Nieuwe PC krijgt IPv6 van Experiabox V10 terwijl DHCP uit staat
Na de grote update van de Experiabox miste ik een feature, meer info:
Om dat op te lossen heb ik een van mijn Linux-machines ingericht met dnsmasq en de DHCP op de Experiabox uitgezet. Dat werkte tot voor kort prima.
Nu heb ik een nieuwe PC opgenomen in het netwerk (nieuw geinstalleerde Windows 11) en die doet raar:
Hij krijgt een correct IPv4 van mijn Linux / dnsmasq
Daarmee krijgt hij de correcte IPv4 DNS server (mijn linux-bak)
Maar ipconfig /all geeft aan dat er twee DNS-servers zijn: de linux bak (IPv4-adres) en de Experiabox (IPv6-adres).
Blijkbaar geeft Windows de voorkeur aan de IPv6 DNS server, want mijn lokale DNS-namen worden niet meer herkend (internet gaat wel gewoon goed).
Twee vragen:
Hoe kan ik voorkomen dat Windows de IPv6-DNS prefereert boven IPv4 (als dat al mogelijk is).
Waarom geeft de Experiabox een IPv6-adres uit terwijl DHCP uit staat?
Ik weet eigenlijk te weinig van IPv6 af om dit echt te troubleshooten.
Alle tips welkom.
DHCP staat uit op de EB:
Op het tabje voor IPv6 staat niets over DNS:
Configuratie van dnsmasq zegt niets over IPv6:
IPCONFIG /ALL op de Windows-machine:
Bladzijde 1 / 1
Er zijn meerdere manieren waarop IPv6 adressen uitgedeeld/toegekend worden. Daar is helemaal geen DHCP voor nodig. Dat kan zonder DHCP ook werken. Ik weet niet wat de Experiabox precies doet. Maar je hebt geen mogelijkheden om dat te beïnvloeden. Je kunt wel IPv6 helemaal uitzetten via tabblad Internetverbinding.
Ik weet niet wat de Experiabox precies doet.
De Experia/KPN boxen gebruiken, net als de meeste routers, IPv6 Stateless Address Auto-configuration (SLAAC).
Ik weet niet wat de Experiabox precies doet.
De Experia/KPN boxen gebruiken, net als de meeste routers, IPv6 Stateless Address Auto-configuration (SLAAC).
En dat gaat gewoon door als je DHCP uit zet?
Ik weet niet wat de Experiabox precies doet.
De Experia/KPN boxen gebruiken, net als de meeste routers, IPv6 Stateless Address Auto-configuration (SLAAC).
En dat gaat gewoon door als je DHCP uit zet?
Ja en dat is eigenlijk ook prima. De IPv6 adressen moeten toch binnen de IPv6 prefix liggen die de Experia/KPN Box toegewezen heeft gekregen en bij slaac maakt het helemaal niets uit wie er "verantwoordelijk" is voor het "toewijzen" van IPv6 adressen.
Overigens kan je de IPv6 DNS servers aanpassen door het vinkje bij "DNS-proxy gebruiken" weg te halen en de IPv6 adressen van de te gebruiken DNS servers in te geven.
Er zijn meerdere manieren waarop IPv6 adressen uitgedeeld/toegekend worden. Daar is helemaal geen DHCP voor nodig. Dat kan zonder DHCP ook werken. Ik weet niet wat de Experiabox precies doet. Maar je hebt geen mogelijkheden om dat te beïnvloeden. Je kunt wel IPv6 helemaal uitzetten via tabblad Internetverbinding.
Het gaat me in dit geval niet zozeer over hoe het IPv6 adres tot stand komt. Ik snap niet waar die DNS-server vandaan komt. Ik wil alleen maar dat mijn dnsmasq voor alle DNS-query’s gebruikt wordt. Hoe komt de Windows PC er überhaupt achter dat er naast dnsmasq nog een DNS-server is?
Er zijn meerdere manieren waarop IPv6 adressen uitgedeeld/toegekend worden. Daar is helemaal geen DHCP voor nodig. Dat kan zonder DHCP ook werken. Ik weet niet wat de Experiabox precies doet. Maar je hebt geen mogelijkheden om dat te beïnvloeden. Je kunt wel IPv6 helemaal uitzetten via tabblad Internetverbinding.
Het gaat me in dit geval niet zozeer over hoe het IPv6 adres tot stand komt. Ik snap niet waar die DNS-server vandaan komt. Ik wil alleen maar dat mijn dnsmasq voor alle DNS-query’s gebruikt wordt. Hoe komt de Windows PC er überhaupt achter dat er naast dnsmasq nog een DNS-server is?
De DNS servers worden meegegeven bij de router advertisement berichten.
Ik heb in een eerder bericht aangegeven hoe je op de V12 de te gebruiken DNS servers kunt instellen.
De DNS servers worden meegegeven bij de router advertisement berichten.
Ik heb in een eerder bericht aangegeven hoe je op de V12 de te gebruiken DNS servers kunt instellen.
De DNS-servers aanpassen zoals je eerder aangeeft, verandert alleen de DNS-servers die de EB gebruikt. De EB wordt zelf nog steeds doorgegeven in DHCP en blijkbaar ook in die RA-berichten. Ik heb geprobeerd om de DNS-proxy uit te zetten, maar dat zorgt ervoor dat de externe DNS-Servers alsnog aan clients worden doorgegeven. Ik wil gewoon dat de EB zich helemaal niet met DNS (of DHCP, maar dat is gelukt) bemoeit.
Kan ik voorkomen dat de EB die RA-berichten rondstuurt?
Er zijn meerdere manieren waarop IPv6 adressen uitgedeeld/toegekend worden. Daar is helemaal geen DHCP voor nodig. Dat kan zonder DHCP ook werken. Ik weet niet wat de Experiabox precies doet. Maar je hebt geen mogelijkheden om dat te beïnvloeden. Je kunt wel IPv6 helemaal uitzetten via tabblad Internetverbinding.
Het uitzetten van IPv6 werkt wel. Ik moet zeggen dat ik dit een beetje grof geschut vind, maar voorlopig ga ik daarvoor… Dank voor de tip.
Ik heb geprobeerd om de DNS-proxy uit te zetten, maar dat zorgt ervoor dat de externe DNS-Servers alsnog aan clients worden doorgegeven.
Dat klopt, maar je kunt op de V12 bij de IPv6 DNS servers natuurlijk ook gewoon het IPv6 adres van de DNS server op jouw thuisnetwerk ingeven, dan wordt dat IPv6 adres doorgegeven aan de cliënts.
Ik zie dat de community je al goed geholpen heeft, @QEv. Als we je in de toekomst nog eens ergens mee kunnen helpen, stel je vraag dan gerust. De KPN Community denkt graag met je mee.
Ik zie dat de community je al goed geholpen heeft, @QEv. Als we je in de toekomst nog eens ergens mee kunnen helpen, stel je vraag dan gerust. De KPN Community denkt graag met je mee.
Dank je wel, @Denise van KPN. Het zou mij heel erg helpen als het in de Experiabox V10 weer mogelijk wordt om extra DNS-namen aan een IP-adres te geven (extra A-records in de DNS opnemen). Dit kon altijd met de vorige softwareversie, maar nu niet meer. Zie ook:
Dit zou zowel dit probleem als het andere oplossen. DNS-server voor IPv6 uit kunnen zetten zou ook erg helpen.
Ik hoop dat jullie hier iets mee kunnen.
Voor het moment kun je zorgen dat dnsmasq op de Linux box zowel op IPv4 als IPv6 luistert, dat is geen probleem.
Check dat een eventuele firewall ook poort 53/IPv6 doorlaat, wat bij firewalld geen probleem is maar bij (g)ufw misschien wel, dat weet ik niet.
Zorg dat het IPv6 adres van het linux systeem dat via router advertisement verkregen wordt vast is. Normaal is het gekoppeld aan het MAC adres maar “privacy extensies” kunnen dat verstoren. Uiteraard geen tijdelijk adres gebruiken. Voer dat adres in als v6 DNS server in de router.
De actuele firmware versie op Box 10 stuurt zijn eigen IPv6 adres in een router advertisement als dns-proxy uit staat en de twee IPv6 velden blanko zijn.
192.168.2.254 wordt niet via DHCP doorgegeven als dns-proxy uit staat.
Zorg dat het IPv6 adres van het linux systeem dat via router advertisement verkregen wordt vast is. Normaal is het gekoppeld aan het MAC adres maar “privacy extensies” kunnen dat verstoren.
De router advertisement stuurt alleen de te gebruiken IPv6 prefix en het IPv6 adres wordt door de cliënt zelf bepaald. Normaliter wordt het MAC adres achter de IPv6 prefix geplakt voor het vaste IPv6 adres en worden er willekeurige waarden achter de IPv6 prefix geplakt voor de tijdelijke IPv6 adressen.
Jet vaste IPv6 adres wordt ook gemaakt als de "privacy extension" aanstaat maar wordt deze alleen gebruikt voor inkomend verkeer.
Helemaal correct, de router advertisement levert de eerste 64 bit, de client is vrij om de tweede helft in te vullen. Mogelijkheden zijn eui64 , stable_secret , random.
random is uit den boze voor server toepassing, "stable secret” is prima, maar heeft een sleutel op de achtergrond die in ieder geval reboots overleeft.
eui64 lekt het MAC adres naar buiten, maar “dnsmasq” kan uit DHCP4 hostname+MAC adres het bijbehorende EUI64 IPv6 adres berekenen en zo een client.home AAAA record maken.
De KPN box doet dat slimmer en gebruikt de "duplicate addres detection” of communicatie + IPv4 hostname om een AAAA record te maken, dat werkt ook met privacy extensions ingeschakeld.
@QEv Bedankt voor de feedback. Ik ga het doorgeven.
Reageer
De Kennisbank
Heb je vragen over diensten, producten of wil je weten hoe je modeminstellingen verandert? Vind het antwoord op de meest gestelde vragen in onze Kennisbank
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
Bestand scannen voor virussen
Sorry, we zijn de inhoud van dit bestand nog aan het controleren om er zeker van te zijn dat het veilig is om te downloaden. Probeer het nog een keer over een paar minuten.