alle privaten IP-Bereiche RFC4291

Es gibt 29 Antworten in diesem Thema, welches 2.004 mal aufgerufen wurde. Der letzte Beitrag () ist von Naichbindas.

  • Was soll ich sagen mein Handy hatt sogar gleich 12 IPv6 Adressen.

    Ist aber merkwürdig. Das Problem sehe ich dann aber eher bei Unifi / der UDMPro

    Meine iPhones, iPad wie auch der Mac haben alle 4 IPv6 Adresse und das ist richtig so.



    Problemmatisch kann aber der Privat-Modus bei Apple sein, der ständig die Mac-Adressen ändern und dann immer wieder neue IP-Adressen anfordert.

    Vielleicht hilft es im DHCP mal die Lease-Time zu reduzieren, damit ungenutzt IP's verworfen werden.

  • Tomcat Der Leastime ist bei mir auf Standard.


    gierig Habe mal olgendes getestet. Starte ich die fritzbox neu die im BridgeModus ist dann bekommt die soagr danach gleich wieder die selben IP Adressen im IPv4 und IPv6 Bereich, auch die genutzten DNS Server bleiben gleich. Die UDM hatt im WAN auch dieselbe IPv6 Adresse wie vorher bekommen.

    In den Netzwerken udn den Endgeräten hatt sich nix geändert.


    Ich weiss das alles hatt nix zu sagen, ich denke auch oder besser weiss es auch das sobald der Provider einmal eine Trennung macht, das dann was anderes be raus kommt.


    Starte ich die UDM aber neu ist mir folgendes aufgefallen.

    Diese Adresse ändert sich niemals.


    Diese ändert sich jeedesmal.


    Was für mich verwirrend ist weil laut dem kleinen i heist es doch das Endgeräte dieses als Gateway nutzen und solch ein Gateway sollte doch fest sein, meiner Meinung nach.


    Und ich habe mir einen PC aus dem Heimnetz, einen Fernseher aus dem IoT Netz und ein Handy rausgesucht. Diese dann immer verglichen.

    Dort muss ich aber sagen das die fe80 Adresse so wie es sein soll gleich bleibt, auch wenn diese neugestartet werden.

    Sich aber wie erwartet immer die IPv6 Adresse jedesmal ändert.

    Vorne der Gateway-IP/Subnetz Bereich bleibt ja gleich und hinten der lange Teil ändert sich dann nur, aber das wissen wir ja.

    Nur einmal, als ich die Fritzbox neu gestartet habe hatt sich der PC aus dem Heimnetz noch eine dritte Adresse gezogen.

    Beispiel:


    fe80::1111:2222:3333:4444

    (für mich ist das die Linklokale Adresse)


    2a02:aaaa:bbbb:cccc:a1a1:b1b1:c1c1:d1d1 ändert sich zu,

    2a02:aaaa:bbbb:cccc:a2a2:b2b2:c2c2:d2d2

    (für mich ist das die temporäre Adresse)


    Die dritte Adresse die dann noch hinzu kahm beim Modemneustart ist dann:

    2a02:aaaa:bbbb:cccc::eeee

    (für mich ist das die globe Adresse, dann dann wohl meine UDM aus dem Portfolio vergeben haben wird)


    Das ist schonmal interessant das ganze. Die Frage ist dann nur noch in wie weit dort ein Muster zu erkennen ist oder ob bei einer Providertrennung alles komplett durcheinander gerät. Schauen wir mal.

    mfg


    PS: um das ganze noch komplizierter zu machen ist mir noch aufgefallen:


    Ich weiss zwar nicht was hier wirklich angezeigt wird von der UDM aber irgendwie scheint es doch keinen Sinn zu ergeben.

    Habe wie gesagt Neustarts der UDM gemacht, 2 mal und dann dort nach geschaut und jedesmal einen ander IPv6 Adresse wie oben beschrieben vorgefunden.

    habe mir diese im Editor mal notiert.


    Gehe ich jetzt aber am Pc unter ipconfig kommt folgendes bei raus.



    Der erste IPv6 Eintrag ist der, der erst seit dem Modemneustart da ist. (2a02:aaaa:bbbb:cccc::eeee)


    Der zweite IPv6 Adresse ist der, der mir hier vor 2 Neustarts mal angezeigt wurde, sonst keine andere.


    Die temporäre IPv6 Adresse ist die mir nach den 2 Neustarts angezeigt wurde, sonst keine andere.


    Die Verbindunglokale passt zu der fe80 unveränderten Adresse. (fe80::1111:2222:3333:4444)


    und das Standard gateway passt der sich veränderten Adresse von hier an.


    Ich ffinde da sollte Unifi an der Anzeige der IPv6 Adressen noch etwas feilen, kein Wunder das mn da durch einander kommt.

    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

    Einmal editiert, zuletzt von Naichbindas ()

  • Die UDM hatt im WAN auch dieselbe IPv6 Adresse wie vorher bekommen.

    Wenn ich richtig interpretiere (das ist hier alles so durcheinander) dann ja sollte auch so

    weil wenn du WAN per DHCP/SLAAC direkt macht an die Fritzbox du auf der UDM

    Seite ein Echtes Interface mit ner echten MAC hast. Das kann/wird anders aussehen wenn

    du auf der UDM PPPoE machst. Weil das PPPoE dann wider ein „virtuelles“ ist.

    (dort aber evt. je nach sich die MAC vom eigentlichen interface nimmt, wobei bei

    VLAN und PPOE das dann nochmal anders sein kann)


    Aber so mal am Rande, gefühlt hängst du dich zu viel an die Link Locale Adresse.

    Die wird eh nur im gleichen VLAN genutzt und nicht zu einem anderen oder

    ins internet geroutet. Die kann Dir eigentlich egal sein.

  • gierig Was heist egal? Die Linklokale Adresse ist doch die worüber sich die Endgeräte im Vlan unterhalten können, nur intern, das sit ja as was mich als erstes interessiert. Weil da wollte ich ansetzen und die Kommunikation VLAN übergreifen ein wenig einzudämmen. Zumindestens hoffe ich das es so geht.

    Oder ist das bei IPv6 technisch garnicht möglich so das mann VLAN Übergreifend auf IPv6 Basis reden lassen kann?

    Mich interessiert erstmal die IP nach draussen noch nicht wirklich...

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Weil da wollte ich ansetzen und die Kommunikation VLAN übergreifen ein wenig einzudämmen. Zumindestens hoffe ich das es so geht.

    Fertig ohne dein zutun, von ganz alleine.


    Link-Locale Adresse werden nicht geroutet. Genauer sie werden nicht als Ziel Netz einer Route zugelassen

    und können max als next Hop dienen.


    Ping doch mal mal eine FE80:: IP an im gleichen Vlan und wenn das Funktioniert

    (je nach OS und PING Befehl mus noch mit %XX der interface identifizier, bei Windows oft %2 bei nur einer

    Netzwerkkarte) angegeben werden damit der Onkel weis worüber raus soll)


    Ping eine an die in einem Andren VLAN ist...


    Du wirst sehen das geht nicht...

  • kann man von Windows ausgehen bei dir ?


    ping -6 FE80::Xxxx:Xxxx:Xxxx:Xxxx%Y


    sollte gehen... das „Y“ is natürlich mit deinem interface ui ersetzen. Die

    sind bei Windows durchnummeriert. %1 is eigentlich immer das Loopback

    und %2 dann halt das erste. Wenn Laptop mit NIC und WLAN ist dann ist villeicht

    das aktive die „2 oder 3“


    Background, da jedes IPv6 Interface eine eine Link-Locale hat muss gesagt werden

    über welches interface den Raustelefoniert werden soll weil da ist sonst nicht klar.


    netsh interface ipv6 show address

    sollte die Anzeigen mit „Schnittstelle X: Ethernet oder WLAN oder so ähnlich.

  • Moin,

    Der Befehl netsh spuckte zwei Schnittstellen aus. Die 12 und vvirtuell die 20. Das sind auch die Zaheln die als % dahinter stehen hinter dem fe80.

    Aber andere fe80 Adressen im Netzwerk kann ich nicht anpingen weder mit der %12 oder %20 am Ende.

    Habe es mal mit meinem NAS versucht der im selben VLAN ist. Bekomme aber dann die Meldung: Zeitüberschreitung oder Zielhost nicht erreichbar.

    Mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue: