Wenn das LAN-Interface eine IPv6 hat und die Clients kein IPv6 können, dann ist die Frage, warum:- Haben die Clients eine IPv6 aus dem selben Range (d.h. nicht nur eine link-lokale IPv6)? Wenn nicht, müsste man prüfen, ob der RADVD läuft (sieht man auch im Dashboard) und ob die Clients IPv6 können.- Falls ja: Kann man die IPv6 des LAN-Interfaces der OpnSense pingen?- Man kann auch einfach "ping 2600::" versuchen, um zu testen, ob man IPv6 hat.- Nächster Test: Kann man DNS auf IPv6 auflösen? Also z.B. geht: "ping -6 www.heise.de"
Den Shaper habe ich nicht an. Ich habe mal eine Rule auf dem Wan Interface erstellt und Teste. Danke vielmals für den Tipp Edit: War leider nicht erfolgreich Edit2: Habe die Opnsense mal komplett neu aufgesetzt und die RFC1918 IPs direkt im Wan gesperrt, war leider wieder ohne Erfolg. Habe jetzt mal eine Pfsense aufgesetzt, die RFC Ips gesperrt und den Upload gestartet. Läuft seit ca 30min ohne Probleme
Clients haben nur eine Link-Local-IPv6. Der RADVD läuft, habe ich auch mal durchgestartet.Nein, ich kann das LAN-Interface nicht vom Client pingen. Ping auf 2600:: funktioniert ebenfalls nicht, genau wie der v6 Ping auf heise.de.
# Automatically generated, do not edit# Generated RADVD config for manual assignment on laninterface igb0 { AdvSendAdvert on; MinRtrAdvInterval 200; MaxRtrAdvInterval 600; AdvLinkMTU 1500; AdvDefaultPreference medium; AdvManagedFlag on; AdvOtherConfigFlag on; prefix 2a00:XXXX:YYYY:ZZ60::/64 { DeprecatePrefix on; AdvOnLink on; AdvAutonomous on; };};
Ich kontaktiere parallel mal den ISP. Wobei ich davon ausgehe, dass die eh keinen Support für Kundenrouter machen..
DHCPv6 und RA (Router Advertisement): Stellen Sie sicher, dass diese Dienste korrekt konfiguriert sind, damit Ihre Clients gültige IPv6-Adressen und Routen erhalten.IPv6-Prefix Delegation: Prüfen Sie, ob Ihr Router ein korrektes IPv6-Präfix vom Provider erhält und es an die Clients weitergibt.Firewall-Regeln: Vergewissern Sie sich, dass entsprechende IPv6-Freigaben in der Firewall eingerichtet sind, damit Datenverkehr ungehindert passieren kann.MTU-Wert: Stellen Sie sicher, dass der MTU-Wert korrekt eingestellt ist, um Fragmentierungsprobleme zu vermeiden (oft 1492 oder 1500, abhängig von der Verbindung).Falls Sie Unterstützung bei der Konfiguration benötigen, empfehlen wir, die Dokumentation von OPNsense oder spezifische Anleitungen in der Community zu Rate zu ziehen.Sollten weiterhin Probleme auftreten, teilen Sie uns bitte die genauen Fehlermeldungen oder Log-Dateien mit. Wir versuchen gerne, Sie dabei zu unterstützen.
Könnte es damit zusammenhängen, dass ich ein Bridge-Interface nutze? Habe zwei LAN-Ports gebündelt.
Quote from: hyp on November 24, 2024, 04:49:06 pmDen Shaper habe ich nicht an. Ich habe mal eine Rule auf dem Wan Interface erstellt und Teste. Danke vielmals für den Tipp Edit: War leider nicht erfolgreich Edit2: Habe die Opnsense mal komplett neu aufgesetzt und die RFC1918 IPs direkt im Wan gesperrt, war leider wieder ohne Erfolg. Habe jetzt mal eine Pfsense aufgesetzt, die RFC Ips gesperrt und den Upload gestartet. Läuft seit ca 30min ohne ProblemeWas für eine Hardware setzt Du ein? Hoffentlich keine Realtek-Adapter?
Wenn die falsch konfiguriert sind, kann das natürlich sein. Insbesondere müssen die Tunables gesetzt sein und die Member-Interfaces dürfen keine eigene IP-Konfiguration haben. Du kannst das im CLI mit ifconfig prüfen.Der RADVD darf dann auch nur auf der Bridge aktiv sein, nicht auf den Members.