Frage
Antwort
Lösung
am 19.04.2023 18:26
Hallo,
ich bin seit Kurzem wieder Kunde Vodafone mit dem Tarif Red Business I & P 1000 Cable in NRW und einer Fritzbox 6690. Da ich pfSense als Router einsetze, brauche ich die FritzBox nicht bzw. möchte sie nur im Bridge-Modus verwenden.
Erst habe ich pfSense einfach als Exposed Host in die 6690 eingetragen. Was dann aber doppeltes NAT bedeutet und außerdem hatte ich häufig Störungen durch Packet Loss. Ich vermute auch, dass das mit der Fritzbox zusammenhängt. Das Packet Loss Problem lässt sich durch eine hohe Last, zum Beispiel durch einen Speedtest, provozieren.
Danach hab ich etwas, vor allem hier im Forum, recherchiert und anscheinend ist es möglich die 6690 offiziell im Bridge-Modus zu verwenden. Das klappte auch erst problemlos. Packet Loss war verschwunden und doppeltest NAT hatte ich dann auch nicht mehr. Leider bekommt man keine verlässlichen Informationen über die DHCP6 Einstellungen um pfSense richtig einzustellen, zum Beispiel die Prefix-Länge.
Deshalb habe ich eine Statische IP Adresse bestellt, über Static DHCP mit Dualstack. In der Hoffnung dann auch die korrekten Einstellungen für DHCP6 mitgeteilt zu bekommen. Scheinbar ist es aber so, dass man dann aber nicht mehr seinen eigenen Router verwenden kann.
Bezüglich des Packet Loss habe ich auch mit mehrmals mit dem technisches Support gesprochen, auch dem 2nd Level Support. Leider bekommt man auch hier keine verlässlichen Aussagen, welche Konstellation nun wirklich möglich und erlaubt ist. Anscheinend hängt das sogar von der Fritzbox bereit gestellten Fritzbox.
Deshalb meine Fragen:
Auf lange Sicht, möchte ich eh ein TC4400 Modem nutzen. Die sind nur leider gerade nicht zu bekommen.
Grüße
Sebastian
Gelöst! Gehe zu Lösung.
24.04.2023 15:03 - bearbeitet 24.04.2023 15:04
Nein, an deinem Beispiel wäre die Range
2a02:908:4c7:7d00:: bis 2a02:908:4c7:7d00:ffff:ffff:ffff:ffff
hier noch die versprochenen pfSense Einstellungen....
Einstellungen System:
Advances / Networking
IPv6 Options: "Allow IPv6"
Einstellungen LAN:
General Configuration
IPv6 Configuration Type: "Track Interface"
Track IPv& Interface
IPv6 Interface "WAN"
IPv6 Prefix ID 0
Einstellungen DHCPv6 Server & RA:
DHCPv6 Server "Enable DHVPv6 server on Interface LAN"
Router Advertisements habe ich auf Assisted eingestellt
und wenn du irgendwas von aussen über IPv6 erreichbar machen möchtes, musst du in den Firewall Regeln noch entsprechende Freigaben erstellen 😉
24.04.2023 15:44 - bearbeitet 24.04.2023 15:45
Alles bis auf:
Einstellungen DHCPv6 Server & RA: DHCPv6 Server "Enable DHVPv6 server on Interface LAN" Router Advertisements habe ich auf Assisted eingestellt
hab ich auch schon so eingestellt. Ich habe stattdessen den DHCPv6 Server nicht aktiviert und der Router mode steht auf "Unmanaged". Mein Desktop bekommt auch eine IPv6 und ich kann via IPv6 pingen, aber Online-Teste wie "test-ipv6.com" schlagen fehl.
am 24.04.2023 15:55
dein Setup mit pfSense hinter einer Fritzbox ist anders als meines:
pfSense an reinem Kabelmodem (TC4400)
so aus dem Hut kann ich dir daher gerade auch nicht sagen wo es bei dir noch klemmen könnte, oder ob der Test einfach ein falsches Ergebnis abbildet 😞
am 28.04.2023 08:51
Danke trotzdem. Den Fehler habe ich mittlerweile gefunden. ![]()
28.04.2023 09:29 - bearbeitet 28.04.2023 09:30
@m0nKeY schrieb:Danke trotzdem. Den Fehler habe ich mittlerweile gefunden.
und wo lag er? 😉
am 28.04.2023 10:16
Ich hatte die default "LAN to any" Regel so angepasst, dass ein anderes Netz explizit ausgeschlossen wird, also "! net IPMI" in der Destination. An sich sollte das eigentlich funktionieren, aber letztendlich hat es dazu geführt, dass IPv6 nicht mehr funktionierte. Eigentlich eher ein Bug in pfSense als ein Konfigurationsfehler.