
Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - tiermutter

General Discussion / Re: website update looks great!
December 13, 2024, 07:33:36 AM
I never like design-changes, but it looks good so far.
Yeah, the banner is waaaays too big... the most annoying to me is, espacially in "unread posts", that 'Started by [USERNAME] in [FORUMNAME] has the same size as topic-header what makes it really confusing...
The second line should be in a different color and/or smaller size... or topic header in bold (but not the OP in bold).

(Darkmode by dark reader plugin)
You cannot view this attachment.
Quote from: tiermutter on November 25, 2024, 07:23:04 AM
Then go to firewall/NAT/outbound and select hybrid mode. Add a manual rule with interface = WG network, IP version = v6, source address = fd00:10:10::/64

It is in Interface config, not services...
The do it all for "User" interface ;)
Quote from: tiermutter on November 25, 2024, 07:23:04 AM
you need to enable manual configuration for LAN interface,
You cannot delegate a /64 to your LAN, though what you need is NAT for IPv6 using ULAs in LAN (and other interfaces if needed).

Please provide screenshots of you intefaces overview first.

Then you need to enable manual configuration for LAN interface, go to services/router advertisements and select assisted mode for LAN.
Next go to interfaces/virtual IPs and add ULA address for LAN interface, e.g. fd00:10:10:10::1/64.
Then go to firewall/NAT/outbound and select hybrid mode. Add a manual rule with interface = WG network, IP version = v6, source address = fd00:10:10::/64

Make sure your LAN clients gets v6 addresses via SLAAC, e.g. fd00:10:10:10:1234:abcd:a1b2:e3f6

I guess this should work, I only do so for my VPN client networks to give them v6 connectivity without delegeting GUAs (since this is not really static in my case).
German - Deutsch / Re: Deutsche Glasfaser IPv6 Ausfälle
November 24, 2024, 08:29:46 PM
Die DG kooperiert bei uns jetzt mit htp, sodass htp die DG Leitungen nutzen kann. Vielleicht ist das in eurem Gebiet ja auch so... Wenn htp (oder ein anderer Kooperationspartner) das besser handhabt, wären die Probleme eventuell beseitigt.
Quote from: meyergru on November 22, 2024, 12:11:21 PM
Das ist m.W. Voraussetzung dafür, dass man überhaupt einen eigenen Router einsetzen kann.
Ja so ist es. Habe privat sowie professional jeweils ohne kundeneigenen Router geschaltet bekommen, obwohl anders bestellt und damit lief entsprechend gar nichts. War aber beide Male schnell umgestellt.

Quote from: meyergru on November 22, 2024, 12:11:21 PM
Bei DG professional scheint es so zu sein wie beim Privatkundenanschluss, bis auf den Preis.
Korrekt, kein Unterschied, weder in der Leistung, noch im Service, wobei letzterer bei professional noch schlechter zu sein scheint, von wegen "Express Entstörung". ::)
Bei prof. gibt es glaube ich extra Rufnummern / Kanäle (nutzen wir nicht) und die Geschwindigkeitsstaffelung ist anders.
Quote from: max16 on November 22, 2024, 12:17:41 PM
Klar, darfst du: 150 € bei 600 Mbit/s (Business) mit fester IPv4 +SLA + Telefonie Flat + Mobilfunkpack (250) + SIP separat 50 € (SIP Anlagenanschluss (Block))

:o :o
Das sah vor einigen Jahren aber noch deutlich anders aus... 150€ ist ja schon fast geschenkt.
German - Deutsch / Re: WAN Internetzugang
November 21, 2024, 04:06:05 PM
Ist OPT1 (igc2) überhaupt konfiguriert?
Warum hängt der PC nicht an LAN (igc1)?
Having a static prefix, you may want to use a deligated prefix (GUA) instead of ULA.
Quote from: stanthewizzard on November 19, 2024, 03:00:59 PM
on server peers allowed IP:,::/64

'Allowed IPs' on server peers means 'IP assigned to client', you cannot use ::/64 for this!
You need to add an IP from tunnel range.

e.g. from my config:
Tunnel address [server instance] = fd00:13:18::1/64
Allowed IPs [server peer] = fd00:13:18::2/128

Address [client interface] = fd00:13:18::2/128
Allowed IPs [client interface] = ::/0 (for Windows I use ::/1, 8000::/1)

Der Präfix hält sich bei mir schon seit Jahren, ist offiziell aber trotzdem nicht statisch, daher ein kleines Risiko irgendwann mal umstricken zu müssen, wenn man sich darauf was aufbaut...
Businessanschluss hatte mal ein Kumpel angefragt, das lag vor ein paar Jahren um die 800€ für nichtmal den schnellsten Anschluss...

Unterm Strich ist der ganze DG Zauber auch alles andere als stabil, selbst privat nutze ich daher LTE Failover. Service ist absolute Mangelware und ich spiele schon mit dem Gedanken den Provider zu wechseln (ist hier seit kurzem möglich), in der Hoffnung dass es nicht die Infrastruktur selbst ist, die hier Probleme bereitet (was mich nicht wundern würde, so wie die Verteiler aussehen... teils nicht abgeschlossen und so instabil, dass man hoffen muss dass da kein Kleinkind mit nem Dreirad reinfährt).

DG kann ich nur als Notlösung betrachten wenn man sonst nix bekommen kann...
Even with IPv4 CGNAT you can use IPv6 for establishing a VPN connection.
This needs v6 properly configured at least for WAN interface and v6 connectivity on client side.
Got it working now.

First I replaced the Disk with more size => same result.

Then I checked what you said:
'zpool get bootfs zroot' shows that bootfs is used for both systems.
'sysctl -a | grep vfs' and 'zpool get all zroot' showed tons of information. The point was that the 24.7 destination system has more options / features shown (see example screenshot), though I thought it could be helpful to set up the new system initially with 24.1 (same as source system)...

And finally that did the trick!

I guess there were some changes to zfs (?) between both versions that made the exported BE incompatible.
I never had this issue in the past when setting up with different major versions.

So everyone using exported BE as backup should initially set up a new system with the same major version the source has.

Thanks for the hints!