1

Temat: Neostrada ipv6. Co robię źle?

Próbuję uruchomić ipv6 w neostradzie. Po wprowadzeniu zmian w konfiguracji i restarcie routera otrzymuję adres ipv6, jednak całkowicie odcina mi dostęp po ipv4.  Działa mi ping6, np do google.com, a ping nie, nawet do gołych adresów ip.
Tak wygląda wynik ifconfig:

br-lan    Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          inet6 addr: fdfb:4a02:5661::1/60 Scope:Global
          inet6 addr: 2a01:113f:249:f100::1/60 Scope:Global
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:508 errors:0 dropped:0 overruns:0 frame:0
          TX packets:491 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:47529 (46.4 KiB)  TX bytes:178629 (174.4 KiB)

eth0      Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:384 errors:0 dropped:0 overruns:0 frame:0
          TX packets:477 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:159121 (155.3 KiB)  TX bytes:40124 (39.1 KiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:107 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:9426 (9.2 KiB)

eth0.2    Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:384 errors:0 dropped:0 overruns:0 frame:0
          TX packets:365 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:152209 (148.6 KiB)  TX bytes:27319 (26.6 KiB)

ifb0      Link encap:Ethernet  HWaddr 62:0B:E7:A7:F2:21
          inet6 addr: fe80::600b:e7ff:fea7:f221/64 Scope:Link
          UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:262 errors:0 dropped:0 overruns:0 frame:0
          TX packets:262 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:22024 (21.5 KiB)  TX bytes:22024 (21.5 KiB)

pppoe-wan Link encap:Point-to-Point Protocol
          inet6 addr: fe80::2d80:5834:2d18:a7c/10 Scope:Link
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:206 errors:0 dropped:0 overruns:0 frame:0
          TX packets:185 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:142322 (138.9 KiB)  TX bytes:17482 (17.0 KiB)

wlan0     Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:678 errors:0 dropped:0 overruns:0 frame:0
          TX packets:756 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:91725 (89.5 KiB)  TX bytes:237339 (231.7 KiB)

/etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fdfb:4a02:5661::/48'

config interface 'lan'
        option ifname 'eth0.1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.2.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'wan'
        option ifname 'eth0.2'
        option proto 'pppoe'
        option username 'login@neostrada.pl/ipv6'
        option password 'hasło'
        option defaultroute '1'
        option peerdns '1'
        option ipv6 '1'

config interface 'wan6'
        option ifname '@wan'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '1 2 3 4 5t'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '0 5t'

/etc/config/dhcp

config dnsmasq
        option domainneeded '1'
        option boguspriv '1'
        option filterwin2k '0'
        option localise_queries '1'
        option rebind_protection '1'
        option rebind_localhost '1'
        option local '/lan/'
        option domain 'lan'
        option expandhosts '1'
        option nonegcache '0'
        option authoritative '1'
        option readethers '1'
        option leasefile '/tmp/dhcp.leases'
        option resolvfile '/tmp/resolv.conf.auto'

config dhcp 'lan'
        option interface 'lan'
        option start '2'
        option limit '30'
        option leasetime '24h'
        option dhcpv6 'server'
        option ra 'server'

config dhcp 'wan'
        option interface 'wan'
        option ignore '1'

config odhcpd 'odhcpd'
        option maindhcp '0'
        option leasefile '/tmp/hosts/odhcpd'
        option leasetrigger '/usr/sbin/odhcpd-update'

/etc/config/firewall

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config zone
        option name 'wan'
        list network 'wan'
        list network 'wan6'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fe80::/10'
        option src_port '547'
        option dest_ip 'fe80::/10'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config include
        option path '/etc/firewall.user'

Router to WR1043ND v1, soft Barrier Breaker (r42420)
O czymś zapomniałem? Coś jeszcze powinienem zmienić? Przerabiał to już ktoś? Będę wdzięczny za wszystkie sugestie.

2

Odp: Neostrada ipv6. Co robię źle?

Ty żadnego adresu na wan nie masz. To co jest to addres lokalny interfejsu, musisz mieć dwa tak jak jest przy br-lan np.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Neostrada ipv6. Co robię źle?

Teoretycznie masz rację, ale jak to się ma do tego, że połączenia po ipv6 działają mi.

4

Odp: Neostrada ipv6. Co robię źle?

Pokaż wyniki route i ifconfig jeszcze

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Neostrada ipv6. Co robię źle?

route

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     *               255.255.255.0   U     0      0        0 br-lan

ifconfig

br-lan    Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          inet6 addr: fdfb:4a02:5661::1/60 Scope:Global
          inet6 addr: 2a01:113f:249:f100::1/60 Scope:Global
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:691 errors:0 dropped:0 overruns:0 frame:0
          TX packets:649 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:64710 (63.1 KiB)  TX bytes:78392 (76.5 KiB)

eth0      Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:403 errors:0 dropped:0 overruns:0 frame:0
          TX packets:540 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:36840 (35.9 KiB)  TX bytes:37444 (36.5 KiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:110 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:9804 (9.5 KiB)

eth0.2    Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:403 errors:0 dropped:0 overruns:0 frame:0
          TX packets:425 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:29586 (28.8 KiB)  TX bytes:24009 (23.4 KiB)

ifb0      Link encap:Ethernet  HWaddr 86:71:4E:B8:0E:D1
          inet6 addr: fe80::8471:4eff:feb8:ed1/64 Scope:Link
          UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:312 errors:0 dropped:0 overruns:0 frame:0
          TX packets:312 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:25742 (25.1 KiB)  TX bytes:25742 (25.1 KiB)

pppoe-wan Link encap:Point-to-Point Protocol
          inet6 addr: fe80::4514:c16f:e037:da9b/10 Scope:Link
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:111 errors:0 dropped:0 overruns:0 frame:0
          TX packets:131 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:15215 (14.8 KiB)  TX bytes:11940 (11.6 KiB)

wlan0     Link encap:Ethernet  HWaddr 54:E6:FC:98:7D:98
          inet6 addr: fe80::56e6:fcff:fe98:7d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:874 errors:0 dropped:0 overruns:0 frame:0
          TX packets:926 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:124309 (121.3 KiB)  TX bytes:153227 (149.6 KiB)

ping6 google.com

PING google.com (2a00:1450:4001:805::1008): 56 data bytes
64 bytes from 2a00:1450:4001:805::1008: seq=0 ttl=49 time=88.694 ms
64 bytes from 2a00:1450:4001:805::1008: seq=1 ttl=49 time=88.743 ms
64 bytes from 2a00:1450:4001:805::1008: seq=2 ttl=49 time=88.608 ms
64 bytes from 2a00:1450:4001:805::1008: seq=3 ttl=49 time=89.780 ms

--- google.com ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 88.608/88.956/89.780 ms

ping google.com

PING google.com (173.194.112.167): 56 data bytes
ping: sendto: Network is unreachable

6

Odp: Neostrada ipv6. Co robię źle?

Zresetuj go i zobacz. Wg mnie ma prawa działać smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Neostrada ipv6. Co robię źle?

Restartuję go po każdej zmianie ustawień. Nic to nie daje.

8

Odp: Neostrada ipv6. Co robię źle?

Nie masz trasy domyślnej, to jak Ci ten ping działa w ogóle?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez sloan 2014-09-08 19:16:51)

Odp: Neostrada ipv6. Co robię źle?

Dobre pytanie. Ja też nie nie wiem. Ale działa. Żeby było śmieszniej, działa nie tylko na routerze, ale na laptopie też. Taka sama sytuacja.

10

Odp: Neostrada ipv6. Co robię źle?

Trasa pewnie jest, będzie widoczna przez narzędzie traceroute6.

https://tplinkforum.pl - Polskie forum poświęcone tematyce urządzeń firmy TP-Link i Neffos

11

Odp: Neostrada ipv6. Co robię źle?

traceroute6 google.com

traceroute to google.com (2a00:1450:4001:805::1005) from 2a01:113f:249:f100::1, 30 hops max, 16 byte packets
 1  2a01:1000::64c (2a01:1000::64c)  108.887 ms  29.154 ms  35.214 ms
 2  2a01:1000:0:64c::1 (2a01:1000:0:64c::1)  43.65 ms  28.039 ms  28.178 ms
 3  z-war-r4-do-gda-r1.ipv6.tpnet.pl (2a01:1000:0:1::1)  33.792 ms  33.497 ms  33.592 ms
 4  2a01:1000:0:2b::1 (2a01:1000:0:2b::1)  34.082 ms  34.218 ms  34.081 ms
 5  hbg-b1-link.telia.net (2001:2000:3080:61::1)  48.839 ms  48.583 ms  49.368 ms
 6  s-b5-link.telia.net (2001:2000:3080:a94::1)  64.642 ms  66.013 ms  66.856 ms
 7  google-ic-306509-s-b5.c.telia.net (2001:2000:3080:a94::2)  104.753 ms  103.013 ms  102.553 ms
 8  2001:4860::1:0:26eb (2001:4860::1:0:26eb)  99.999 ms  80.695 ms  70.799 ms
 9  2001:4860::8:0:4fc8 (2001:4860::8:0:4fc8)  67.311 ms  65.168 ms  64.926 ms
10  2001:4860::8:0:672e (2001:4860::8:0:672e)  85.263 ms  84.985 ms  84.465 ms
11  2001:4860::8:0:5039 (2001:4860::8:0:5039)  114.2 ms  90.8 ms  90.393 ms
12  2001:4860::1:0:70c3 (2001:4860::1:0:70c3)  92.746 ms  93.018 ms  92.711 ms
13  2001:4860:0:1::6d9 (2001:4860:0:1::6d9)  90.484 ms  91.302 ms  97.352 ms
14  2a00:1450:4001:805::3 (2a00:1450:4001:805::3)  93.189 ms  93.575 ms  94.19 ms

traceroute google.com

traceroute to google.com (173.194.112.161), 30 hops max, 38 byte packets
 1traceroute: sendto: Network is unreachable

Czy ważne jest to, że pomiędzy routerem, a gniazdkiem telefonicznym jest tp-link W8901G w bridge?

12

Odp: Neostrada ipv6. Co robię źle?

Z tego co kojarzę to po włączeniu IPv6 w neostradzie, CAŁY ruch jest kierowany przez v6, a ruch do sieci IPv4 jest tunelowany do przekaźnika Orange.
Taki problem miał mój kolega, u którego po włączeniu tej opcji na liveboxie, nagle przestawał działać zewnętrzny adres IPv4.
Co się okazało, ruch IPv6 wychodził od niego bezpośrednio, a do sieci IPv4 szedł przez jakiegoś hosta Orange przez co oczywiście nie mogło działać przekierowanie portów. Najprościej to sprawdzić, patrząc co przydziela routerowi neostrada - jeśli przydziela tylko adres IPv6 to automatycznie nie będzie działać komunikacja IPv4, gdyż router z openwrt nie "wie" do jakiego przekaźnika przekierować komunikację po IPv4.

13

Odp: Neostrada ipv6. Co robię źle?

I to chyba wyjaśnia ten problem. Fakt, Orange przydziela adres ipv6, brak jest ipv4, stąd brak komunikacji po tym protokole. Ahh ci nasi dostawcy.

14 (edytowany przez g0f3r 2014-09-12 21:17:01)

Odp: Neostrada ipv6. Co robię źle?

Wystarczy telefon lub doczytać http://www.orange.pl/kid,4002234817,id, … ticle.html

Chociaż, zajebiście dziwna praktyka...

A najlepsze jest to:

Powrót do IPv4

W każdym momencie można powrócić do komunikacji sieciowej po IPv6 usuwając z loginu sufix: /ipv6 i restartując modem.
Bosze, co za średnio zdecydowana firma... smile