[Problem] FRITZ!BOX [7412] IPV6 Routing

bass-a

Neuer User
Mitglied seit
21 Feb 2016
Beiträge
15
Punkte für Reaktionen
0
Punkte
1
Hallo,
Hat jemand Erfahrung mit dem IPV6 unter der neuen Firwware (6.50) ?

Folgenden Aufbau hat das Netzwerk :

INET
|
|
FRITZ!Box 7412
|
|
ASUS RT-AC87U
|
|--------Linux Server
|-------- Client1
|-------- ClientN

Folgendes Szenario :

WAN Adresse Fritzbox : 2003:de:1bbf:70:3a10:d5ff:fe0f:4e4
LAN Adresse Fritzbox : fe80::3a10:d5ff:fe0f:4e0
IPV6 Präfix des Anbieters : 2003:de:1bc0:7000::/56
"Wan" Adresse des Asus Routers : 003:de:1bc0:7000:325a:3aff:fe6f:54d8 (zugeteilt von der Fritz!Box)
LAN Adresse des Routers : fe80::325a:3aff:fe6f:54d8/64
IPV6 Präfix des Asus Routers: 2003:de:1bc0:70fc::/62 (zugeteilt von der Fritz!Box)
IPv6-Adresse Linux-Server : 2003:de:1bc0:70fc:ba27:ebff:fe3e:7538 / fe80::ba27:ebff:fe3e:7538



Der ausgehende Datenverkehr, sowie DNS Auflösung funktioniert wunderbar. Der Ping6 vom Linuxserver auf alle Adressen ebenfalls.
Der Asus Router ist konfiguriert, dass er routet...nicht NAT betreibt.

Ich habe folgendes Problem :
IPV6 Freigaben werden nicht an die angeschlossenen Geräte am ASUS Router weitergeleitet.
D.h. wenn ich eine IPV6-Freigabe in der Fritz!Box (z.B Port 80) erstelle mit der Interface-ID (letzten 64bit der WAN Adresse) des des Linux-Servers,
werden die Pakete von der Fritzbox trotzdem abgelehnt :

ICMPv6 ping von außen auf 2003:de:1bc0:70fc:ba27:ebff:fe3e:7538 ergibt : ICMPv6: Destination unreachable (gesendet von 2003:de:1bbf:70:3a10:d5ff:fe0f:4e4)
ein traceroute6 von außen ergibt auf 2003:de:1bc0:70fc:ba27:ebff:fe3e:7538 ergibt am letzten hop : ICMPv6: Communication with destination administratively prohibited (gesendet von 2003:de:1bbf:70:3a10:d5ff:fe0f:4e4)

Somit liegt meine Vermutung nahe, dass die IPV6 Freigabe nicht zu Wirkung kommt. Ich habe vorher eine 7390 betrieben, da war der Linux-Server direkt an der Fritz!Box. Dort lief alles Problemlos.

Kennt jemand vielleicht ein Workaround oder ist das ein bekanntes Problem der Boxen ?

Unbenannt2.jpg
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    167.3 KB · Aufrufe: 11
Lokalen DNS wird mit de Linklokalen angeben, nicht mit der öffentlichen IP, also zurücksetzen.

IPv6 setzt sich selbst eine bzw. mehrere IPs und braucht keine Zuweisung, also nur DNS Zuweisung und Präfix zuweisen.

Die Priorität auf hoch und DHCPv6 auf 255.

Am Linux Server sind die Privacy Extensions aus?

Die MAC vom Server ist also B8-27-EB-3E-75-38?
 
Zuletzt bearbeitet von einem Moderator:
Die Privacy extensions sind ausgeschaltet.
Ja das ist die MAC vom linux-rechner.
Der eigentliche Netzwerkverkehr funktioniert auch. Ich denke es liegt daran, dass der ASUS-Router seine vergebenen Prefixe nicht an die Fitzbox weitermeldet, sodass die den Linuxrechner nicht kennt und alles abblockt.
die anderen einstellungen habe ich übernommen, aber das ändert nichts an der Konfiguration. Den DNS habe ich so gelassen, denn standard ist eine ULA-Adresse, die ich nicht benutzen möchte.

Die IPV4 Portweiterleitungen von der Fritzbox, die direkt in das Netz des ASUS-Router zeigen funktionieren tadelos.

Update : Da ich bemerkt habe, dass die IPv6 implementierung am ASUS Router noch recht buggy ist (mal zieht er sich eine ip / mal nicht / mal erkennt er das Präfix von der Fritzbox, mal nicht etc) habe ich das ding jetzt einfach auf den "AP-Modus" gestellt, sodass es nur noch als bridge fungiert. Alles andere übernimmt jetzt wieder die fritzbox. Und siehe es läuft alles so wie es soll..
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.