Beiträge von arne

    Hmmm, auf dem CK läuft nginx. (sieht man in pstree). Da ist eine conf Datei unter /etc/nginx. Normalerweise könnte man da doch eintragen, dass der Web Server auf ipv6 Anfragen reagiert, oder? Das Netz sagt das hier:


    Code
    listen       [::]:8443 default_server;

    Sollte das gehen? Will mir nicht den CK zerschießen, deshalb frage ich vorher lieber :winking_face:


    Versuch macht kluch! Der Nginx akzeptiert keinen ipv6 Eintrag. Beim Restart des Servers, gibt es Fehlermeldungen und auch nach dem Rückbau der Anpassung bleibt der NGINX down und läßt sich nicht wieder starten. Nur ein Reboot erweckt ihn wieder zum Leben.


    Ist aber schon strange... Ich kann alle Clients über ipv6 laufen lassen, nur die Console will unbedingt, dass ich über ipv4 zugreife... :face_with_rolling_eyes:

    Wie ist das mit einer UDM? Ist es da analog?

    Moin!

    ich habe nun noch etwas umgetestet... Werde nur nicht schlau draus. :unamused_face:


    Wenn ich von einem rpi mittels wget auf die UI zugreife, bekomme ich das hier:


    Code
    pi@pizero:~ $ wget https://[2003:xx:xxxx:xxxx:xxxx:xxxx:fed3:943d]:8443
    --2024-01-27 10:30:09--  https://[2003:xx:xxxx:xxxx:xxxx:xxxx:fed3:943d]:8443/
    Connecting to [2003:xx:xxxx:xxxx:xxxx:xxxx::fed3:943d]:8443... connected.
    ERROR: The certificate of ‘2003:xx:xxxx:xxxx:xxxx:xxxx::fed3:943d’ is not trusted.
    ERROR: The certificate of ‘2003:xx:xxxx:xxxx:xxxx:xxxx::fed3:943d’ doesn't have a known issuer.
    The certificate's owner does not match hostname ‘2003:xx:xxxx:xxxx:xxxx:xxxx:fed3:943d’


    Das Netzwerk des CK2+ ist so definiert:


    Stehe auf dem Schlauch... :face_with_rolling_eyes:


    Und noch ein paar Infos:

    LAN Firewalls


    --------------------------------------------------------------------------------


    IPv6 Firewall "LANv6_IN" [packets from intranet]


    Active on (eth0,IN) (eth1,IN) (eth3,IN)


    rule packets bytes action description

    ---- ------- ----- ------ -----------

    10000 22205167 12695230815 ACCEPT DEFAULT ACTION


    --------------------------------------------------------------------------------


    IPv6 Firewall "LANv6_LOCAL" [packets from intranet to gateway]


    Active on (eth0,LOCAL) (eth1,LOCAL) (eth3,LOCAL)


    rule packets bytes action description

    ---- ------- ----- ------ -----------

    2000 140394 9660348 ACCEPT Querrule 3 all2all

    2001 0 0 ACCEPT icmpv6

    2002 0 0 ACCEPT ipv6icmp

    10000 211797 14621867 ACCEPT DEFAULT ACTION


    --------------------------------------------------------------------------------


    IPv6 Firewall "LANv6_OUT" [packets forward to intranet]


    Active on (eth0,OUT) (eth1,OUT) (eth3,OUT)


    rule packets bytes action description

    ---- ------- ----- ------ -----------

    10000 52718168 64887289084 ACCEPT DEFAULT ACTION


    --------------------------------------------------------------------------------


    Login mit der lokalen ipv6 Adresse geht:

    Wertes Forum,


    nachdem mir hier im Forum bei meiner ipv6 Umstellung geholfen wurde und es nun seit einigen Monaten ohne nennenswerte Probleme läuft, kommt doch ein Problem(chen) hoch, das ich nicht lösen kann. Ich will das Network UI mittels ipv6 Adresse öffnen. Habe es so versucht: https://[ipadresse-des-CK]:8443 . Die Seite des Browsers bleibt weiß. wenn ich die url auf http ändere, bekomme ich die Meldung mit dem TLS, d.h. hier läuft der Web-Server, aber es wird kein Content "geliefert" oder habe ich einen Denkfehler? Habe es mit der 2003er und der fe80 versucht.

    Habe schon am Mac ipv4 ausgeschaltet... LAN und WLAN versucht... Gleiches Subnet, unterschiedliche Subnets... Bin einigermaßen ratlos...


    Cheers!

    Arne

    Hallo Zusammen,

    erstmal vielen Dank für die Links die ich bekommen habe um das Thema zu verstehen und das Problem zu lösen!


    Der Adamaizing Link hat mir den entscheidenden Tipp gegeben. Mittels show configuration commands und einem grep auf pppoe (| grep pppoe) konnte ich den korrekten Befehl für meinem Umgebung re-engineeren. Zum Ziel führte letztendlich

    Code
    configure
    set interfaces ethernet eth2 vif 7 pppoe 2 dhcpv6-pd prefix-only
    commit;save;exit

    Die Last ist von 75% auf 20% abgefallen, die Fehler-Meldungen sind Geschichte. Die Konfiguration der LANs ging dann ganz einfach mit den Standard-Einstellungen, allerdings habe ich bei der PrefixID nichts eingetragen.


    Nun geht es am die Persistieren der Konfiguration...


    Aber eine Frage noch: Wenn ich mittels ip -6 neighbour | grep -v fe80::  die IPs ausgeben lasse, bekommt ich viele Adressen mit dem Status "STALE". Ist das normal?


    Hier - für die es interessiert - meine pppoe Konfiguration:

    Den IPV6 Test im Browser habe ich eben mit 2 Test-Sites probiert. Es wird mir jeweils "ipv6 not supported" angezeigt. Aber das sollte auch i.O. sein, da im Browser (LAN) kein IPV6 konfiguriert ist. Ich hatte aber mit der Konfiguration und der vorherigen LAN Konfiguration die volle Punktzahl erreicht, sprich die beiden Adressen stimmten überein. Hier ein Screenshot, den ich noch hatte:


    BTW: Mein VPN lief über die ipv6 Verbindung auch...


    Habe hier im Forum das hier gefunden. Kann aber mit JSON nicht viel anfangen. Im UI Forum gibt es einige Beiträge, aber auch keine Lösung, die ich verstehe, geschweige denn umsetzen könnte.


    Danke für die Links, gierig! :smiling_face:

    Moin Daimonion,

    danke für den Artikel :smiling_face: , den werde ich heute Abend mal durcharbeiten und hoffe, ich verstehe ihn auch!


    Die LAN Seite lasse ich auf ipv4 und die läuft auch prima.

    Die IPV6 Konfiguration in der GUI werde ich später machen. Die ging eigentlich sauber über die GUI und alle Geräte haben / hatten schon eine v6 Adresse erhalten... Wäre da nicht die Last auf dem Gateway, die von der WAN Konfiguration kommt...


    BTW, mein ISP ist die Telekom und die nutzen nur DualStack.


    Falls jemand eine Idee für diese Zeile hätte, oder mir erklären könnte, was sie genau mach, wäre das super. Damit wäre ich schon einen Schritt weiter!


    set interfaces ethernet eth2 vif 7 pppoe 2 dhcpv6-pd prefix-only


    Bezogen auf:


    eth2 - u/u WAN
    eth2.7 - u/u WAN

    pppoe2 87.xxx.xxx.xxx u/u
    200:xx:xx:xx:xx:xx:xx:c226/64

    Habe eben zum 17 mal das Netzwerk zerschossen und komme mit der Konfiguration des WAN nicht zurecht... :loudly_crying_face:


    Ich habe die Konfiguration so abgeändert, aber die Last bleibt bestehen und die Internet Verbindung bricht ab:

    Code
    set interfaces ethernet eth2 vif 7 pppoe 2 dhcpv6-pd prefix-only

    Ich bin leider kein Netzwerker und finde keine Dokumentation, bzw. Erklärung, wie das WAN korrekt konfiguriert werden muss...

    Da ich den Ausgangszustand nur mit einem Restore des Netzwerks machen konnte, wäre es super zu wissen, wie das WAN mit einem Command wiederhergestellt werden kann. Bin gerade echt am Limit... :unamused_face:

    Wertes Forum,


    ich habe mich eben gerade hier angemeldet, weil ich gesehen habe, dass es hier eine sehr aktive und kompetente Community gibt, die mir hoffentlich helfen kann!


    Habe seit einigen Tagen ein Problem mit meiner Konfiguration vom IPV6 und dem USG 4 Pro Gateway. Ich habe alles schon zum Fliegen gebracht, habe mir aber alles wieder zerschossen, nachdem ich versucht habe, einen Fehler zu fixen... Deshalb habe ich nochmal vom Null gestartet und habe - nachdem ich am WAN das ipv6 aktiviert habe - ein Last-Problem (ca. 70% Grundlast von dhcpv6-pd-respo) auf dem Gateway. Zu dem Thema findet man einiges im Internet, allerdings bin ich kein Netzwerker und kann den Fix nicht auf mein Netzwerk übertragen...


    Außerdem bekomme ich sekündlich im dhcpv6 log folgende Meldung:

    Code
    tail -f /var/log/dhcp6c.log
    Aug/27/2023 11:16:19: update_ia: status code for NA-0: no addresses
    Aug/27/2023 11:16:19: update_ia: status code for NA-0: no addresses

    Der Fix den ich gefunden habe, sieht einige CLI Befehle vor, die ich nicht übersetzen kann und an denen ich scheitere, weil ich nicht weiß, was sie bewirken:

    Code
    configure
    set interfaces ethernet eth0 dhcpv6-pd prefix-only
    set interfaces ethernet eth0 pppoe 0 dhcpv6-pd prefix-only
    commit;save;exit


    Was brauche ich: Erstmal die CLI Commands die das Last Problem fixen. Später, wenn alles läuft, möchte ich einen persistenten Fix... Damit habe ich allerdings noch keine Erfahrungen...


    Im Anhang findet Ihr meine Netzwerk Topologie! (Draytek Modem 167)

    Alle Komponenten sind auf dem neuesten produktiven Release Stand. (Keine Beta oder so im Einsatz)


    Hier noch meine Interface Belegung: