Vraag

Zou gebruik IPv6 met eigen router mogelijk moeten zijn?

  • 19 April 2022
  • 67 reacties
  • 6341 keer bekeken

Reputatie 7
Badge +10

Gebruik sinds pakweg anderhalf jaar een Synology router direct achter het glasvezel NT-kastje.
Vraag me af of ik inmiddels IPv6 zou kunnen gebruiken?

Binnen “Mijn KPN”  vind ik inmiddels een IPv6 internet adres:

 

Overeenkomstig de te gebruiken KPN specificaties (PDF)

IPv6 adresreeks + DNS servers (IPv6) via DHCPv6-PD verzoek (in PPPoE).

….
vind ik met gebruik van instelling   DHCPv6-PD   hetzelfde IPv6 adres ook terug in mijn router
(van wat er via DHCP vanuit KPN wordt uitgegeven):

 

Zou verwachten dat ik ook gegevens m.b.t. Gateway en (KPN) DNS Server zou terugvinden.
Maar die zijn dan schijnbaar (nog) niet actief voor KPN op mijn internetaansluiting ???

Zie ik iets over het hoofd, of zou ik zoiets handmatig moeten aanvullen?
Zonder een IPv6 gerelateerde DNS server heb je natuurlijk geen IPv6 internet.
(Kan niet “handmatig” en vervolgens een Cloudflare IPv6 DNS adres daar op die plaats invullen).

Met of zonder vinkje “Set as default gateway” maakt geen verschil.


Voor het lokale netwerk heb ik het volgende ingesteld:

Keuze voor:

  • Stateless mode
    of
  • Stateless DHCPv6 mode

maakt daarin geen verschil.

 

Krijg op een IPv6 testwebsite geen resultaat voor IPv6.
https://test-ipv6.com
 

 

Nog iemand suggesties?  (Of mogelijk is het nog niet echt actief op mijn aansluiting ??)

 


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

67 reacties

Reputatie 7
Badge +10

Ik moet het doen met de menu's en mogelijkheden die gegeven worden.
Heb daarmee alles geprobeerd, maar kom niet tot een werkende IPv6 connectie. Diepergaand op root niveau aan instellingen gaan rommelen  -wat een mogelijkheid zou kunnen zijn-  gaat me veel te ver.

Dus lijkt me het beste Synology Support zelf naar dit issue te laten kijken en met voorstellen te komen, of aanpassingen in firmware door te voeren dat het met weinig moeite wel gewoon werkt.

Met name omdat in de voorlaatste firmware juist iets gecorrigeerd zou zijn m.b.t. IPv6
en informatie rondom de gateway in samenhang met PPPoE.

Zie de aanmerkingen in de release notes m.b.t. firmware versie  1.2.5-8227 - 3
https://www.synology.com/nl-nl/releaseNote/SRM?model=RT2600ac#ver_8227-3

      2. Fixed an issue where SRM might fail to get the information about its IPv6 gateway
         when PPPoE and DHCPv6-PD were enabled.


Ik zit met de firmware een versie die erna komt  1.2.5-8227 - 4
https://www.synology.com/nl-nl/releaseNote/SRM?model=RT2600ac#ver_8227-4

Dus zou mogen verwachten dat daar dan juist geen problemen mee zouden zijn?
Maar het komt helaas wel vaker voor dat een update alsnog niet goed is gecorrigeerd.

(Met de Draytek van een kennis, was het een fluitje van een cent om IPv6 in te stellen).

Reputatie 5
Badge +5

Als clients geen NTP server meer kunnen bereiken, worden de klokken niet meer gelijk gezet. Maar dat is in patch 4 toch juist opgelost?  Blijkbaar is dat in patch 3 stukgerepareerd. Ik zou die update 4 proberen!

Reputatie 7
Badge +10

Die update 4 heb ik ik juist als actuele firmware in mijn router zitten.

Ik denk dat met die eerdere update 3, Synology enkel gekeken heeft naar een "basis" PPPoE set-up, en geen rekening heeft gehouden met nog een extra menu m.b.t. IPTV en VoIP instellingen, waarbij expliciet provider profielen worden gebruikt of manueel ingave van WAN - VLAN instellingen?

(Maak gebruik van een speciaal "KPN" profiel wat routed mode IPTV ondersteunt.
Echter apart alleen een VLAN 6 internet instelling functioneert ook niet met IPv6).

Heb al een Support ticket ingelegd. Dus dat wachten we eerst maar eens af wat daar uitkomt.

Ik ervaar hetzelfde probleem: geen ipv6 op mijn rt1900. toch kan ik mij herinneren dat ik dit in het verleden wel gehad heb, al durf ik dit niet stellig te zeggen. ik ben benieuwd want enkel ipv4 is voor mij een nogo

Reputatie 7

@Babylonia kan je vast wel helpen met jouw Synology RT1900ac.

weggejorist

Reputatie 7
Badge +10

Zoals in mijn vorige reactie  aangegeven, heb ik een support ticket ingestuurd naar Synology.
Had eergisteren al meteen een reactie terug vanuit "1e lijns" support - Synology France,
waarbij werd gevraagd mijn router "open" te zetten voor interactie door Synology.
(Daar geldt een bepaalde procedure voor - voor meer uitgebreide info zie < deze > reactie).

En is inmiddels verder doorgezet naar de ontwikkelaars - Synology Taiwan

Dus die zullen eerdaags wel een keer bij mij inloggen via SSH en mogelijk op root niveau wat aanpassingen doen, en later wellicht in een firmware update een correctie implementeren.

Maar even afwachten.

 

...geen ipv6 op mijn rt1900. toch kan ik mij herinneren dat ik dit in het verleden wel gehad heb,


Het ligt eraan welke internet aanmeldingsmode je gebruikt.
Het probleem speelt mogelijk alleen onder PPPoE in combinatie met IPTV - VOIP provider profielen, of apart met een VLAN 6 instelling voor de WAN poort.

Zonder PPPoE  (bijv. bij Ziggo waarbij het Ziggo modem in bridge staat, is er geen probleem.

Inmiddels heb ik support van Synology gevraagd en ondezoekt Christophe van Technical Support het probleem

Reputatie 7
Badge +10

Synology France heeft hier 26-4-2022 als laatste ingelogd.
Het zou worden doorgezet naar Synology Taiwan, maar verder nog niets vernomen.

Overigens is Christophe een 1e lijns medewerker van Synology France.
Die kan daar niets mee, want het probleem ligt dieper. Daar moet Synology Taiwan aan te pas komen.

Maar misschien is men te druk bezig met de laatste lootjes introductie van de RT6600ax router??

Heeft indirect toch gevolgen, want dan zal dezelfde fout ook worden meegenomen naar het nieuwe OS als de fout in de basis van het eerdere OS daarin niet op tijd wordt gecorrigeerd.

Overigens prima dat je ook een ticket hebt ingestuurd. (Hoe meer gebruikers hoe beter).
Wordt het hopelijk met meer aandacht en zorg “sneller” opgepakt.

Synology France heeft hier 26-4-2022 als laatste ingelogd.
Het zou worden doorgezet naar Synology Taiwan, maar verder nog niets vernomen.

Overigens is Christophe een 1e lijns medewerker van Synology France.
Die kan daar niets mee, want het probleem ligt dieper. Daar moet Synology Taiwan aan te pas komen.

Maar misschien is men te druk bezig met de laatste lootjes introductie van de RT6600ax router??

Heeft indirect toch gevolgen, want dan zal dezelfde fout ook worden meegenomen naar het nieuwe OS als de fout in de basis van het eerdere OS daarin niet op tijd wordt gecorrigeerd.

Overigens prima dat je ook een ticket hebt ingestuurd. (Hoe meer gebruikers hoe beter).
Wordt het hopelijk met meer aandacht en zorg “sneller” opgepakt.

Christophe lijkt mij inmiddels te negeren, ondertussen heb ik wel meer informatie gevonden over de KPN fiber verbinding. Mischien weet jij hier de juiste informatie uit te destilleren: 

https://www.kpn-wholesale.com/w3/file?uuid=5ff16c3f-114b-40f3-8151-e5b5f4019311&owner=a7c50efb-c547-48a2-99c7-81c55be15337&contentid=26144

Reputatie 7
Badge +10

Heb van de week diverse over en weer reacties gehad.

Met de "indirecte" hulp van de Franse Support medewerker (Lautaro Rasulo - die mogelijk zijn roots nog weer uit een ander land heeft?), die dat met Support Taiwan terugkoppelt.
Met de beste bedoelingen als "tussenpersoon" dat op eigen wijze interpreteert (met mogelijk ook niet zijn beste Engels en begrip over de materie - tegenover mijn "vertaal" Engels), bleef ik maar in "cirkeltjes" draaien. Een kleine 30 reacties over en weer verder waren we nog niets opgeschoten.

Heb voorgesteld dat Taiwan beter direct het Ticket overneemt zodat de Franse "vertaal / interpretatie tussenlaag" er tussenuit is. Dat heeft men nu gedaan. Heb nu gisteren rechtstreeks contact met een Taiwan medewerker (David.Yao) die de hele conversatie heeft doorlopen. Gezien de antwoorden en vervolgvragen, lijkt het erop dat we nu veel gerichter op de zaken verder kunnen gaan.

We gaan eerst wat aanvullende testen doen in een NAT achter NAT set-up. Kijken wat dat aan mogelijke extra informatie aan hen oplevert aangaande IPv6.  En van daaruit weer verder.

De extra PDF informatie waar je naar verwees, kan mogelijk handig zijn. (Zal dan wel met nodige aanwijzingen vertaald moeten worden - maar technische specs en schema's blijven mogelijk wel "leesbaar" voor Taiwan).

Hierbij vertalingen die van onderdelen die mogelijk informatief zijn:

-WBA refert to the fiber Internet connection of KPN) 

-WAP refers to Ethernet wholesale access point

Dynamic Host Control Protocol (MtP)

 

"The Ethernet session starts on the device of the end user and in the communication between the end user's device and the router of Wholesale customer is used in WBA the MAC address of the end user's device. It Client MAC address in the DHCP request is the same as the MAC address of the DHCP request. The number of MAC addresses per Transport VLAN at access area level is limited. If more than 4000 addresses are needed, this can only be done on request.

MAC address anti spoofing:

MAC address anti spoofing: With a DHCP connection there is the possibility that the end user has the MAC address of the WAP from Wholesale customer can use as his own MAC address ("spoofing"). As a result, the user can disrupt traffic in an access area of Wholesale customer. To prevent this, a so-called "MAC discarding table" has been entered in every DSLAM. In this table are 4 unique MAC addresses included that are not by an end user but by Wholesale customer (or any other purchaser of WBA) can be used. When the end user would still use one of these 4 MAC addresses will be traffic in the DSLAM are dropped. 

MAC discardingtable

02-00-00-00-00-00

02-00-00-00-00-01

02-00-00-00-00-02

02-00-00-00-00-03

 

2.11.1 Circuit and Remote Agent ID Remote agent id, specified by Wholesale customer, is used for DHCP (IPv4 & IPv6) 2.11.2 Option 82 in DHCP To identify the xDSL or fiber optic connection, the DSLAM adds option 82. Option 82 added to the discover and request messages and contains the following information: • Agent Circuit ID (sub option 1, ATM/Ethernet): indicates over which technical connection (DSLAM/rack/lock/port/vpi/vci or DSLAM/rack/lock/port/vlan) a message is sent Transported. • Agent Remote ID (sub option 2, Ethernet): free format field that identifies the connection. This field is filled in by Wholesale customer. At the moment, only the numbers 0 to 9 and capital letters A to Z supported. The maximum length of the string is 63 characters.

2.13.1 WBA MtP
2.13.1 WBA MtP The following IEEE layer 2 protocols are known not to be transmitted transparently. ▪ Spanning Tree Protocol (STP) ▪ Rapid Spanning Tree Protocol (RSTP) ▪ Multiple Spanning Tree Protocol (MSTP) ▪ Flow Control - PAUSE (802.3x) ▪ Link Aggregation Control Protocol (LACP) ▪ Marker Protocol | ▪ Port Authentication protocol (802.1x) ▪ Bridge Management Group Block of Protocols ▪ Generic Attribute Registration Protocol (GARP)/ GARP VLAN Registration Protocol (GVRP) WBA is transparent for the Low 3 IP protocol.

 

2.13.2 WBA PtP The following IEEE layer 2 protocols are known not to be transmitted transparently: • Pause frames PPPoE servers at the end customer location are not yet supported. Only PtP Client to the access side. The p-bits in PADI and PADR messages are set to value 7 by the DSLAM. The following IEEE layer 2 protocols are known to be passed on transparently. • Tension tree • IP V4 • IP V6 • broadcast • multicast • PPPoE on the understanding that: o PPPoE servers at the end customer location are not yet supported; alone PtP Client on the access side; o The p-bits in PADI and PADR messages are set to value 7 by the DSLAM.

Reputatie 7
Badge +10

Weet niet waar je dat eerdere document vandaan hebt (ja bij KPN Wholesale).
Maar zou er ook een compleet Engelstalige PDF versie zijn, en eraan kunnen komen?
(Heb zelf nog even gezocht maar daarmee nog niet verder gekomen).

Kennelijk ben je zelf goed ingevoerd m.b.t. IPv6.
Misschien kan het handig zijn binnen Synology Support, te verwijzen naar elkaars Support tickets?

M.b.t. dit onderwerp heb ikzelf ticket nummer   #3071638 

document gevonden op KPN wholesale-WBA-Raamovereenkomst- VULA WBA Annex 2 (technische specificaties) v7.0a (geldig vanaf 07-02-2022)

Engelstalige versie niet gevonden. KPN hierover gebeld. Ik zou doorverbonden worden, maar KPN heeft daarna na direct de hoorn opgehangen. Zo typisch KPN :') 

Reputatie 7

We gaan eerst wat aanvullende testen doen in een NAT achter NAT set-up. Kijken wat dat aan mogelijke extra informatie aan hen oplevert aangaande IPv6.

Let dan wel even op dat de primaire router DHCPv6-PD ondersteunt want anders zal je zelfs geen IPv6 prefix op de Synology toegewezen krijgen.

Van de Experia/KPN Boxen ondersteunt alleen de V10 (zonder a) DHCPv6-PD.

Reputatie 7
Badge +10

Van de Experia/KPN Boxen ondersteunt alleen de V10 (zonder a) DHCPv6-PD.

Eerdere schermafdrukken die ik Synology in mijn ticket al had toegestuurd waar wat basis info m.b.t. IPv6 te vinden zou kunnen zijn (div info is afgeschermd), van zowel de V10 als V10A,

had de Taiwan Support al opgemerkt...

        If can't find out the answer for IPV6 mode in ISP routers,
        please switch to different IPV6 modes and then verify the result.

Vanuit dit gegeven ga ik dan beginnen met de Experia Box V10 als startpunt voor NAT achter NAT.
Dank voor de info.

Reputatie 7

Vanuit dit gegeven ga ik dan beginnen met de Experia Box V10 als startpunt voor NAT achter NAT.

Ik zou me niet te veel focussen op een opzet waarbij de Synology achter een V10 geplaatst wordt.

Als je in die opstelling bij een eerste test geen /64 IPv6 prefix of geen IPv6 DNS servers krijgt dan kan je mijns inziens beter direct weer teruggaan naar de opstelling waarbij de Synology rechtstreeks op het netwerk van KPN aangesloten is.

Reputatie 7
Badge +10

document gevonden op KPN wholesale-WBA-Raamovereenkomst- VULA WBA Annex 2 (technische specificaties) v7.0a (geldig vanaf 07-02-2022)

Engelstalige versie niet gevonden. KPN hierover gebeld. Ik zou doorverbonden worden, maar KPN heeft daarna na direct de hoorn opgehangen. Zo typisch KPN :') 

OK nu ook verder vanaf je aanwijzing gevonden:
https://www.kpn-wholesale.com/producten-diensten/breedband/wba.htm

Onder het kopje:    Raamovereenkomst / Dienstbeschrijving

Heb om die reden dan ook even naar Wholesale gebeld:
https://www.kpn-wholesale.com/customer-service.htm   0800 - 0307

De dame aan de lijn in kwestie zij dat ik bij de verkeerde afdeling zat,
dat ik met een provider contact zou moeten opnemen of met KPN netwerk.

Terwijl ik toch duidelijk aangaf dat ik zocht naar een Engelstalige versie van het PDF bestand met titel:
   Raamovereenkomst- VULA WBA Annex 2 (technische specificaties) v7.0a (geldig vanaf 07-02-2022)

Wat nota bene bij hun (bij Wholesale zelf dus) op de website staat.
Het lijkt me dat ik daar dan ook terecht zou moeten kunnen?

Maar ze bleef erbij dat ik niet goed zat en bij een provider of KPN netwerk zou moeten zijn, zucht.
Zo typisch KPN :'    ook hier.

Reputatie 7
Badge +10

Ik zou me niet te veel focussen op een opzet waarbij de Synology achter een V10 geplaatst wordt.

Als je in die opstelling bij een eerste test geen /64 IPv6 prefix of geen IPv6 DNS servers krijgt dan kan je mijns inziens beter direct weer teruggaan naar de opstelling waarbij de Synology rechtstreeks op het netwerk van KPN aangesloten is.

Bij een eerste korte test 2 dagen terug kreeg ik toen overigens wel IPv6 DNS server gegevens te zien
(bij gebruik van de eigen KPN server ingesteld in de Experia Box V10).
Maar verder nog geen positieve IPv6 test.  Kom daar een dezer dagen nog wel weer op terug.

Reputatie 7

Ik zou me niet te veel focussen op een opzet waarbij de Synology achter een V10 geplaatst wordt.

Als je in die opstelling bij een eerste test geen /64 IPv6 prefix of geen IPv6 DNS servers krijgt dan kan je mijns inziens beter direct weer teruggaan naar de opstelling waarbij de Synology rechtstreeks op het netwerk van KPN aangesloten is.

Bij een eerste korte test 2 dagen terug kreeg ik toen overigens wel IPv6 DNS server gegevens te zien
(bij gebruik van de eigen KPN server ingesteld in de Experia Box V10).
Maar verder nog geen positieve IPv6 test.  Kom daar een dezer dagen nog wel weer op terug.

Dat kan prima maar als de IPv6 routering op de Synology niet goed gaat (geen Gateway) dan zal het nog altijd niet werken.

Reputatie 7
Badge +10

Er was ook een Gateway.
Bij NAT achter NAT heb je geen PPPoE aanmelding voor de 2e router (de Synology router).
Daar spitst zich met name  wellicht het probleem zoals eerder hierboven reeds opgemerkt.
Het gaat er bij Synology om, om informatie te vergaren met de ene aanmeldmethode en de andere.
Juist om zodoende het probleem te kunnen tackelen waarom het bij PPPoE (in combinatie met dan een KPN profiel - of gebruik van alleen VLAN 6) fout gaat.

Reputatie 7
Badge +8

Let op dat KPN geen router advertisements stuurt vanuit het netwerk. Dus als er wel een ipv6 prefix wordt verkregen dan dient de router zelf een interface binding aan te maken. Ik weet niet of het hier op hangt.

Ergens in het KPN document staat er een opmerking over:

IPv6 adresreeks + DNS servers (IPv6) via DHCPv6-PD verzoek (in PPPoE). Een adres gebruiken uit reeks voor router.

Reputatie 7

Let op dat KPN geen router advertisements stuurt vanuit het netwerk. Dus als er wel een ipv6 prefix wordt verkregen dan dient de router zelf een interface binding aan te maken. Ik weet niet of het hier op hangt.

Ergens in het KPN document staat er een opmerking over:

IPv6 adresreeks + DNS servers (IPv6) via DHCPv6-PD verzoek (in PPPoE). Een adres gebruiken uit reeks voor router.

Dat DHCPv6-PD verzoek lijkt ook verzonden te worden immers de Synology van @Babylonia heeft wel gewoon netjes een IPv6 prefix ontvangen.

Dat er geen default gateway ingesteld wordt kan ik me voorstellen aangezien deze via de pppoe verbinding moet lopen. De Synology zou dit eigenlijk standaard in moeten stellen maar we zien bij meerdere routers dat dit handmatig als static IPv6 route vastgelegd moet worden.

Dat de IPv6 DNS servers niet bekend zijn kan duiden op een bug in de firmware van de Synology waarbij er in het DHCPv6-PD verzoek wordt aangegeven dat er geen DNS servers teruggegeven hoeven te worden of dat het vastleggen van de IPv6 DNS servers overgeslagen wordt als het verzoek via de pppoe connectie verzonden wordt. Persoonlijk denk ik aan de tweede optie.

Reputatie 5
Badge +5

De V10 werkt uitstekend met IPv6, alleen het kan even duren voordat een router advertisement gestuurd wordt. Een router sollicitation MOET het MAC adres bevatten om de V10 tot actie te bewegen (fout/tekortkoming in Linux libndp). Subnet 2a02…..1:/64 krijg je cadeau, komt dus op de WAN kant van de tweede router, via DHCP6-PD komt 2a02….100:/64 voor de LAN kant van de tweede router.

Het DNS adres komt via DHCP binnen, maar is het link-local adres van de V10 en tevens default route.

 

V10 Router advertisement:

 

NDP payload len 80, from addr: fe80::b2ac:d2ff:fe57:410e, iface: wls1
  Type: RA
  Hop limit: 64
  Managed address configuration: no
  Other configuration: yes
  Default router preference: medium
  Router lifetime: 1800s
  Reachable time: 30000ms
  Retransmit time: 1000ms
  Source linkaddr: b0:ac:d2:57:41:0e
  Prefix: 2a02:nnnn:nnn:1::/64, valid_time: 181920s, preferred_time: 95520s, on_link: yes, autonomous_addr_conf: yes, router_addr: no
  Recursive DNS Servers: fe80::b2ac:d2ff:fe57:410e, lifetime: 900s

 

Inmiddels is mijn ticket (3074905) ook doorgestuurd naar het dev team en is mij gevraagd mijn windows pc direct aan de kpn verbinding aan te sluiten zodat ik zelf wat tests kan doen.