IPv6 Daten/Adressen in UDM Pro Network GUI sehen

Es gibt 5 Antworten in diesem Thema, welches 3.245 mal aufgerufen wurde. Der letzte Beitrag () ist von Peterfido.

  • Hallo!


    Ich habe das Problem, dass ich keinerlei IPv6 Adressen in der Network GUI der UDM Pro sehen kann. Anschluss ist Vodafone mit Vodafone Station im Bridge Mode, Dual Stack.


    Es gibt keinerlei IPv6 Angaben, sowohl beim WAN Anschluss als auch bei den Clients. Auf WAN Seite ist DHCP IPv6 eingestellt, und auch bei LAN ist IPv6 Prefix Delegation und IPv6 RA aktiviert. Meine Endgeräte erhalten alle mehrere IPv6 Adressen.

    Wenn ich per SSH in die UDM Pro gehe, dann sehe ich über "ip addr", dass sowohl der WAN Port als auch der LAN Port IPv6 Adressen haben.


    Übersehe ich etwas in der Config? Würde mich über Hilfe freuen, Danke.


    Gruss,


    Christian

  • Hi,


    also je nachdem wie du dich verbindest siehst du deine Adressen woanders.

    Ich bin direkt mit dem ONT verbunden und bekomme die IP per DHCP zugewiesen.


    Unter ETH08 findest du eine IPv6 -> das ist aber noch nicht dein Prefix

    Unter BR0 findest du dein Präfix, also je nach Prefix Größe die ersten Zeichen (bei /56 die ersten 14 Zeichen), die nächsten 2 werden dann pro VLAN vergeben, beginnend mit 00 und dann 01, etc für jedes weitere.


    aufrufen kannst du die Schnittstellen mit

    ip addr -> hinter BR steht die VLAN Nummer und dort dann die IPv6 des VLAN

    mit

    ip neighbour oder ip -6 neigh

    zeigt es Dir alle IPv6 deines Netzwerkes an, die mit fe80 am Anfang kannst du ignorieren

    Mit

    ipsec statusall -> bekommst du eine allgemeine Übersicht der Schnittstellen.


    Ansonsten musst die korrekte IPv6 im Endgerät ablesen können, so lange du in den jeweiligen Netzwerken die Weitergabe der IPv6 auch aktiviert hast

  • Danke für Deine Antwort!


    Leider ist genau das ja mein Punkt. Mir ist klar, dass ich die IPv6 Daten über SSH und IP addr oder ähnliches auslesen kann, aber wofür habe ich denn die GUI? IPv6 ist ja nun wirklich nichts neues oder sehr exotisches.

    Das heisst, die IPv6 Daten sehe ich nur durch SSH auf Kommandozeile. Ich mag ja die UDM Pro und die Unifi Produkte, aber solche Dinge/Lücken sind einfach Schwachsinn...

  • Ich habe gerade mal den Support angeschrieben, da ich beim Threat Management eine Meldung mir einer IPv6 Adresse bekommen habe und nun zu Fuß suchen darf, welches Gerät das wohl ist.


    Der Umweg, den ich gegangen bin: Den oben genannten Befehl ip neighbours ausgeführt, die IPv6 gesucht, dann die zugehörige MAC notiert und diese dann bei den Geräten gesucht. Der Übeltäter war übrigens PiHole mit einer DNS-Anfrage, die dem Threat-Management aufgestoßen war.

  • und nun zu Fuß suchen darf, welches Gerät das wohl ist.

    Ich weiß ist nicht das was du brauchst, aber: für solche Fälle wo du die IPv6 auf der GUI siehst, geht es etwas schneller.

    Die Mac ist in der Ipv6 mit drin, wenn du die letzten 6 Zeichen nimmst, und vor den letzten beiden Zeichen noch ein Doppelpunkt setzt, dann hast du die letzten 6 Zeichen der MAC und kannst damit bereits in der Client Übersicht suchen.