Frage
Antwort
Lösung
am 19.04.2023 18:26
Hallo,
ich bin seit Kurzem wieder Kunde Vodafone mit dem Tarif Red Business I & P 1000 Cable in NRW und einer Fritzbox 6690. Da ich pfSense als Router einsetze, brauche ich die FritzBox nicht bzw. möchte sie nur im Bridge-Modus verwenden.
Erst habe ich pfSense einfach als Exposed Host in die 6690 eingetragen. Was dann aber doppeltes NAT bedeutet und außerdem hatte ich häufig Störungen durch Packet Loss. Ich vermute auch, dass das mit der Fritzbox zusammenhängt. Das Packet Loss Problem lässt sich durch eine hohe Last, zum Beispiel durch einen Speedtest, provozieren.
Danach hab ich etwas, vor allem hier im Forum, recherchiert und anscheinend ist es möglich die 6690 offiziell im Bridge-Modus zu verwenden. Das klappte auch erst problemlos. Packet Loss war verschwunden und doppeltest NAT hatte ich dann auch nicht mehr. Leider bekommt man keine verlässlichen Informationen über die DHCP6 Einstellungen um pfSense richtig einzustellen, zum Beispiel die Prefix-Länge.
Deshalb habe ich eine Statische IP Adresse bestellt, über Static DHCP mit Dualstack. In der Hoffnung dann auch die korrekten Einstellungen für DHCP6 mitgeteilt zu bekommen. Scheinbar ist es aber so, dass man dann aber nicht mehr seinen eigenen Router verwenden kann.
Bezüglich des Packet Loss habe ich auch mit mehrmals mit dem technisches Support gesprochen, auch dem 2nd Level Support. Leider bekommt man auch hier keine verlässlichen Aussagen, welche Konstellation nun wirklich möglich und erlaubt ist. Anscheinend hängt das sogar von der Fritzbox bereit gestellten Fritzbox.
Deshalb meine Fragen:
Auf lange Sicht, möchte ich eh ein TC4400 Modem nutzen. Die sind nur leider gerade nicht zu bekommen.
Grüße
Sebastian
Gelöst! Gehe zu Lösung.
20.04.2023 10:06 - bearbeitet 20.04.2023 10:08
@m0nKeY schrieb:Wenn mir jetzt noch die notwendigen DHCP6 Einstellungen für meinen Tarif und NRW nennen kann, zumindest die Prefix-Länge, dann wäre das super.
Prefix-Länge NRW 59
den Rest habe ich bei mir so eingestellt, wohne aber in einem anderen Bundesland:
Muss "Request only an IPv6 prefix (Only request an IPv6 prefix, do not request an IPv6 address)" aktiviert werden?
nein
Muss "Use IPv4 connectivity as parent interface (Request a IPv6 prefix/information through the IPv4 connectivity link)" aktiviert werden?
nein
Muss "Send IPv6 prefix hint (Send an IPv6 prefix hint to indicate the desired prefix size for delegation)" aktiviert werden?
ja (59)
Muss "Do not wait for a RA (Required by some ISPs, especially those not using PPPoE)" aktiviert werden?
nein
Muss "Do not allow PD/Address release (dhcp6c will send a release to the ISP on exit, some ISPs then release the allocated address or prefix. This option prevents that signal ever being sent)" aktviert werden?
nein
am 19.04.2023 19:08
Hi Sebastian,
dann versuche ich mal deine Fragen zu beantworten 🙂
@m0nKeY schrieb:
- Welche Option muss oder darf ich nicht buchen, wenn ich die die Fritzbox nicht als Router, sonder im Bridge-Modus nutzen will?
Am Besten keine feste IP Adresse buchen, sofern diese nicht dringend benötigt wird. Dadurch entfällt der Bridge-Modus der Fritz!Box und diese aggiert immer als Router, siehe auch das Benutzerhandbuch dazu (ab Seite 21)
@m0nKeY schrieb:
- Ist es wirklich seitens Vodafone erlaubt den Bridge-Modus zu nutzen?
Ja, klar ansonsten würde Vodafone diesen nicht anbieten/ermöglichen 😉 Beachte, dass der Bridge-Mode im Vodafone West Gebiet (NRW, HE und BW) nur mit Providerleihgeräten bzw. einem reinen Kabelmodem genutzt werden kann. Eine eigene Fritz!Box Cable ist diesbezüglich raus.
@m0nKeY schrieb:
- Anscheinend ist es hardwareabhängig, ob es erlaubt ist denn Bridge-Modus zu nutzen. Mit einer ist es 6690 wohl möglich. Warum ist das überhaupt abhängig von der Hardware?
Es hängt nicht von der Hardware ab, sondern wie diese seitens Vodafone provisioniert wird. Providergeräte erhalten einen höheren MaxCPE Wert und somit kann die Provider Fritz!Box mehr öffentliche IP Adressen von Vodafone abrufen. Eigene Kundengeräte werden mit MAXCPE=1 provisioniert, sodass es pro Anschluss nur eine öffentliche IP-Adresse bzw. IPv6 Präfix gibt. Fritz!Boxen haben leider die "Eigenart", sich diesen "CPE Platz" im zu reservieren, sodass es für einen weiteren Router keine öffentlichen IP-Adressen seitens des Providers mehr gibt.
@m0nKeY schrieb:
- Kann ich bei einer Static IP mit Dualstack den Bridge-Modus nicht mehr verwenden?
Korrekt. Damit ist der Bridge-Mode seitens Vodafne - warum auch immer - gesperrt und kann nicht genutzt werden.
@m0nKeY schrieb:Auf lange Sicht, möchte ich eh ein TC4400 Modem nutzen
Mein aktueller Stand ist, dass mit Kundeneigenen Geräten keine feste IP-Adressen im Vodafone West Gebiet genutzt werden kann. Sofern diese also zwingend benötigt wird, wäre ich da vorsichtig.
Grüße
am 19.04.2023 19:28
Vielen Dank, für diese aufschlussreiche, schnelle und freundliche Antwort.
Ich hätte mir gewünscht, der Business Support hätte mir das einfach mitgeteilt hätte. Wenn mir jetzt noch die notwendigen DHCP6 Einstellungen für meinen Tarif und NRW nennen kann, zumindest die Prefix-Länge, dann wäre das super. Dazu gibt es nämlich unterschiedliche Angaben und Meinungen im Netz und hier im Forum.
Ich kann zwar nicht erwarten, dass hier Support für pfSense geleistet wird, aber fragen kann ich ja trotzdem:
Grüße
Sebastian
20.04.2023 10:06 - bearbeitet 20.04.2023 10:08
@m0nKeY schrieb:Wenn mir jetzt noch die notwendigen DHCP6 Einstellungen für meinen Tarif und NRW nennen kann, zumindest die Prefix-Länge, dann wäre das super.
Prefix-Länge NRW 59
den Rest habe ich bei mir so eingestellt, wohne aber in einem anderen Bundesland:
Muss "Request only an IPv6 prefix (Only request an IPv6 prefix, do not request an IPv6 address)" aktiviert werden?
nein
Muss "Use IPv4 connectivity as parent interface (Request a IPv6 prefix/information through the IPv4 connectivity link)" aktiviert werden?
nein
Muss "Send IPv6 prefix hint (Send an IPv6 prefix hint to indicate the desired prefix size for delegation)" aktiviert werden?
ja (59)
Muss "Do not wait for a RA (Required by some ISPs, especially those not using PPPoE)" aktiviert werden?
nein
Muss "Do not allow PD/Address release (dhcp6c will send a release to the ISP on exit, some ISPs then release the allocated address or prefix. This option prevents that signal ever being sent)" aktviert werden?
nein
am 21.04.2023 16:43
Vielen Dank. Das funktioniert. 🙂 Jetzt muss ich nurnoch IPv6 Delegation im lokalen Netzwerk hinbekommen.
Grüße
Sebastian
am 21.04.2023 20:18
das könnte ich dir bei Bedarf auch noch mitteilen 😉
am 21.04.2023 20:22
@RobertP schrieb:das könnte ich dir bei Bedarf auch noch mitteilen 😉
Das ist sehr nett von dir. 🙂 Allerdings ist das auch mehr Fehlersuche, als einfach Dinge mitzuteilen. Ich weiß nicht, ob da für ein eigener Thread besser wäre?
Ich habe auch schon einen Thread dazu im pfSense Forum erstellt:
https://forum.netgate.com/topic/179616/ich-kriege-ipv6-mit-prefix-deligation-nicht-zum-laufen/10
am 21.04.2023 20:30
da ist keine Fehlersuche nötig, richtig eingestellt funktioniert das sofort 😉
bin aber gerade unterwegs, daher frühestens morgen...
am 21.04.2023 21:00
Dann danke und es eilt ja nicht. 🙂
am 24.04.2023 12:38
Also, ich bin mir noch nicht ganz sicher, dass die mir das Prefix richtig zugewiesen wird, aber ich hab da auch leider noch zu wenig Erfahrung. Folgende Log Message sehe ich in meinm pfSense:
IA_PD prefix: 2a02:908:4c7:7d40::/59 pltime=43200 vltime=86400
Wobei "7d40" nicht der wirklich Wert ist. Den habe ich sicherheitshalber angepasst. Bei einem Prefix von "59" müssten die ersten drei 16-Bit Felder und die Hälfte vom vierten Feld für mich zur Verfügung stehen. Also eigentlich "2a02:908:4c7:7d00::" bis "2a02:908:4c7:7dff::", aber anscheinden wird ja auch die zweite Hälfte des vierten 16-Bit Feld von Vodafone vorgegeben. Ist das richtig so?