Skip to main content
Vraag

PfSense + UniFi IPv6 weg na aantal minuten

  • November 2, 2025
  • 9 reacties
  • 39 keer bekeken

Forum|alt.badge.img

Ik gebruik al jaren PfSenseCE (2.8.1 nu) + een volledig UniFi netwerk.
Dat wil zeggen KPN FFTH gaat in een Pro Max 16 PoE, door een Flex 2.5G 8 PoE heen en in een US XG 16. Zodoende heb ik een intern 10Gbit netwerk van beneden naar boven.

Pfsense is virtueel op een ESX8 machine (aangesloten op de US XG 16). Dit werkt ook al jaren zo (de Pro Max en Flex 2.5 waren uiteraard eerst andere modellen)
Ik gebruik in PfSense geen Track interface maar Static IPv6 + RA op de LAN en vLANs.

Mijn probleem is dat sinds (weet het niet exact) paar weken mijn IPv6 problemen geeft. na reboot van een laptop of VM gaat het goed, na aantal minuten kan ik dan ineens PfSense (of google via ipv6) niet meer pingen over IPv6. (Wel over IPv4) Hij geen dan Dest unreachable en af toe reply als ik ping6 router -t. dus keer of 8 unreachable en dan 1 keer een reply.

 

De VM of laptop houdt wel zijn IPv6 adres. Ook met static IPv6 werkt het niet. ChatGPT zoekt het in de RA/NDP stuck hoek, maar komt niet echt met een oplossing.

Voor de duidelijk ik heb ook IPTV van KPN in apart vLAN dus IGMP in PfSense staat aan.
Ik heb al maanden geen aanpassing aan PfSense/ESX gedaan, dus ik het niet het idee dat het daar zit. Dingen als ICMPv6 staan allemaal open.
Voorheen had ik op alle test sites ook het juiste resultaat.

Als ik google dan lijkt dit te vaker voor te komen en iets te maken te hebben met deze settings. Maar heb al wat verschillende mogelijkheden geprobeerd.

 

9 reacties

Jan van KPN
Moderator
Forum|alt.badge.img+14
  • Moderator
  • November 4, 2025

Goedemorgen ​@Operations8 en bedankt voor jouw bericht :)

Dit is een hele lastige en dan vooral omdat het hier niet om KPN apparatuur gaat wat betekent dat we qua instellingen e.d. geen ondersteuning bieden :( Ik heb hier zelf ook geen enkele ervaring mee en dat maakt het lastig om hier inhoudelijk iets aan toe te voegen. Hopelijk zijn er andere leden hier in de Community die hier wel verstand van hebben en levert dat nog iets op 🙏🏻 Wat ik je wel aan kan raden, is om het glasvezelkastje eens te resetten door deze minimaal 2 minuten lang stroomloos te maken om op die manier opnieuw verbinding te forceren met ons netwerk. Of dat in dit geval gaat helpen, durf ik niet direct te zeggen maar baat het niet, dan schaadt het niet. En uit ervaring weet ik dat je middels deze reset soms hele gekke problemen kunt tackelen dus ik hoop dat het iets doet 🙏🏻


Forum|alt.badge.img
  • Auteur
  • Slimmerik
  • November 4, 2025

Jan, dank voor je antwoord. Ik heb inderdaad ook de NTU al van het stroom gehad. Heeft in het verleden wel eens een ander wazig probleem "opgelost". 

 

Technisch gezien wel bijzonder dat dat iets op zou lossen maar het is inderdaad soms wel zo.

Legio mensen die UniFi gebruiken, ook PfSense wordt best veel gebruikt nu alleen wachten tot iemand dit ziet :)


Jan van KPN
Moderator
Forum|alt.badge.img+14
  • Moderator
  • November 4, 2025

Stiekem ging ik er ook al een klein beetje vanuit dat je het glasvezelkastje al een keertje had gereset maar dacht, benoem het voor de zekerheid toch nog even ​@Operations8 :)

Ik ken de apparatuur wel van naam hoor maar heb er zelf letterlijk 0 ervaring mee! Misschien nog een optie om dit ook eens bij de fabrikant na te vragen? Wellicht herkennen zij dit 🙏🏻En anders hoop ik inderdaad ook dat iemand dit snel ziet en nog wat goede tips heeft!


Forum|alt.badge.img
  • Topper
  • November 24, 2025

En als je IGMP snooping: Aan 
Forward unknown multicast traffic op: Flood

Wat doet dat? Soms worden ook dingen als dhcpv6/RouterAdvertisements gedropt als je drop aan hebt staan...


Forum|alt.badge.img
  • Auteur
  • Slimmerik
  • November 24, 2025

En als je IGMP snooping: Aan 
Forward unknown multicast traffic op: Flood

Wat doet dat? Soms worden ook dingen als dhcpv6/RouterAdvertisements gedropt als je drop aan hebt staan...

Ik heb dat geprobeerd, voor de zekerheid alles gereset vanaf NTU to VM Host en alles er tussen.

Maar maakt geen verschil.


Forum|alt.badge.img
  • Topper
  • November 24, 2025

En IGMP uit en dan Flood? Wel alles weer powercyclen…

Het lijkt op NDP time outs

https://community.ui.com/questions/IGMP-Snooping-breaks-IPv6-behind-UniFi-switches/33fd0dae-3fe5-4996-8eb1-b9c3a4ce49c2


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • November 24, 2025

@EHVglas Unknown Multicast Traffic mag niet op Router Ports staan, Flood of Drop maakt niet uit. Verder moet je ICMPv6 toelaten op WAN, dit is heel belangrijk.

Heb je deze handleiding https://www.eigenrouter.nl/en/guides/pfsense/kpn/pfSense-ipv6 gevolgd?


Forum|alt.badge.img
  • Auteur
  • Slimmerik
  • November 24, 2025

En IGMP uit en dan Flood? Wel alles weer powercyclen…


 

Helaas….


Forum|alt.badge.img
  • Auteur
  • Slimmerik
  • November 24, 2025

@EHVglas Unknown Multicast Traffic mag niet op Router Ports staan, Flood of Drop maakt niet uit. Verder moet je ICMPv6 toelaten op WAN, dit is heel belangrijk.

Heb je deze handleiding https://www.eigenrouter.nl/en/guides/pfsense/kpn/pfSense-ipv6 gevolgd?

Ja ik ben zijdelings betrokken bij die site.