AW: IPv6 Public IP Probleme bei ER-X

Holger-Steffen Stapf hss at stapf.com
So Dez 20 21:38:33 CET 2020


Ja, da haste recht.

Habs jetzt auf das erste /64 umgestellt. /48 hat aber auch funktioniert.

Gleiche IP kleineres Netz.

 

Jetzt kann ich nur noch 65535 Gateways aufsetzten ;-)

 

Grüße

 

HSS

 

Von: Christian Dresel <freifunk at dresel.systems> 
Gesendet: Sonntag, 20. Dezember 2020 21:21
An: Holger-Steffen Stapf <hss at stapf.com>; franken at freifunk.net
Betreff: Re: IPv6 Public IP Probleme bei ER-X

 

ups irgendwie ist mir die ML abhanden gekommen sorry

IPv6 wird an Clients immer mit /64 gemacht. D.h. du musst dein /48 in /64
zerschneiden und hast davon dann ganz viele /64er für ganz viele Router ;)

Ich vermute mal /48 wird so nicht funktionieren, keine Ahnung was die Router
machen wenn man das einträgt.

Gruß

Christian

Am 20.12.20 um 21:18 schrieb Holger-Steffen Stapf:

Hi,

 

habe ja nur ein /48 

Die info von McUles mit 2 statt vier : hat gepasst, trotz /48.

 

Grüße

 

HSS

 

Von: Christian Dresel  <mailto:freifunk at dresel.systems>
<freifunk at dresel.systems> 
Gesendet: Sonntag, 20. Dezember 2020 21:15
An: Holger-Steffen Stapf  <mailto:hss at stapf.com> <hss at stapf.com>
Betreff: Re: IPv6 Public IP Probleme bei ER-X

 

hi

Am 20.12.20 um 21:09 schrieb Holger-Steffen Stapf:

Moin,

 

habe gerade erfolgreich den Standort Leidersbach ans Freifunk Franken
gepeert. WLAN wird über 8 APs im und ums Haus (2x Outdoor AP)
bereitgestellt. (Unifi AC) Hoffe ich kann es hier verbreiten und werde dann
auch Gateways ans Netz hängen.

Wireguard über die F3Netze kommen hier mit lediglich mit 50/10 Megabit an.
Läuft aber gut und die Latenz ist auch in Ordnung.

 

Er erste Webcamserver ist auch schon im Netz, muss nur die Kamera noch an
den Kamin schrauben, dann ist der Blick übers komplette Tal im FFF Netz
einsehbar. (Habe das so ziemlich höchste Haus im Ort, also Richtfunk ins Ort
und in Richtung Sulzbach/Aschaffenburg/Frankfurt sollte kein Problem sein)

 

Allerdings bekomme ich IPv6 nicht ans laufen. Die Private fd43 läuft und
wird im FFF netz geroutet. Sobald ich aber die 2a0b auskommentiere, ist der
Router weder über IPv4 noch über IPv6 mehr erreichbar. Nach dem
configuregateway -t isser tot und muss auch resettet werden. Kommt also nach
200sec nicht automatisch zurück.

 

Hier die Config:

 

config gateway 'meta'

        option config_version '1'

 

config vlan '1050'

        option comment 'client'

        ## t: tagged. CPU-Port wird automatisch hinzugef..gt.

        option ports '0t 1 2 3 4'

 

config vlan '50'

        option comment 'wan'

        option ports '0t'

 

config client

        option vlan '1050'

        option ipaddr '10.50.8.1/24'           #..ndern auf eingetragene
IPv4-Adresse

        #list ip6addr '2a0b:f4c0:74::::1/48'   #..ndern auf vergebenes
Subnetz (nur /64!)

les mal was am Ende in der Klammer steht ;)

Gruß

Christian

        list ip6addr 'fd43:5602:29bd:d4::1/64' #..ndern auf eingetragene
IPv6-Adresse (nur /64!)

        option dhcp_start '10.50.8.20'       #..ndern gem.... IPv4-Adresse

        option dhcp_limit '230'

 

config dns

        list server 'fd43:5602:29bd:d4::2'

        list server 'fd43:5602:29bd:ffff::42'

        list server 'fd43:5602:29bd:ffff:a:a:a:a'

        list server 'fd43:5602:29bd:ffff::252'

        list server '10.50.8.2'

        list server '10.83.252.11'

        list server '10.83.252.0'

 

## Vorsicht: Config-Namen d..rfen keine '-' enthalten

 

config wireguardpeer 'wgpks13'

        option endpoint_host 'fff-nue2-gw1.fff.community'

        option endpoint_port 'XXXXX'

        option persistent_keepalive '25'

        option remote_public_key 'XXXXXX'

        ## Angeben eines private_key ist optional. Wird automatisch
generiert, wenn nicht vorhanden.

        option local_private_key XXXXXX'

        option rxcost '4096'

        option mtu '1412'

 

Bin für jeden Tip dankbar.

 

Viele Grüße

 

HSS

-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://lists.freifunk.net/pipermail/franken-freifunk.net/attachments/20201220/61661a57/attachment-0001.html>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : smime.p7s
Dateityp    : application/pkcs7-signature
Dateigröße  : 5969 bytes
Beschreibung: nicht verfügbar
URL         : <https://lists.freifunk.net/pipermail/franken-freifunk.net/attachments/20201220/61661a57/attachment-0001.bin>


Mehr Informationen über die Mailingliste franken