.338 ms eier-ypedcfs1-AE.backbone.grnet.gr (2001:648:2fff:1117::1) 1.987 ms 8.031 ms
4 grnet-ias-geant-gw.mx2.ath.gr.geant.net (2001:798:1::59) 1.902 ms grnet-ias-geant-gw.mx1.ath2.gr.geant.net (2001:798:1::55) 2.437 ms 2.285 ms
5 ae2.mx1.mil2.it.geant.net (2001:798:cc:1e01:1901::2) 27.209 ms 27.162 ms 27.230 ms
6 ae3-1.vie20.core-backbone.com (2001:7f8:30:0:2:1:3:3891) 26.904 ms 26.742 ms *
7 * ae2-2051.vie10.core-backbone.com (2a01:4a0:0:2051::10) 27.020 ms 26.495 ms
8 2a01:4a0:1338:115::2 (2a01:4a0:1338:115::2) 30.021 ms 2001:7f8:30:0:2:1:3:4779 (2001:7f8:30:0:2:1:3:4779) 35.885 ms 35.184 ms
9 2a01-260-1-1--14.core6.t-2.net (2a01:260:1:1::14) 38.663 ms 2a01-260-1-1--10.core6.t-2.net (2a01:260:1:1::10) 62.321 ms 62.983 ms
10 * * *
A je možno gledat routing tabelo T-2 routerjev preko SNMP?
-
- Model
- Prispevkov: 293
- Pridružen: 4. Sep 2007 ob 21:18
- T-2: Že imam
- Paket: Oranžni Diamant 1000/200
Re: ipv6 in t-2
mas v kernelu ipv6 forwarding vklopljen pa iptables ne blokira? Pa hm... mogoce bi mogu z radvd prefix advertisat in ne routa.
Zadnjič spremenil SoLoR, dne 12. Dec 2022 ob 15:52, skupaj popravljeno 1 krat.
Re: ipv6 in t-2
Ja, imam. Itak sem pakete gledal na GPON ONT modemu, ki mora delati, ker je Telekomov. Torej paket se je res poslal in niti modem ni dobil odgovora od operaterja. Sklepam, da nekako nisem v routing tabeli T-2 routerja, ampak ne vem, kaj še rabim, da bom. Je radvd router advertisement packet res vse, kar rabim?
-
- Model
- Prispevkov: 293
- Pridružen: 4. Sep 2007 ob 21:18
- T-2: Že imam
- Paket: Oranžni Diamant 1000/200
Re: ipv6 in t-2
Naceloma ja ampak mislim ma bi mogu advertisat prefix na lanu in ne routa z 'AdvAutonomous on' znotraj prefixa. Ne vem tocno, jaz uporabljam dhcpv6 za ipv6, pa da mi radvd samo prefix advertisa z 'AdvAutonomous off' (off je da clienti prefixa ne uporablja za autoconfiguracijo, on je da jo, kar ti hoces imeti).
Re: ipv6 in t-2
Ja, na LANu že (AdvAutonomous s prefix announcmentom imam on, naprave v LAN dobijo IPv6 naslov), kaj pa naj pošiljam v operaterjevo omrežje? Nekako mora T-2jev router izvedeti, kam naj routa prispele pakete? Trenutno jih ne routa k meni. Če bi pošiljal AdvAutonomous s prefix announcementom v operaterjevo omrežje, bi ostali naročniki uporabljali naslove iz mojega subneta.
Interface enp5s4 v radvd.conf, ki sem ga objavil, je priklopljen v GPON modem.
A si ti na gostovanju pri Telekomu ali direktno na T-2 optiki?
Interface enp5s4 v radvd.conf, ki sem ga objavil, je priklopljen v GPON modem.
A si ti na gostovanju pri Telekomu ali direktno na T-2 optiki?
-
- Model
- Prispevkov: 293
- Pridružen: 4. Sep 2007 ob 21:18
- T-2: Že imam
- Paket: Oranžni Diamant 1000/200
Re: ipv6 in t-2
Direktno. Jaz imam tako, od t-2 imam jaz povezovalni segment pa cez njega routan /56 subnet, men to ni treba nic T-2 povedat kam naj routa, to majo oni postimano, ti moras samo rihtat od sebe naprej... na wan interfacu nebi smel v nobenem primeru lavfat radvdja, ker ti mora t-2 doloct default route za promet ven (ce uporabljas autoconf), za notr imajo pa oni postimano, v kolikor imas ipv6 na debianu, vse kar moras je subnet advertisat v svojem omrezju z radvd in to je to in bi moral SLAAC delovati.
Zadnjič spremenil SoLoR, dne 12. Dec 2022 ob 16:23, skupaj popravljeno 1 krat.
Re: ipv6 in t-2
Aha. Potemtakem bi gotovo moral vsaj na GPONu videt pakete, če pingam ta /56 subnet od zunaj iz nekega delujočega serverja na IPv6. Verjetno je potem res pri njih kaj narobe nastavljeno. Jim bom poslal mejl.
Hvala ti za odziv.
Hvala ti za odziv.
-
- Model
- Prispevkov: 293
- Pridružen: 4. Sep 2007 ob 21:18
- T-2: Že imam
- Paket: Oranžni Diamant 1000/200
Re: ipv6 in t-2
ni cist nujno... dej probi tole v radvd:
pa tist k mas wan ven verz
pa poglej z sysctl net.ipv6.conf.all.forwarding ce je 1.
Koda: Izberi vse
interface [b]LOKALNI![/b] {
AdvSendAdvert on;
MinRtrAdvInterval 3;
MaxRtrAdvInterval 10;
prefix 2a01:261:ee4:4800::/56 {
AdvOnLink on;
AdvAutonomous on;
AdvRouterAddr on;
};
};
pa poglej z sysctl net.ipv6.conf.all.forwarding ce je 1.