Skip to main content
Vraag

IPv6 Router advertisements bereiken wifi-clients niet op KPN Box 12

  • August 14, 2026
  • 4 reacties
  • 46 keer bekeken

Mijn KPN Box 12 (Sagemcom F@ST 5359, glasvezel) levert multicast IPv6 Router Advertisements van een ander apparaat op het LAN wél af aan bekabelde clients, maar níet aan wifi-clients.

Situatie: ik draai Home Assistant met een OpenThread Border Router (voor Matter/Thread smart home-apparaten). Die adverteert volgens de standaard (RFC 4191) periodiek een route naar het Thread-netwerk via multicast RA's op het LAN.

Wat ik met packet captures (tcpdump op het LAN + Wireshark) heb vastgesteld:

  • De RA's worden correct op het netwerk gezet en komen aan bij bekabelde clients.
  • Wifi-clients (Android-telefoon) ontvangen ze niet: de telefoon installeert de route nooit en kan het Thread-netwerk niet bereiken.
  • Direct na een wifi-reconnect komt de RA (als antwoord op de Router Solicitation van de telefoon) wél door — daarna werkt alles, totdat de route na 30 minuten verloopt.

Gevolg: het toevoegen van Matter-over-Thread-apparaten via een telefoon blijft eindeloos hangen op "controleren van verbinding met Thread-netwerk". Workaround is telkens wifi uit/aan zetten vóór het koppelen — niet echt werkbaar.

Dit lijkt op een multicast-filterprobleem (MLD snooping?) in de wifi van de Box 12. Er zijn geen instellingen in de Box 12 om dit aan te passen.

Vraag: kan dit intern worden uitgezocht / als bug worden gemeld richting Sagemcom? Packet captures kan ik aanleveren. Met steeds meer Matter/Thread-apparaten in huishoudens gaat dit meer KPN-klanten raken.

zie ook: Waarom worden router advertisements als antwoord op router solicitations naar “Alle hosts” gestuurd i.p.v. alleen de aanvrager?

4 reacties

Erwin van KPN
Moderator

Hoi ​@Bodmoor . Welkom hier.

Dank voor je uitgebreide en technisch onderbouwde toelichting. Je hebt het probleem zo te lezen al behoorlijk goed in kaart gebracht.

Voordat we dit direct als een mogelijke bug in de Box 12 doorzetten, zou ik toch eerst nog wat verder proberen uit te sluiten dat de oorzaak ergens anders in de keten zit. Je hebt met tcpdump en Wireshark al mooie informatie verzameld, dus misschien kun je daar nog wat extra tests mee doen.

Bijvoorbeeld door te testen met een andere wifi-client, bij voorkeur naast de Android-telefoon ook een laptop of ander apparaat. Ook zou het interessant zijn om, als dat mogelijk is, met een ander wifi-accesspoint te testen terwijl de rest van de situatie hetzelfde blijft. Daarmee kun je wat beter bepalen of het specifiek om de wifi van de Box 12 gaat.

Als uit die tests blijkt dat bekabelde clients de periodieke RA's wel ontvangen, verschillende wifi-clients op de Box 12 niet, maar dezelfde wifi-clients via een ander accesspoint wel, dan wordt het natuurlijk een stuk aannemelijker dat we naar de Box 12/wifi-firmware moeten kijken.

Hoe moet ik me die thread/border router verder voorstellen? Een raspberry pi? of een home assistant stuk hardware?


  • Auteur
  • Deelnemer
  • August 17, 2026

Hoi,

De border router is een ZBT-2, d.m.v. usb aan een Raspberry Pi.

Ik kan nog wel wat extra tests doen t.z.t., ik zat grotendeels op zolder en daar heb ik een oude router als accesspoint. Die kan ik wel even afsluiten en de tests herhalen.

Ik weet niet wanneer ik weet tijd heb om hier uitgebreid mee te testen maar ik hoop binnenkort.


TDN
Wijsgeer
Forum|alt.badge.img+13
  • August 17, 2026

Dit is te vermoeden wegens werking van TV platvorm, KPN router converteert multicast verkeer (TV) naar unicast en verstuurd over wifi (multicast 2 unicast). Waarschijnlijk maakt hij geen onderscheid tussen TV verkeer en RA.


Forum|alt.badge.img+8
  • Slimmerik
  • August 18, 2026

Met box 10 firmware versie V10.C.26.06.10 worden router advertisements, solicited en unsolicited, doorgegeven van LAN naar Wifi. Gezien met Linux, Iphone6 en Samsung A26. 

Wat niet werkt is een globaal adres misbruiken in het tweede netwerk, er lijkt in de router dan toch een afslag naar het internet genomen te worden ondanks de correct verkregen extra route.  Met het “fd00” subnet werkt het wel.