DNA mobiilinetti, IPv6 ja oma reititin.

Liittynyt
27.11.2016
Viestejä
11
Onko mitenkään mahdollista saada IPv6 toimimaan pfsensessä joka on mobiilireitittimen takana? Eli DNA antaa /64 verkon mobiilipuolella. Eli pfsense kyllä saa ipv6 osoitteen, mutta se ei onnistu enään tuota /64 verkkoa sisäverkkoon jakamaan.

Eli kysymys siis on onko mitään tehtävissä?

Hienoa olisi jos DNA antaisi vaikka omalla APN:llä /56 verkkoja niin kaikki toimisi oikein.

Toivottavasti tästä nyt saa jotain tolkkua.
 
Liittynyt
27.11.2016
Viestejä
11
https://www.dna.fi/documents/753910...kset.pdf/70d0801a-27c1-a63c-67b5-5698ddefbbde

Noista valitset itsellesi sopivan APN osoitteen mokkulaan (riippuen onko vanha vai uusi liittymä) ja sit laitat siltaavaan tilaan mokkulan ja sen perään sit pfsensen. Tolla tapaa pitäis tulla julkinen ip käyttöön.
Mikähän olisi sitten sellainen 4G reititin joka siltaisi sekä ipv4 että ipv6 ja saisi 4G taajuden lukittua sekä ulkoiset antennit kiinni?

Ja et ilmeisesti ymmärtänyt tuota APN ehdotusta DNA:lle. Julkinen ipv4 osoite tulee kyllä ja hikinen /64 ipv6.
 
Liittynyt
03.05.2018
Viestejä
3 217
@hmmhhh voisitko hivenen laajentaa, miksi /64 on hikinen maski IPv6 verkolle?

Edit:: ok, eli pfsensen vuoksi. Got it. Ihmettelin lähinnä miksei 18,446,744,073,709,551,616 IPv6 osoitetta riittäisi..
 
Viimeksi muokattu:
Liittynyt
03.05.2018
Viestejä
3 217
Hahaa, oliskoan tässä kyse siitä ettei sun operaattori vaan toimita routed prefixiä sun liittymään, vaan pelkästään onlink osoitteen?


"This link prefix is sufficient for the CPE router to communicate with the rest of the world, but it doesn't help the CPE router support any clients on the LAN connected to its internal interface. The CPE router need a prefix for the LAN which is routed through this CPE router, hence this is called a routed prefix.

The routed prefix can be configured statically or through DHCPv6. The exact details of how the CPE router negotiate a prefix length with the DHCPv6 server provided by the ISP is outside the scope of this answer. A search for prefix delegation can tell you more about this. Let's assume the routed prefix end up being 2001:db8:1::/48. On the ISP router a routing table entry will be created indicating that 2001:db8:1::/48 need to be routed through the gateway 2001:db8:0:1:42:ff:fe00:42. This routing table entry is the defining feature of routed prefix."
Täällä lisää aiheesta:
IPv6: differences between "routed prefix" and "link prefix"?

Edit: Eli siis operaattori olettaa että sinulla EI ole reittittävää laitetta sun liittymässä tarjoamalla vaam on-link IPv6 osoitteen. Mitä sen pitäisi tehdä, on tarjota toi reitittävän laitteen mahdollistava malli. FW kuitenkin toimii aina osana reititystä ja kun seuraava hop ei tallenna itselleen tätä tietoa, liikenne ei reitity.
 
Liittynyt
03.05.2018
Viestejä
3 217
Kappas, 2016 vuoden tieto kertoo että tää on ominaisuus. DNA on ottanut IPv6-ominaisuuden käyttöön matkaviestinverkossa ja kaapelilaajakaistaverkossa - Nettiyhteydet - tuki.dna.fi - DNA
"
Hei kaikille.

Sain palautteen kautta kyssärin, mutta valitettavasti mukana ei ollut asiakastietoja. Toivottavasti tätä kautta vastaus löytää perille:

Kysymys oli:

Yllättäen myös ipv6 toimii mutta mistään ei löydy ohjeita kuinka osoitteet on allokoitu. Esimerkiksi onko minulla käytössä koko /56 verkko kuten viestintävirasto suosittaa vai kuinka on aliverkotettu?

Vastaus:

Mobiiliverkko tukee teknisen rajoitteen takia /64 verkkoa. Kiinteässä verkossa tilanne on erilainen ja siellä asiakas saa /56 verkon käyttöönsä.

Terveisin, Ville Partanen / Head of Product Development
DNA Ville Partanen Tuotekehitysjohtaja
12 Hei 2016 Ilmoita asiaton sisältö

"
 
Liittynyt
27.11.2016
Viestejä
11
Kappas, 2016 vuoden tieto kertoo että tää on ominaisuus. DNA on ottanut IPv6-ominaisuuden käyttöön matkaviestinverkossa ja kaapelilaajakaistaverkossa - Nettiyhteydet - tuki.dna.fi - DNA
"
Hei kaikille.

Sain palautteen kautta kyssärin, mutta valitettavasti mukana ei ollut asiakastietoja. Toivottavasti tätä kautta vastaus löytää perille:

Kysymys oli:

Yllättäen myös ipv6 toimii mutta mistään ei löydy ohjeita kuinka osoitteet on allokoitu. Esimerkiksi onko minulla käytössä koko /56 verkko kuten viestintävirasto suosittaa vai kuinka on aliverkotettu?

Vastaus:

Mobiiliverkko tukee teknisen rajoitteen takia /64 verkkoa. Kiinteässä verkossa tilanne on erilainen ja siellä asiakas saa /56 verkon käyttöönsä.

Terveisin, Ville Partanen / Head of Product Development
DNA Ville Partanen Tuotekehitysjohtaja
12 Hei 2016 Ilmoita asiaton sisältö

"
Tämä oli tiedossa. Palaankin alkuperäiseen kysymykseeni.

Onko mitenkään mahdollista saada IPv6 toimimaan pfsensessä joka on mobiilireitittimen takana? Eli DNA antaa /64 verkon mobiilipuolella. Eli pfsense kyllä saa ipv6 osoitteen, mutta se ei onnistu enään tuota /64 verkkoa sisäverkkoon jakamaan.

Eli kysymys siis on onko mitään tehtävissä?
 
Liittynyt
03.05.2018
Viestejä
3 217
Jos nexthop routeri ei kuuntele sun suuntaan reititystä, olet yksinkertaisesti pussissa. Mun päähän ei mahdu miten sen sinun laitteiston ulkopuolisen reitittimen reitittämään jollain jippokutosella.
 
Liittynyt
08.03.2017
Viestejä
222
Palautan vanhan keskustelun pinnalle ja kysäisen onko asiaan muutosta tai jotain nykyaikaista helppiä, kun mulla olisi sama juttu DNAn verkon kanssa. Eli modeemi on MC7010 ja siltaavana, sen jälkeen on Ubiquitin UDM reititin. Reititin väittää että sillä ei ole ipv6 osoittetta, mutta jos reitittimen vaihtaa windows pchen niin se saa kyllä osoitteen ipv6 verkon puolelta. Missä vika?
 
Liittynyt
23.10.2016
Viestejä
778
IPv6 relay on se mikä toimii DNA:n mobiilinetin kanssa, itsellä käytössä Openwrt ja se menee tuolla ohjeella:
IPv6 configuration

IPv6 relay tekee kaksi asiaa, eli välittää DHCPv6 kyselyt ja routtaa liikenteen. Openwrt:n DHCPv6 hämää tässä, koska Openwrt:ssä DHCPv6 osaa slaacit yms. IPv6 osoiteenhallinnat.

DNA:lla tullut ihmeteltyä IPv6:tosta jo pari vuotta ja ihmettelyä se edelleen aiheuttaa. Eli toimii ja osoitteet tulee mutta routtaus maailmalle DNA:lla ollut aika usein solmussa. Nyt tainnut olla jo puolivuotta käytössä kun ei ole ollut isompaa katkoa. Aikaisemmin aina tuli tiputettua v6 pois kun ei sieltä päässyt mihinkään.
 
Liittynyt
08.03.2017
Viestejä
222
Hmm, ei taida siis nyt auttaa tämä tieto nyt minua, kun vaihtoehtoina on vain Static tai DHCPv6. Ei ole relaytä.
 
Liittynyt
21.10.2016
Viestejä
1 188
Hmm, ei taida siis nyt auttaa tämä tieto nyt minua, kun vaihtoehtoina on vain Static tai DHCPv6. Ei ole relaytä.
Ei onnistu sellaisenaan edes "paremmalla" Edgerouter X:llä joka on siis saman puljun tuote. Vaikka DHCPv6 relay löytyykin, se ei yksin riitä. Ongelma on ettei NDP relay:tä ole ollenkaan EdgeOS firmiksessä. Vaihtoehtoina on joko laittaa OpenWRT tai tehdä kuten minä ja mennä perse edellä puuhun.
Jyvälle pääsin tämän reddit postauksen perusteella, löytyy myös tuo ndp relay palikka käännettynä jos ei itse halua käännellä.
Täältä vielä toimiva ndppd käynnistys buutissa.
Näillä toimii IPv6 + DNA mobiili, B818 siltaavana ja EdgerouterX.
 
Liittynyt
08.03.2017
Viestejä
222
Joo eipä ole UDM:ssäkään tuota NDP Relaytä. Pitääpä ilmeisesti ruveta itse kokeilemaan ja sähläämään että saisko tuon UDM:lle kanssa ..
 
Liittynyt
12.07.2024
Viestejä
3
IPv6 relay on se mikä toimii DNA:n mobiilinetin kanssa, itsellä käytössä Openwrt ja se menee tuolla ohjeella:
IPv6 configuration

IPv6 relay tekee kaksi asiaa, eli välittää DHCPv6 kyselyt ja routtaa liikenteen. Openwrt:n DHCPv6 hämää tässä, koska Openwrt:ssä DHCPv6 osaa slaacit yms. IPv6 osoiteenhallinnat.

DNA:lla tullut ihmeteltyä IPv6:tosta jo pari vuotta ja ihmettelyä se edelleen aiheuttaa. Eli toimii ja osoitteet tulee mutta routtaus maailmalle DNA:lla ollut aika usein solmussa. Nyt tainnut olla jo puolivuotta käytössä kun ei ole ollut isompaa katkoa. Aikaisemmin aina tuli tiputettua v6 pois kun ei sieltä päässyt mihinkään.
Toimiiko tämä oikeasti edelleen? Ekalla kerralla julkinen osoite tuli läpi, sen jälkeen ei enää uudestaan?? Mulla Huewei B818 siltaavana ja sen perässä openwrt, ipv6 relay tilassa sekä wan6 että lan, wan6 tikattu Designated master.

Eniten ärsyttää, kun tuo näytti kerran toimivan, muttei enää buutin jälkeen uudestaan...

OpenWrt 23.05.3 r23809-234f1a2efa versiossa.
 
Liittynyt
21.06.2017
Viestejä
7 136
Toimiiko tämä oikeasti edelleen? Ekalla kerralla julkinen osoite tuli läpi, sen jälkeen ei enää uudestaan?? Mulla Huewei B818 siltaavana ja sen perässä openwrt, ipv6 relay tilassa sekä wan6 että lan, wan6 tikattu Designated master.

Eniten ärsyttää, kun tuo näytti kerran toimivan, muttei enää buutin jälkeen uudestaan...

OpenWrt 23.05.3 r23809-234f1a2efa versiossa.
Olikohan nyt niin että wan6 ei pidä niitä säätöjä tehdä vaan wan. Niin ainakin ittellä on että wan:ssa relayt päällä ja se myös masterina, wan6 ei mitään noita säätöjä. toki sitten relay päällä lanissa myös.
 
Liittynyt
12.07.2024
Viestejä
3
Olikohan nyt niin että wan6 ei pidä niitä säätöjä tehdä vaan wan. Niin ainakin ittellä on että wan:ssa relayt päällä ja se myös masterina, wan6 ei mitään noita säätöjä. toki sitten relay päällä lanissa myös.
Ei kyllä rokkaa tuollakaan tavalla täällä. No johan nyt...
.
.
Jaha, tein openwrt:n tyhjästä uusiksi ja nyt ipv6 osoite tuli sisäverkonkin koneelle. Vaan kuinkas toimii?? Ping6 lähtee ulos ulkopuolen interfacesta, mutta kukaan ei vastaa. Sama toimii kuitenkin openwrt:stä joten dna:lla vissiin reititykset ei näin toimi. Nice.
 
Viimeksi muokattu:
Liittynyt
21.06.2017
Viestejä
7 136
Ei kyllä rokkaa tuollakaan tavalla täällä. No johan nyt...
.
.
Jaha, tein openwrt:n tyhjästä uusiksi ja nyt ipv6 osoite tuli sisäverkonkin koneelle. Vaan kuinkas toimii?? Ping6 lähtee ulos ulkopuolen interfacesta, mutta kukaan ei vastaa. Sama toimii kuitenkin openwrt:stä joten dna:lla vissiin reititykset ei näin toimi. Nice.
Toimii kyllä koska itsellä IPv6 DNA:n verkossa toiminut vakaasti vuosia sen jälkeen kun löysi oikeat säädöt opnewrt:n. Ainoa katkos on ollut tuossa jokin kuukausi sitten kun Zte MC7010 purkkiin tuli firmis päivitys ja siellä on nyt valittavana useampi eri vaihtoehto kuinka IPv6 jaellaan ja se vakiona ollut ei toiminut.

1720958398329.png


Taisi olla toi ylin jolla ei toiminut.
 
Liittynyt
12.07.2024
Viestejä
3
On kyllä tosi outo, näyttäs että sain tuon toimimaan mutta kun tcpdumpilla katsoo esim ssh-liikennettä, bitti pääseen pilvessä olevaan palvelimeen ja sieltä vastaus lähtee takaisin, mutta openwrt:n ulkointerfacessa näkyy vain lähtevät paketit, mitään ei tule takaisin. Raivostuttavaa. Pitää varmaan vielä yrittää tuota perhanan DNA asiakas"palvelua" ahdistella...
 
Toggle Sidebar

Statistiikka

Viestiketjut
247 021
Viestejä
4 323 868
Jäsenet
71 931
Uusin jäsen
Jzoid

Hinta.fi

Ylös Bottom