Skip to main content
Antwoord

Hoe krijg ik IPv6 aan de praat op Cisco ASA ?

  • April 2, 2025
  • 4 reacties
  • 51 keer bekeken

Ik probeer IPv6 werkend te krijgen op een Cisco ASA maar dit lukt niet helemaal en zoek hierbij wat hulp. IPv4 werkt naar behoren en ik krijg via PPPoE een IPv4 WAN IP evenals default route. Voor IPv6 heb ik onderstaande configuratie staan:

interface GigabitEthernet1/1.6
 vlan 6
 nameif KPN
 security-level 0
 pppoe client vpdn group kpn
 ip address pppoe setroute 
 ipv6 address KPN ::1/64
 ipv6 address autoconfig default trust dhcp
 ipv6 enable
 ipv6 nd suppress-ra
 ipv6 dhcp client pd hint 2a02:xxx:xxx::/48
 ipv6 dhcp client pd KPN

vpdn group kpn request dialout pppoe
vpdn group kpn ppp authentication pap

interface “LAN”
 nameif xxx
 security-level 100
 ip address x.x.x.254 255.255.255.0 
 ipv6 address KPN ::x:254/64
 ipv6 address autoconfig
 ipv6 enable
 ipv6 nd managed-config-flag (geen idee of nodig)
 ipv6 nd other-config-flag (geen idee of nodig)


Ik ben over onderstaand commando wat onzeker:

 ipv6 address KPN ::1/64

Dit lijkt mij overlappend met de " ipv6 address autoconfig default trust dhcp”.

 

De MTU is verlaagd naar 1492 maar ik lees daar verschillende verhalen over. Sommige zeggen 1492 en bovenliggende interface moet staan op 1500 echter geven andere aan 1500 op sub-interface en 1512 (1508+4) op bovenliggende interface?

mtu KPN 1492

 

Kijkend naar DHCPv6-PD:

xxx# show ipv6 general-prefix 
IPv6 Prefix KPN, acquired via DHCP PD
   Consumer List                Usage count
    xxx (Address command)      1
    KPN (Address command)       1 (waarschijnlijk vanwege ipv6 address KPN ::1/64 command)

 

xxx# show ipv6 dhcp interface KPN statistics 

DHCPV6 Client PD statistics:

Protocol Exchange Statistics:
  Number of Solicit messages sent:              66
  Number of Advertise messages received:        0
  Number of Request messages sent:              0
  Number of Renew messages sent:                0
  Number of Rebind messages sent:               0
  Number of Reply messages received:            0
  Number of Release messages sent:              0
  Number of Reconfigure messages received:      0
  Number of Information-request messages sent:  0

Error and Failure Statistics:
  Number of Re-transmission messages sent:                 66
  Number of Message Validation errors in received messages: 0
 

Mijn vermoeden is dat er wat fout gaat tijdens de DHCPv6 waarbij de Cisco iets niet goed meestuurt en daardoor via DHCPv6 geen prefix-delegation wordt gedaan.

 

Kijkend naar de firewall heb ik ICMPv6 toegestaan naar de “KPN” interface en alleen ICMPv6 (packet-to-big, parameter-problem, time-exceeded en unreachable) “door” de firewall.

Beste antwoord door Cortez

Goedeavond,

Zo te zien heb ik het probleem gevonden, de Cisco ASA ondersteund geen IPv6 addres allocatie over een PPPoE verbinding. Hiervoor is een enhancement gemaakt:

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvh75017

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

4 reacties

Maja van KPN
Moderator
Forum|alt.badge.img+23
  • Moderator
  • April 4, 2025

Hi ​@Cortez, je wilt de Sisco ASA gebruiken als router? Ik wil je aanraden om eens een kijkje te nemen in het volgende topic van ​@wjb:

Je kunt jouw probleem daar eventueel voorleggen, zodat andere met je mee kunnen denken!


  • Auteur
  • Nieuwkomer
  • Antwoord
  • April 4, 2025

Goedeavond,

Zo te zien heb ik het probleem gevonden, de Cisco ASA ondersteund geen IPv6 addres allocatie over een PPPoE verbinding. Hiervoor is een enhancement gemaakt:

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvh75017


Maja van KPN
Moderator
Forum|alt.badge.img+23
  • Moderator
  • April 7, 2025

Ah, goed gevonden ​@Cortez! Ik kan de enhancement niet bekijken, daarvoor moet ik inloggen, maar goed om te horen dat er iets voor loopt!


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • April 7, 2025

Ah, goed gevonden ​@Cortez! Ik kan de enhancement niet bekijken, daarvoor moet ik inloggen, maar goed om te horen dat er iets voor loopt!

Ik denk niet dat na 7 jaren nog iets gedan wordt

ENH: PPPoE with IPV6 Support on ASA
CSCvh75017  

Details

  • Created Date
  • Jan 29, 2018