Vodafone Kabel - > Asus Router - Wie bekomme ich IPv6 an Clients?

ace-drink

Lt. Commander
Registriert
Juni 2008
Beiträge
1.296
Hi,

sorry aber nach langen Versuchen brauche ich bitte Hilfe.

Bin in BW und habe 1.000Mbit/s Vodafone Anschluss. Deren Vodafone Station nutze ich nur als "Modem" indem ein Asus Router dahinter hängt der als Router läuft. In der Vodafone Station habe ich eine IPv6 und der Asus Router zeigt mir im System Log das er scheinbar eine IPv6 sieht aber clients bekommen keine IPv6.

IPv6 Connection Type: Passthrough
WAN IPv6 Address: 2a02:8071:xxxxxxxxxxxxxx
WAN IPv6 Link-Local Address: fe80::6d9xxxxxxxxxx
WAN IPv6 Gateway: fe80::d63fxxxxxxxxxx
LAN IPv6 Address: 2a02:8071:xxxxxxx
LAN IPv6 Link-Local Address: fe80::6d9:xxxxxxxxx
LAN IPv6 Prefix: 2a02:807xxxxxxxxxxx
DNS Servers: 2a02:8071xxxxxxxxxx


IPv6 LAN Devices List
-------------------------------------------------------------------
Hostname MAC Address IPv6 Address

Auch wenn ich das auf "Native" umstelle geht es nicht.
Ziel des Ganzen soll sein PiVPN (Wireguard) und Adguard Home von unterwegs via IPv6 zu erreichen. Mobilfunk Anbieter unterstüzt es.

Was mache ich falsch? Warum bekommen die Clients keine IPv6?
 
An welchem Port des Asus Routers hängt die Vodafone Station ?
WAN oder LAN Port ?
 
Zum Asus kann ich nichts sagen, da ich eine FritzBox 7490 nutze.
Bist du sicher, dass der Asus ein eigenes IPv6 Netz bekommt? also mindestens den /64 Präfix?

bei meiner FB sieht es so aus:
Code:
verbunden seit 19.10.2022, 07:15 Uhr, vorhandener Zugang über LAN,
IPv6-Adresse: 2a02:8109:8000:3a:xxxx:xxxx:xxxx:xxxx, Gültigkeit: 59733/59733s,
IPv6-Präfix: 2a02:8109:9d40:yyyy::/56, Gültigkeit: 81334/38134s

die eigene WAN IPv6 ist nicht aus dem übermittelten Präfix. das /56 habe ich bewusst abfragen lassen
1666695486698.png
 
Ist die (unbekannte) Asus Kiste auf dem letzten Patch Level? In den letzten Releases waren mehrere IPv6 Fixes enthalten.
Nutzt du Asus Stock oder Merlin WRT?
 
Was steht den bei LAN IPv6 Prefix: 2a02:807xxxxxxxxxxx hinter dem / für eine Zahl ?
und was hast du hier für Optionen : IPv6 Connection Type: Passthrough
 
@meph!sto
Hängt am WAN Port, da es nur dann als Router funktioniert. Das muss auch so bleiben, da ich nur dort meinen eigenen DNS setzen kann und paar andere Sachen, die eine Vodafone Station nicht erlaubt.

@SaxnPaule
Ist ein AX-92U und auf dem aktuellen Stand mit Asus Stock

@spcqike
zumindest steht bei WAN und LAN Link Local am Ende ein /64

@Holzkopf
/64
Optionen habe ich native, passthrough, static, 6in4, 6to4, FLETSipv6
 
Ist die VF Station im Bridge Mode?

Kann die Asus Kiste nicht von Haus aus WireGuard? Da braucht doch nicht erst noch ein WireGuard Server dahinter geklemmt werden. Mit der Merlin Firmware leider aktuell nur OpenVPN, aber die Stock ist meines Wissens schon weiter.
 
Zuletzt bearbeitet:
Versuche es so:
1666696677617.png

und so:
1666696733371.png
 
@SaxnPaule
Bridge Mode gibt es hier nicht in BW als ehemaliger Unitymedia. Dieser Router ist bisher nicht dabei bei den Routern die Wireguard können.
Selbst ohne das VPN Szenario will ich es schaffen das meine Geräte eine Globale IPv6 bekommen.
Ergänzung ()

@bender_ So habe ich die WAN Settings schon aber auch mit "Native" scheint es nicht zu gehen auch wenn man in den Router Logs IPv6 sieht.
Laut https://www.asus.com/support/FAQ/113990 sollte aber für automatic IP eh Passthrough genommen werden aber geht ja auch nicht.

Hast du Vodafone und es klappt bei dir?
Ergänzung ()

@Holzkopf
Sorry das war Link local bei LAN Prefix steht...was vermutlich nicht gut ist?
LAN IPv6 Prefix: /0
 
Zuletzt bearbeitet:
ace-drink schrieb:
@Holzkopf
Sorry das war Link local bei LAN Prefix steht...was vermutlich nicht gut ist?
LAN IPv6 Prefix: /0
DHCP-PD ist Aktiviert ?

Hast du die Vodafone-Station auch in den Modem-Modus versetzt ?
Ich nehme mal stark an das du ein DS-Lite Anschluss hast da geht das nicht :)
 
ace-drink schrieb:
Bridge Mode gibt es hier nicht in BW als ehemaliger Unitymedia.
Das ist falsch und die Quelle für dein Problem. Die Vodafone Station unterstützt als Router meines Wissens nach keine IPv6 Prefix Delegation.
Das geht nur, wenn Du die VFST in den Bridge Mode schaltest. Das geht im Ex-Unitymedia Bereich direkt über die VFST. Wenn nicht, Kundenservice kontaktieren.

Workaround für jetziges Setup:
Geräte Du du direkt aus dem IPv6 Internet erreichen willst, solltest Du direkt an der VFST anschließen.
Der andere Weg wäre diese Geräte manuell mit einer gültigen IPv6 aus deinem Präfix zu konfigurieren. Automatisch geht das mAn nicht mit den Mitteln, die Du im Moment einsetzt. Ein eigener DHCPv6 auf dem RasPi könnte das leisten.
 
Zuletzt bearbeitet: (Umformatiert für bessere Unterscheidung)
bender_ schrieb:
Das geht nur, wenn Du die VFST in den Bridge Mode schaltest. Das geht im Ex-Unitymedia Bereich direkt über die VFST. Wenn nicht, Kundenservice kontaktieren.
Geräte Du du direkt aus dem IPv6 Internet erreichen willst, solltest Du direkt an der VFST anschließen.

Schließt das eine (VFST im Bridge Mode) das andere (Geräte als Client an VFST anschließen) nicht aus?

Meine VFST (Berliner Umland) ist im Bridgemode, das ging auf der Vodafoneseite einzustellen. Meine FritzBox dahinter zieht sich ein /56 Präfix und verteilt fleißig IPv6 Adressen. Ein zweites Gerät "neben" der Fritz!Box würde die VFST durcheinander bringen... Da die öffentliche IPv4 Adresse dann nicht mehr zugeordnet werden könnte.
 
@mkossmann
Danke. Leider habe ich weder auf der Homepage noch im Webinterface eine solchte Option und die Vodafone Station ist noch eine Wifi 5. Sieht also schlecht aus mit Bridge Mode.

@Holzkopf
Ja DHCP-PD ist aktiv und ja ich glaube das ist ein DS-Lite Anschluss.

@bender_
Hmm wenn ich den PI direkt an die VFST hänge könnte es evtl. gehen aber dann weiss ich grad nicht, ob meine anderen Geräte die in einem anderen IP Bereich sind den noch als DNS Server "sehen" können. Muss ich mal Testen.
Momentan ist der zum Beispiel 192.168.1.24 mein DNS Server mit Adguard Home. Wenn ich den nun in den Bereich der VST hänge hätte er zum Beispiel 192.168.0.24 aber meine Clients wären immer noch alle im 192.168.1... Bereich....
 
ace-drink schrieb:
Hmm wenn ich den PI direkt an die VFST hänge könnte es evtl. gehen aber dann weiss ich grad nicht, ob meine anderen Geräte die in einem anderen IP Bereich sind den noch als DNS Server "sehen" können. Muss ich mal Testen.
Momentan ist der zum Beispiel 192.168.1.24 mein DNS Server mit Adguard Home. Wenn ich den nun in den Bereich der VST hänge hätte er zum Beispiel 192.168.0.24 aber meine Clients wären immer noch alle im 192.168.1... Bereich....
Da du eine Kaskade betreibst sollte das problemlos klappen. Der Zugriff auf "Computerbase.de" ist für deine Geräte ja nichts anderes. Das Ziel liegt zwar außerhalb ihres eigenen Netzes, aber das ist egal.
einziges Problem: die IP Adresse des anfragenden "Clients" ist immer die LAN IP des Asus Routers, im Netzwerk der VFST (da der Router nach "außen" maskiert)
 
  • Gefällt mir
Reaktionen: bender_
spcqike schrieb:
Schließt das eine (VFST im Bridge Mode) das andere (Geräte als Client an VFST anschließen) nicht aus?
Doch natürlich. Das ist etwas unglücklich formatiert. Dar Absatz sollte den Unterschied zwischen Ursache, warum es jetzt nicht geht und Maßnahme wie es jetzt gehen würde darstellen. Habsch korrigiert :daumen:
spcqike schrieb:
Da du eine Kaskade betreibst sollte das problemlos klappen. Der Zugriff auf "Computerbase.de" ist für deine Geräte ja nichts anderes. Das Ziel liegt zwar außerhalb ihres eigenen Netzes, aber das ist egal.
Genau das ist mein dirty Lösungsansatz ohne Bridge Mode!
 
@spcqike
@bender_
das muss ich dann mal testen und zuvor DNS auf was "normales" umstellen, so dass nicht alle hier in dem Moment schimpfen dass nix mehr geht.
Das dann der anfragende Client nicht mehr aufgelöst ist, ist nicht weiter wichtig. Zwar schön die Statistik zu sehen in Adguard aber kein muss.

Danke mal soweit und schade das es noch so ein Krampf ist ohne Bridge Mode dabei hätte ich schören können ich habe mal GLobale IPv6 Adressen auf den Clients gehabt vor geraumer Zeit
 
ace-drink schrieb:
Leider habe ich weder auf der Homepage noch im Webinterface eine solchte Option und die Vodafone Station ist noch eine Wifi 5. Sieht also schlecht aus mit Bridge Mode.
Deshalb sollst Du den Kundenservice mit dem Wunsch nach Bridge Mode kontaktieren. Die sollten dir dann dualstack schalten was entsprechende Option an der VFST sichtbar und einstellbar macht.
 
  • Gefällt mir
Reaktionen: spcqike
Könntest mal Verbindungstyp Passthrough und DHCP-PD auf Deaktiviert versuchen.
mit Passthrough könnte es klappen das die Clients so vom DHCPv6 der VodafoneSation versorgt werden.
 
ace-drink schrieb:
schade das es noch so ein Krampf ist ohne Bridge Mode
Du musst das mal aus Vodafone Sicht sehen. Wenn sie an der VFST alle Möglichkeiten der IPv6 Konfiguration freigeben würden, wie Du sie an deinem ASUS hast - was glaubst Du wie viele Leute da täglich anrufen und sich beschweren würden, dass irgendwas nicht geht.
Die VFST ist für Standardanwendungen vorkonfiguriert. IPv6 Prefix Delegation gehört da nicht dazu, da das nur für fortgeschrittene Netzwerkkonfigurationen wie deine benötigt wird. Dafür bieten sie ja dann die Möglichkeit an den Bridge Mode zu nutzen.
Ergänzung ()

Holzkopf schrieb:
könnte es klappen das die Clients so vom DHCPv6 der VodafoneSation versorgt werden
Möglich wärs. Ich befürchte aber, den wirds auf der VFST genausowenig geben wie prefix delegation. Die IPv6 Adressvergabe dürfte per SLAAC auf Basis der Prefix Delegation aus dem Vodafone DHCP erfolgen. Deshalb klappt weder native noch passthrough am ASUS - egal ob der ASUS prefix delegation macht oder nicht.
 
Zuletzt bearbeitet:
Zurück
Oben