Skip to main content
Vraag

PFsense IPv6 LAN werkt, geen adres op WAN

  • 10 januari 2025
  • 8 reacties
  • 75 keer bekeken

 Goedemorgen,

Met meerdere guides en trial and error heb ik IPv6 succesvol werkend gekregen op mijn LAN.
Echter valt mij nog het een en ander op.

 

  1. WAN heeft een FE80 adres
  2. Adroid apparaten krijgen geen IPv6 adres (Iets gelezen over SLAAC maar weet niet of KPN dit ondersteund?)
  3. ICMPv6 heb ik open moeten zetten op WAN interface + in de windows firewall voordat het stabiel werd.

 

In een notendop heb ik het volgende geonfigureerd:

WAN op DHCP6, MTU 1500 MSS 1492, Use IPv4 as parent interface = aan, REquest only an ipv6 prefix = aan, /48 delegation size, send ipv6 prefix hint = aan, do not wait for RA = aan.

LAN staat op track interface. Met ieder een uniek Prefix ID.

RA staat op managed op alle LAN interfaces.

In de post hieronder zal ik wat screenshots plaatsen.

 

 

8 reacties

Maar 1 LAN interface omdat alles hetzelfde er uit ziet.

 


  • 3475 reacties
  • 10 januari 2025
remievandezande schreef:

Placeholder voor screenshots

Dat heeft hier geen zin. Na een uur kan je dit bericht toch niet meer aanpassen 😄


  • 3475 reacties
  • 10 januari 2025
remievandezande schreef:

Adroid apparaten krijgen geen IPv6 adres (Iets gelezen over SLAAC maar weet niet of KPN dit ondersteund?)

Dat moet je dus zelf activeren in pfsense. Router Advertisements. In Opnsense:

https://docs.netgate.com/pfsense/en/latest/services/dhcp/ipv6-ra.html


nevermind, ik maak er een rommeltje van


Marlon92 schreef:
remievandezande schreef:

Placeholder voor screenshots

Dat heeft hier geen zin. Na een uur kan je dit bericht toch niet meer aanpassen 😄

Sterker nog, heb op bewerken gedrukt en mijn screenshot kwam er onder

~edit: PICNIC (Problem In Chair Not In Computer)

 


  • 3475 reacties
  • 10 januari 2025
remievandezande schreef:

Adroid apparaten krijgen geen IPv6 adres

Ze gebruiken geen DHCP6. Dat is wat ik een beetje *** vind aan IPv6. Er zijn allerlei verschillende mogelijkheden. Het ene apparaat doet dit, het andere apparaat doet wat anders. Je krijgt zo geen mooi overzichtje van alle aangesloten apparaten in de webinterface van de router.

En je kan zo al helemaal geen ip vast toewijzen aan een apparaat wat SLAAC gebruikt. Want die bepaalt zelf wat voor ip dat die neemt. 

IPv6 instellen: leuk. Maar daarna kan je er eigenlijk als thuis hobbyist vrij weinig mee. Eigenlijk helemaal niks.


Marlon92 schreef:
remievandezande schreef:

Adroid apparaten krijgen geen IPv6 adres

Ze gebruiken geen DHCP6. Dat is wat ik een beetje *** vind aan IPv6. Er zijn allerlei verschillende mogelijkheden. Het ene apparaat doet dit, het andere apparaat doet wat anders. Je krijgt zo geen mooi overzichtje van alle aangesloten apparaten in de webinterface van de router. En je kan zo al helemaal geen ip vast toewijzen aan een apparaat. 

IPv6 instellen: leuk. Maar daarna kan je er eigenlijk als thuis hobbyist vrij weinig mee. Eigenlijk helemaal niks.




Zo de 2e post is gevuld met naar mijn inzien relevante configuratie/informatie.

Dat is wat ik op het netgate forum ook begrijp dat Android geen DHCP6 ondersteund en voor SLAAC heeft kozen. Echter zie ik niet zo 1-2-3 een manier om SLAAC bij RA aan te zetten. (Zie jij misschien iets bij de screenshots?)

Zelf ben ik er van bewust dat IPv6 niet echt een toegevoegde waarde geeft. IPv6 heeft voor mij een “Omdat het kan” factor. En wil graag een correct geconfigureerde firewall hebben die alles uit de verbinding kan halen.

Ook ben ik benieuwd of het normaal is dat mijn WAN interface een link-local adres krijgt in plaats van een publiek adres?


DannyK_
KPN medewerker
Forum|alt.badge.img+1
  • KPN medewerker
  • 30 reacties
  • 16 januari 2025

Als ik naar mijn setup kijk (OPNsense, dus vergelijkbaar met jouw PFSense), dan heb ik het als volgt:

Wan:
V4 - PPPoE
V6 - DHCPv6 (/48, Use IPv4 connectivity, Request Prefix only, Send prefix hint aangevinkt)

Lan:
V4 - Static
V6 - Track Interface

Dit was genoeg om alle apparaten, inclusief de Android toestellen, een V6 adres te laten bepalen.
Kijk niet gek op dat ieder apparaat meerdere adressen heeft, een link local en 2 publieke adressen.
1 daarvan zal gebruikt worden voor communicatie met de buitenwereld, deze wisselt ook regelmatig afhankelijk van apparaat, en 1 die is gebaseerd op het mac-adres. Als je intern over V6 wilt verbinden zou ik altijd het link local gebruiken, wel zo makkelijk.


Het is overigens normaal dat je WAN een link local krijgt, zo staat hij bij mij ook namelijk.
Pas op de LAN interface zie ik naast de link local een publiek adres.

Puntje van aandacht, bij de Lan instellingen kun je kiezen voor (althans bij OPNSense) “Manual configuration - Allow manual adjustment of DHCPv6 and Router Advertisements” onder “Track IPv6 Interface”. Deze staat bij mij uit, maar kan wellicht van toepassing zijn als je je V6 prefix wilt opdelen over meerdere subnets.


Reageer