Heb je op je server de ipv6 ‘privacy extensions’ uit staan? Veel ipv6 stacks hebben twee adressen, eentje gebaseerd op je MAC adress en eentje met een random en veranderend adress als ‘privacy’.
Voor servers wil je over het algemeen deze optie uit zetten en alleen het vaste adres gebruiken.
Services als ‘what is my ip address’ zullen het privacy adres tonen omdat de computer onder dat adres naar buiten gaat.
Heb je op je server de ipv6 ‘privacy extensions’ uit staan? Veel ipv6 stacks hebben twee adressen, eentje gebaseerd op je MAC adress en eentje met een random en veranderend adress als ‘privacy’.
Voor servers wil je over het algemeen deze optie uit zetten en alleen het vaste adres gebruiken.
Services als ‘what is my ip address’ zullen het privacy adres tonen omdat de computer onder dat adres naar buiten gaat.
Bedankt voor de suggestie, ik heb net gecontroleerd en ook nog eens expliciet uitgezet en de boel herstart. Helaas geen verschil.
En ik had inderdaad het adres met daarin het MAC adres verwerkt als AAAA record ingevuld.
Helaas kan ik in de box ook niet een alternatieve ipv6 nameserver invullen dus split horizon dns gaat ook niet werken als oplossing..
Als je al het adres met het MAC adres er in had gebruikt was je op de goede weg. De server moet daar sowieso op reageren onafhankelijk van het feit of er ook een privacy adres is of niet.
Overigens is het raar dat de router als een stoorzender zou gaan werken. Op het moment dat de server een prefix aangeboden krijgt van de router zal deze er een compleet adres van maken en een route aanmaken. Als jouw server en werkstation in hetzelfde netwerk segment zitten (wat ik aanneem) dan zou dit verkeer helemaal niet via de router (experiabox) moeten lopen omdat het lokaal afgehandeld kan worden, het switch-deel in de Experiabox hoort transparant te zijn.
Ik weet niet of je bekend bent met tools als wireshark (Windows) en/of tcpdump (Linux) om het netwerkverkeer te bekijken. In dat geval zou je als (heel leerzame taak ;)) eens kunnen proberen uit te zoeken waar het verkeer stopt.
Ik zie even geen voor de hand liggende reden dat de Experiabox in de weg zit, maar zoals je aan mijn onderschrift kan zien heb ik niet zoveel ervaring met dat apparaat.
Ik ben zeker bekend met deze tools. Wat ik “even” heb gedaan vandaag is een pi4 met een UE300 dongle opgezet met openwrt er op om er zeker van te zijn dat ik naar de juiste hoek aan het wijzen ben.
Sinds ik deze opstelling gebruik werkt het wel gewoon zoals ik zou verwachten. Dit geeft echter weer andere problemen zoals TV en telefonie instellen. wellicht een leuke oefening voor later.
Ik zal de laatste zijn om een Experiabox vrij te pleiten ...
Overigens moet je met OpenWrt TV en telefonie wel aan de praat kunnen krijgen, in de ‘eigen router’ topics is voldoende informatie te vinden. Dat is zeker een leuke oefening kan ik uit ervaring melden.
Ik zal de laatste zijn om een Experiabox vrij te pleiten ...
Overigens moet je met OpenWrt TV en telefonie wel aan de praat kunnen krijgen, in de ‘eigen router’ topics is voldoende informatie te vinden. Dat is zeker een leuke oefening kan ik uit ervaring melden.
Ik had het al deels een keer werkend op mijn tp-link archer c7 met openwrt maar die haalde bijlange na de snelheid niet van mijn glasverbinding (500/500).
Die Pi4 was even een tussenoplossing maar die werd me wat te heet al haalde hij de maximum snelheden prima.
Halen die mikrotik hex routers de 500/500 wel? Ik kon er zo snel geen testresultaten van vinden en ik weet het liever voor ik iets koop.
Volgens hun zelf: https://mikrotik.com/product/RB750Gr3#fndtn-testresults
En dit is een low end device, ik heb zelf ‘maar’ 100 Mbps maar ik heb het gevoel dat die 750 met gemak de 500 gaat halen, zeker als je geen ingewikkelde routing of encryptie nodig hebt. Ik kan je echter geen garantie geven.
Ubiquiti zie ik ook veel voorbij komen op het forum.
De 750 haalt de 500/500 niet, ik ben een paar jaar geleden overgestapt naar de Mikrotik 1100ahx2.
Ik heb er nog wel 1 liggen als je iets zoekt.
Om ook nog even op je vraag terug te komen, ik werk niet met ipv6 dus daar kan ik geen zinnig antwoord op geven.
Gr, Herbert
De 750 haalt de 500/500 niet, ik ben een paar jaar geleden overgestapt naar de Mikrotik 1100ahx2.
Ik heb er nog wel 1 liggen als je iets zoekt.
Om ook nog even op je vraag terug te komen, ik werk niet met ipv6 dus daar kan ik geen zinnig antwoord op geven.
Gr, Herbert
Bedankt voor de info, dan sla ik de 750 even over.
Probleem gevonden. Het probleem bleek zich alleen voor te doen op onze linux werkstations met NetworkManager.
NM had kennelijk besloten dat we niet geen router announcements moeten accepteren waardoor er 1 regel ontbrak op de interface waarmee de werkstation aan het netwerk hangen.
Het blijf vreemd dat met een openwrt router het wel wilde werken, maar ik ben blij dat het nu “gewoon” werkt. Ik ben vooralsnog te lui om uit te zoeken wat NM nodig heeft om gewoon te werken en ben overgestapt naar systemd-networkd. De configuration hier SN was in dit geval heldereder.
Bedankt voor het meedenken.