Vraag

Hoe kan ik ipv6 juist instellen op een UDM pro?

  • 18 May 2020
  • 62 reacties
  • 7424 keer bekeken


Toon eerste bericht
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

62 reacties

Ook hier werkt dat inderdaad (tijdelijk). 

 

@mormoon  Misschien dat we hier verder mee komen?

 https://github.com/boostchicken/udm-utilities

 

on-boot-script

Do this first. Enables init.d style scripts to run on every boot of your UDM. Includes examples to run wpa-supplicant/eap-proxy and/or ntop-ng on startup. Follow this readme.
It enables complete customization of your UDM/P and fills the gap that config.gateway.json left behind.

 

Bedankt voor deze tip! Ik ga er ook maar weer eens induiken (vakantie komt er toch weer aan). We zijn in ieder geval weer iets verder.

Geen echte oplossing, maar ik ben inmiddels “verhuist” naar het XS4ALL netwerk. Ik was er een beetje klaar mee. IPv6 werkt nu perfect, zoals je zou verwachten. Netjes met prefix delegation. De overstap ging trouwens ook erg soepel, de verhuizing werd in de nacht gedaan en toen ik wakker werd had ik niet eens door dat ik al verhuisd was. Het internet bleef gewoon werken. (ik zit op glasvezel FTTH). Ik heb geen 1000/500 meer, maar ik heb er IPv6 voor teruggekregen. Dit is voor mij belangrijker dan de downloadsnelheid. Bovendien kom de UDM toch geen 1000mbit aan. 

Reputatie 7

Geen echte oplossing, maar ik ben inmiddels “verhuist” naar het XS4ALL netwerk. Ik was er een beetje klaar mee. IPv6 werkt nu perfect, zoals je zou verwachten. Netjes met prefix delegation.

Vreemd want XS4ALL maakt 100% gebruik van de infrastructuur van KPN en ook KPN levert netjes een /48 IPv6 prefix. Ik heb dit al sinds jaar en dag actief.

Het is toch niet zo dat je jouw UDM Pro achter jouw Experia Box had hangen?

Als dat wel zo was, welke Experia Box had je dan?

 

Overigens kan de UDM Pro met gemak 1Gbps aan.

Reputatie 1

Hierbij mooi overzicht om het werkende te maken:

https://github.com/bruvv/kpn_ipv6_udm-pro/blob/main/README.md

Ik had IPv6 werkend op een USG4 en heb gisteren alles over gezet naar een UDM Pro.

En nu werkt IPv6 niet meer.

Ik heb alles achter een Experiabox V10 hangen.

Werkt het script hierboven  daar ook voor? 

Bij de wget actie krijg in onderstaande melding.

wget: not an http or ftp url: https://raw.githubusercontent.com/bruvv/kpn_ipv6_udm-pro/main/10-fix_ipv6.sh

Als ik dan het volgende commando uitvoer:

ip -6 route add default dev ppp0 metric 1

Krijg ik deze melding : Cannot find device "ppp0"

Reputatie 7

Dat komt omdat dat script gemaakt is voor een UDM Pro die met een pppoe verbinding rechtstreeks op de NTU/ONT aangesloten is.

In jouw geval.zou de static route naat de eth poort moeten wijzen waar de V10 op aangesloten is.

Dat komt omdat dat script gemaakt is voor een UDM Pro die met een pppoe verbinding rechtstreeks op de NTU/ONT aangesloten is.

In jouw geval.zou de static route naat de eth poort moeten wijzen waar de V10 op aangesloten is.

Inmiddels ook dit tegen gekomen:

Fixing IPv6 Router Advertisements on the UDM Pro – Hopefully Helpful Hints // Mike J McGuire

Dus er lijkt inderdaad iets stuk te zijn met IPv6 in de UDM Pro.

Ga ik even voor zitten want dit gaat weer boven me pet. Hahahaha

Eth poort is de WAN poort van de UDM Pro. En dat is Poort 9.

Volgens ifconfig is dat eth8. Dus dan moet het volgende worden?

ip -6 route add default dev eth8 metric 1

Dus als ik het script aanpas en ik zet hem in de juiste map dan moet het bij een herstart blijven werken? 

Reputatie 7

Klopt.

Het verhaal is toch anders.

Het blijkt dat de V10 de IPv6 via een andere poort aanbiedt.

Na een PCAP die ik opgestuurd heb naar Ubiquity

Antwoord van Ubiquity:

The DHCPv6 advertise packet from the server is sourced from UDP port 34853 instead of standard UDP port 547. This causes the firewall on the UniFi OS Console to drop the traffic. 

Nu heb ik bij de groep DHCPv6 die poort toegevoegd en dan werkt IPv6 weer.

Klopt het dan de V10 niet de standaard poort gebruikt maar een andere (random) poort?

Reputatie 7

The DHCPv6 advertise packet from the server is sourced from UDP port 34853 instead of standard UDP port 547. This causes the firewall on the UniFi OS Console to drop the traffic. 

Als dat zo is, dan zal dat waarschijnlijk een dynamisch poortnummer zijn die bij een volgend DHCPv6 advertise bericht weer een hele andere waarde kan hebben. Het is dan ook niet verstandig om de source port in de firewall op te nemen.

Reputatie 2
Badge

Ik ben benieuwd of het gelukt is om IPv6 in te stellen op de UDMP. Werkt alles nu naar behoren? Welke oplossing is gevonden?

Reputatie 1

Het verhaal is toch anders.

Het blijkt dat de V10 de IPv6 via een andere poort aanbiedt.

Na een PCAP die ik opgestuurd heb naar Ubiquity

Antwoord van Ubiquity:

The DHCPv6 advertise packet from the server is sourced from UDP port 34853 instead of standard UDP port 547. This causes the firewall on the UniFi OS Console to drop the traffic. 

Nu heb ik bij de groep DHCPv6 die poort toegevoegd en dan werkt IPv6 weer.

Klopt het dan de V10 niet de standaard poort gebruikt maar een andere (random) poort?

Ik ben heel geïnteresseerd in deze oplossing. Ik krijg IPv6 ook niet aan de praat met een V10 + UDM.

Stomme vraag: hoe voeg ik poort 34853 toe aan de groep DHCPv6?

Nog een stomme vraag: verandert die poort inderdaad niet?

 

Het verhaal is toch anders.

Het blijkt dat de V10 de IPv6 via een andere poort aanbiedt.

Na een PCAP die ik opgestuurd heb naar Ubiquity

Antwoord van Ubiquity:

The DHCPv6 advertise packet from the server is sourced from UDP port 34853 instead of standard UDP port 547. This causes the firewall on the UniFi OS Console to drop the traffic. 

Nu heb ik bij de groep DHCPv6 die poort toegevoegd en dan werkt IPv6 weer.

Klopt het dan de V10 niet de standaard poort gebruikt maar een andere (random) poort?

Ik ben heel geïnteresseerd in deze oplossing. Ik krijg IPv6 ook niet aan de praat met een V10 + UDM.

Stomme vraag: hoe voeg ik poort 34853 toe aan de groep DHCPv6?

Nog een stomme vraag: verandert die poort inderdaad niet?

 

Ben ik ook benieuwd naar. Lees mee als nieuwe KPN gebruiker. Ik kom van XS4all (laatste 4 jaar met glasvezel direct op UDM pro).

Reputatie 7

Ben ik ook benieuwd naar. Lees mee als nieuwe KPN gebruiker. Ik kom van XS4all (laatste 4 jaar met glasvezel direct op UDM pro).

Maar dan laat je bij KPN toch ook de glasvezel direct op de UDM Pro?

In dat geval heb je namelijk niet te maken met de IPv6 prefix delegation van een V10 of andere Experia/KPN Box.

Ben ik ook benieuwd naar. Lees mee als nieuwe KPN gebruiker. Ik kom van XS4all (laatste 4 jaar met glasvezel direct op UDM pro).

Maar dan laat je bij KPN toch ook de glasvezel direct op de UDM Pro?

In dat geval heb je namelijk niet te maken met de IPv6 prefix delegation van een V10 of andere Experia/KPN Box.

Klopt. Zit er direct op. Alleen zonder het handmatig toevoegen van een route werkt het niet. Was benieuwd of dat opgelost zou worden met een FW regel.

Reputatie 7

Klopt. Zit er direct op. Alleen zonder het handmatig toevoegen van een route werkt het niet. Was benieuwd of dat opgelost zou worden met een FW regel.

Dat zal daarmee niet opgelost zijn.

Begrijp ik het goed dat de UDM Pro niet de mogelijkheid heeft om via de GUI static routes voor IPv6 te definiëren?

Onderstaand de vergelijkbare functionaliteit op een EdgeRouter.

 

Met het toevoegen van een default ip -6 route werkt het wel. Ik had echter gehoopt dat het niet nodig zou zijn om die (steeds) via de console of ‘on boot’ toe te voegen. Ook omdat dit bij XS4all niet nodig was en nu ik overgestapt ben het bij KPN wel nodig is. 

Heb geprobeerd om een firewall regel toe te voegen voor DHCPv6 maar nog niet met succes. Werkt steeds alleen als ik de route handmatig toevoeg.

Reputatie 7

Met het toevoegen van een default ip -6 route werkt het wel. Ik had echter gehoopt dat het niet nodig zou zijn om die (steeds) via de console of ‘on boot’ toe te voegen. Ook omdat dit bij XS4all niet nodig was en nu ik overgestapt ben het bij KPN wel nodig is. 

Dit kan ik me niet voorstellen want de netwerkarchitextuur van XS4ALL was 100% gelijk aan die van kpn.

Het ontbreken van een scherm om de default route voor IPv6 via de GUI is een probleem mede omdat de workaround een reboot van de UDM Pro niet lijkt te overleven. Overigens vid ik op internet meerdere meldingen van dat issue.

Ik vermoed toch @wjb dat XS4all een stukje eigen configuratie of infrastructuur had want daar werkte het zonder dat ik de default route hoefde toe te voegen (gaf XS4all dat wel mee in de DHCP reply?).

Overigens hoef ik bij DHCPv4 ook geen default route in te geven met de hand al weet ik onvoldoende van IPv6 om zomaar aan te nemen dat dat hetzelfde werkt. Ik zal nog eens verder Google’n of er gebruikers zijn die IPv6 zonder CLI aan werkend hebben gekregen. (voor nu werkt het wel; maar ‘t zit me niet lekker dat het na een reboot niet ‘vanzelf’ weer werkt)

Reputatie 7

Ik vermoed toch @wjb dat XS4all een stukje eigen configuratie of infrastructuur had want daar werkte het zonder dat ik de default route hoefde toe te voegen (gaf XS4all dat wel mee in de DHCP reply?).

Er zijn mij geen verschillen bekend tussen de XS4ALL en kpn architectuur. Ook zie ik geen optie om een default route oo te vragen via een dhcpv6 request.

Waarom het dan bij XS4ALL wel zou herken is mij een raadsel.

 

Overigens hoef ik bij DHCPv4 ook geen default route in te geven met de hand ...

Dat komt omdat jouw pppoe verbinding vast geconfigureerd is als default route.

EdgeRouter equivalent:

 

In een Beta versie van de Dream Machine SE lijkt dit probleem opgelost te zijn (2.3.9)
https://community.ui.com/releases/UniFi-OS-Dream-Machine-SE-2-3-9/039d8cd4-320c-43f8-8f3d-84c720c54cbd
 

Laten we hopen dat deze fixes ook uitgerold worden naar de andere Dream Machines.

Badge

Heb het werkend met ipTV en IPv6 rechtstreeks op de glasvezel 

 

Benodigdheden :

  1. 2m (7ft) SC APC to SC APC Simplex OS2 Single Mode PVC (OFNR) 2.0mm Fiber Optic Patch Cable #41917
  2. Customized 1000BASE-BX BiDi SFP 1310nm-TX/1490nm-RX 20km Transceiver Module #37930
  3. SC/APC to SC/APC Simplex Single Mode Fiber Optic Adapter/Mating Sleeve without Metal Clips with Flange

Indien aangesloten kun je of het MAC adres clonen van je  ONT of deze opnieuw instellen via de kpn vrije ONT keuze tool

Vrije ONT keuze (kpn.com)

 

IPTV : 

  1.  GitHub - fabianishere/udm-iptv: Helper tool for configuring IPTV on the UniFi Dream Machine (Pro)

 

IpV6 

  1. Configureer ipv6 op basis van je toegewezen ipv6 op je lokaal netwerk. (je ipv6 adres staat in mijn KPN pagina)
  2. Voeg de on-boot script toe  https://github.com/boostchicken/udm-utilities/tree/master/on-boot-script
  3.  ipv6 via pppoe | Ubiquiti Community script via cli : 

                                 #!/bin/sh

                                 echo '# IPV6 Default route over PPP0 fix' >> /etc/ppp/ip-up

                                 echo 'if [[ "${IFNAME}" = "ppp0" ]]; then' >> /etc/ppp/ip-up

                                 echo '    ip -6 route add default dev ppp0 metric 1' >> /etc/ppp/ip-up

                                 echo 'fi' >> /etc/ppp/ip-up

   

 

 

 

udm-utilities/on-boot-script at master · boostchicken-dev/udm-utilities · GitHub

 

route automatisch installeren na wegvallen PPP verbinding : 

ipv6 via pppoe | Ubiquiti Community

 

Reputatie 7

Zo te lezen heb jij geen ONT voor PON netwerken maar een NTU voor AON netwerken.

Het "klonen" van MAC adressen is naar mijn weten niet nodig.

Badge

Dacht ik ook, maar pas na MAC clone werkte het spontaan. Dus voor de zekerheid maar toegevoegd.