Skip to main content

Hallo,

 

Sinds kort heb ik ineens ipv6 op mijn experiabox dus ik ben er eens mee gaan stoeien en loop tegen een probleem aan.

Als ik een server plaats met een ipv6 verbinding en het adres hiervan  registreer bij transip bv. blah.eendomein.nogwat is deze prima te bereiken van buiten mijn LAN. Echter als ik van mijn werkstation probeer naar dit adres te verbinden is het van zeer tijdelijke aard. Na verloop van tijd is het gewoon gedaan met de verbinding.

Als ik met dezelfde server verbind op basis van het link adres is er niks aan de hand.

Mijn voorlopige conclusie is dat  de experiabox zich hier als een stoorzender gedraagt.

Ik ben mij bewust dat “hairpin” een ipv4 NAT term is maar ik weet even niet wat de juiste benaming is.

Mijn vraag is dus,  klopt mijn aanname mbt de experiabox en moet ik gewoon op zoek gaan naar een andere router met meer opties, of is dit echt een bug?

mvg,

Minze

 

(edit : werkelijke vraag toegevoegd)

Heb je op je server de ipv6 ‘privacy extensions’ uit staan? Veel ipv6 stacks hebben twee adressen, eentje gebaseerd op je MAC adress en eentje met een random en veranderend adress als ‘privacy’.

Voor servers wil je over het algemeen deze optie uit zetten en alleen het vaste adres gebruiken.

Services als ‘what is my ip address’ zullen het privacy adres tonen omdat de computer onder dat adres naar buiten gaat.


Heb je op je server de ipv6 ‘privacy extensions’ uit staan? Veel ipv6 stacks hebben twee adressen, eentje gebaseerd op je MAC adress en eentje met een random en veranderend adress als ‘privacy’.

Voor servers wil je over het algemeen deze optie uit zetten en alleen het vaste adres gebruiken.

Services als ‘what is my ip address’ zullen het privacy adres tonen omdat de computer onder dat adres naar buiten gaat.

Bedankt voor de suggestie, ik heb net gecontroleerd en ook nog eens expliciet uitgezet en de boel herstart. Helaas geen verschil.
 

En ik had inderdaad het adres met daarin het MAC adres verwerkt als AAAA record ingevuld. 

 

Helaas kan ik in de box ook niet een alternatieve ipv6 nameserver invullen dus split horizon dns gaat ook niet werken als oplossing..

 


Als je al het adres met het MAC adres er in had gebruikt was je op de goede weg. De server moet daar sowieso op reageren onafhankelijk van het feit of er ook een privacy adres is of niet.

Overigens is het raar dat de router als een stoorzender zou gaan werken. Op het moment dat de server een prefix aangeboden krijgt van de router zal deze er een compleet adres van maken en een route aanmaken. Als jouw server en werkstation in hetzelfde netwerk segment zitten (wat ik aanneem) dan zou dit verkeer helemaal niet via de router (experiabox) moeten lopen omdat het lokaal afgehandeld kan worden, het switch-deel in de Experiabox hoort transparant te zijn.

Ik weet niet of je bekend bent met tools als wireshark (Windows) en/of tcpdump (Linux) om het netwerkverkeer te bekijken. In dat geval zou je als (heel leerzame taak ;)) eens kunnen proberen uit te zoeken waar het verkeer stopt.

Ik zie even geen voor de hand liggende reden dat de Experiabox in de weg zit, maar zoals je aan mijn onderschrift kan zien heb ik niet zoveel ervaring met dat apparaat.


Ik ben zeker bekend met deze tools. Wat ik “even” heb gedaan vandaag is een pi4 met een UE300 dongle opgezet met openwrt er op om er zeker van te zijn dat ik naar de juiste hoek aan het wijzen ben.

Sinds ik deze opstelling gebruik werkt het wel gewoon zoals ik zou verwachten. Dit geeft echter weer andere problemen zoals TV en telefonie instellen. wellicht een leuke oefening voor later.


Ik zal de laatste zijn om een Experiabox vrij te pleiten ...

Overigens moet je met OpenWrt TV en telefonie wel aan de praat kunnen krijgen, in de ‘eigen router’ topics is voldoende informatie te vinden. Dat is zeker een leuke oefening kan ik uit ervaring melden.


Ik zal de laatste zijn om een Experiabox vrij te pleiten ...

Overigens moet je met OpenWrt TV en telefonie wel aan de praat kunnen krijgen, in de ‘eigen router’ topics is voldoende informatie te vinden. Dat is zeker een leuke oefening kan ik uit ervaring melden.


Ik had het al deels een keer werkend op mijn tp-link archer c7 met openwrt maar die haalde bijlange na de snelheid niet van mijn glasverbinding (500/500).
Die Pi4 was even een tussenoplossing maar die werd me wat te heet al haalde hij de maximum snelheden prima.

Halen die mikrotik  hex routers de 500/500 wel? Ik kon er zo snel geen testresultaten van vinden en ik weet het liever voor ik iets koop.


Volgens hun zelf: https://mikrotik.com/product/RB750Gr3#fndtn-testresults

En dit is een low end device, ik heb zelf ‘maar’ 100 Mbps maar ik heb het gevoel dat die 750 met gemak de 500 gaat halen, zeker als je geen ingewikkelde routing of encryptie nodig hebt. Ik kan je echter geen garantie geven.

Ubiquiti zie ik ook veel voorbij komen op het forum.

 


De 750 haalt de 500/500 niet, ik ben een paar jaar geleden overgestapt naar de Mikrotik 1100ahx2.
Ik heb er nog wel 1 liggen als je iets zoekt.

Om ook nog even op je vraag terug te komen, ik werk niet met ipv6 dus daar kan ik geen zinnig antwoord op geven.

Gr, Herbert


De 750 haalt de 500/500 niet, ik ben een paar jaar geleden overgestapt naar de Mikrotik 1100ahx2.
Ik heb er nog wel 1 liggen als je iets zoekt.

Om ook nog even op je vraag terug te komen, ik werk niet met ipv6 dus daar kan ik geen zinnig antwoord op geven.

Gr, Herbert


Bedankt voor de info, dan sla ik de 750 even over.


Probleem gevonden. Het probleem bleek zich alleen voor te doen op onze linux werkstations met NetworkManager.
 

NM had kennelijk besloten dat we niet geen router announcements moeten accepteren waardoor er 1 regel ontbrak op de interface waarmee de werkstation aan het netwerk hangen.

Het blijf vreemd dat met een openwrt router het wel wilde werken, maar ik ben blij dat het nu “gewoon” werkt. Ik ben vooralsnog te lui om uit te zoeken wat  NM nodig heeft om gewoon te werken en ben overgestapt naar systemd-networkd. De configuration hier SN was in dit geval heldereder.

Bedankt voor het meedenken.