1

Frage

2

Antwort

3

Lösung

Statische IP über "Static DHCP" und der Bridge-Modus der 6690
m0nKeY
Netzwerkforscher
Netzwerkforscher

Hallo,

ich bin seit Kurzem wieder Kunde Vodafone mit dem Tarif Red Business I & P 1000 Cable in NRW und einer Fritzbox 6690. Da ich pfSense als Router einsetze, brauche ich die FritzBox nicht bzw. möchte sie nur im Bridge-Modus verwenden.

 

Erst habe ich pfSense einfach als Exposed Host in die 6690 eingetragen. Was dann aber doppeltes NAT bedeutet und außerdem hatte ich häufig Störungen durch Packet Loss. Ich vermute auch, dass das mit der Fritzbox zusammenhängt. Das Packet Loss Problem lässt sich durch eine hohe Last, zum Beispiel durch einen Speedtest, provozieren. 

 

Danach hab ich etwas, vor allem hier im Forum, recherchiert und anscheinend ist es möglich die 6690 offiziell im Bridge-Modus zu verwenden. Das klappte auch erst problemlos. Packet Loss war verschwunden und doppeltest NAT hatte ich dann auch nicht mehr. Leider bekommt man keine verlässlichen Informationen über die DHCP6 Einstellungen um pfSense richtig einzustellen, zum Beispiel die Prefix-Länge.

 

Deshalb habe ich eine Statische IP Adresse bestellt, über Static DHCP mit Dualstack. In der Hoffnung dann auch die korrekten Einstellungen für DHCP6 mitgeteilt zu bekommen. Scheinbar ist es aber so, dass man dann aber nicht mehr seinen eigenen Router verwenden kann.

 

Bezüglich des Packet Loss habe ich auch mit mehrmals mit dem technisches Support gesprochen, auch dem 2nd Level Support. Leider bekommt man auch hier keine verlässlichen Aussagen, welche Konstellation nun wirklich möglich und erlaubt ist. Anscheinend hängt das sogar von der Fritzbox bereit gestellten Fritzbox.

 

Deshalb meine Fragen:

  • Welche Option muss oder darf ich nicht buchen, wenn ich die die Fritzbox nicht als Router, sonder im Bridge-Modus nutzen will?
  • Ist es wirklich seitens Vodafone erlaubt den Bridge-Modus zu nutzen?
  • Anscheinend ist es hardwareabhängig, ob es erlaubt ist denn Bridge-Modus zu nutzen. Mit einer ist es 6690 wohl möglich. Warum ist das überhaupt abhängig von der Hardware?
  • Kann ich bei einer Static IP mit Dualstack den Bridge-Modus nicht mehr verwenden?


Auf lange Sicht, möchte ich eh ein TC4400 Modem nutzen. Die sind nur leider gerade nicht zu bekommen.


Grüße
Sebastian

15 Antworten 15

Nein, an deinem Beispiel wäre die Range

2a02:908:4c7:7d00:: bis 2a02:908:4c7:7d00:ffff:ffff:ffff:ffff

 

 

hier noch die versprochenen pfSense Einstellungen....

Einstellungen System:
Advances / Networking
IPv6 Options: "Allow IPv6"

 

Einstellungen LAN:
General Configuration
IPv6 Configuration Type: "Track Interface"

 

Track IPv& Interface
IPv6 Interface "WAN"
IPv6 Prefix ID 0

 

Einstellungen DHCPv6 Server & RA:
DHCPv6 Server "Enable DHVPv6 server on Interface LAN"

Router Advertisements habe ich auf Assisted eingestellt

 

und wenn du irgendwas von aussen über IPv6 erreichbar machen möchtes, musst du in den Firewall Regeln noch entsprechende Freigaben erstellen 😉

 

m0nKeY
Netzwerkforscher
Netzwerkforscher

Alles bis auf:

Einstellungen DHCPv6 Server & RA:
DHCPv6 Server "Enable DHVPv6 server on Interface LAN"

Router Advertisements habe ich auf Assisted eingestellt

hab ich auch schon so eingestellt. Ich habe stattdessen den DHCPv6 Server nicht aktiviert und der Router mode steht auf "Unmanaged". Mein Desktop bekommt auch eine IPv6 und ich kann via IPv6 pingen, aber Online-Teste wie "test-ipv6.com" schlagen fehl.

 

dein Setup mit pfSense hinter einer Fritzbox ist anders als meines:

pfSense an reinem Kabelmodem (TC4400)

 

so aus dem Hut kann ich dir daher gerade auch nicht sagen wo es bei dir noch klemmen könnte, oder ob der Test einfach ein falsches Ergebnis abbildet  😞

m0nKeY
Netzwerkforscher
Netzwerkforscher

Danke trotzdem. Den Fehler habe ich mittlerweile gefunden. Smiley (fröhlich)


@m0nKeY  schrieb:

Danke trotzdem. Den Fehler habe ich mittlerweile gefunden. Smiley (fröhlich)


und wo lag er?  😉

m0nKeY
Netzwerkforscher
Netzwerkforscher

Ich hatte die default "LAN to any" Regel so angepasst, dass ein anderes Netz explizit ausgeschlossen wird, also "! net IPMI" in der Destination. An sich sollte das eigentlich funktionieren, aber letztendlich hat es dazu geführt, dass IPv6 nicht mehr funktionierte. Eigentlich eher ein Bug in pfSense als ein Konfigurationsfehler.