Permalänk

Hejsan allihopa jag har fått igång telias 6RD.
Men jag undrar en sak. Får man bara ett /64 nät från tunneln?
Om det stämmer hur gör man för att få fler nät?
Jag använder PFsense som router.
Tack på förhand.

Permalänk
Medlem
Skrivet av Mysticsam:

Hejsan allihopa jag har fått igång telias 6RD.
Men jag undrar en sak. Får man bara ett /64 nät från tunneln?
Om det stämmer hur gör man för att få fler nät?
Jag använder PFsense som router.
Tack på förhand.

Om uppgifterna i första inlägget stämmer så får varje IPv4-adress ett /64-prefix med Telia. Detta /64-prefix består av 6rd-prefixet som är 32-bitar och av hela IPv4-adressen som är 32-bitar. (Antal bitar som används av IPv4-adressen är 32 minus masklängden som är 0.)

Telia 6rd Prefix = 2001:2002:: Border Relay Address = 217.209.228.166 (6rd-br1.telia.com) 6rd prefix length = 32 IPv4 mask length = 0

Permalänk
Skrivet av Karilaz:

Om uppgifterna i första inlägget stämmer så får varje IPv4-adress ett /64-prefix med Telia. Detta /64-prefix består av 6rd-prefixet som är 32-bitar och av hela IPv4-adressen som är 32-bitar. (Antal bitar som används av IPv4-adressen är 32 minus masklängden som är 0.)

Telia 6rd Prefix = 2001:2002:: Border Relay Address = 217.209.228.166 (6rd-br1.telia.com) 6rd prefix length = 32 IPv4 mask length = 0

Så svaret är att man får bara ett nät med telias 6rd tunnel , det går inte att subnetta på någotvis?
Isåfall får jag tacka för det svaret

Permalänk
Medlem

Har pratat med Bredband2 idag, deras support säger att dom inte har stöd för IPv6 samt att deras tidigare 6RD inte finns kvar.

Edit: Konfigurerade med Tele2's 6RD med min UniFi USG och det fungerade på första försöket.

Lagt till gällande konfiguration av usg mot tele2
Permalänk
Medlem
Skrivet av Mysticsam:

Så svaret är att man får bara ett nät med telias 6rd tunnel , det går inte att subnetta på någotvis?
Isåfall får jag tacka för det svaret

Ja, varje LAN behöver en /64 så det går inte att subnetta. Du behöver någon IPv6-tunnel som ger ett större IPv6-prefix. T.ex. Hurricane Electric (6in4) erbjuder ett /48 utöver det /64 som är default. Tele2 (6rd) kan vara ett annat alternativ.

Permalänk
Medlem

Långsamt via pfsense och 6rd

Hej! Jag har en Telia TG799 som jag bryggat och kopplat in pfsense bakom. Konfigurerat 6RD med följande inställningar:

WAN interface

IPv6 Configuration Type 6rd Tunnel 6RD Prefix 2001:2002::/32 6RD Border relay 217.209.228.166 6RD IPv4 Prefix length 0

LAN interface

IPv6 Configuration Type Track Interface IPv6 Interface WAN

Detta fungerar, men när jag mäter prestanda med exempelvis https://fast.com så ligger hastigheten på runt 15 MBit/s. Med IPv4-klient så blir samma mätning nästan 1000 MBit/s. Kopplar jag in en dator direkt i TG799 så är prestandan lika hög på både IPv4 och IPv6. Det borde betyda att det är något som är felkonfigurerat i pfsense, men jag har ingen aning vad. Har testat en mängd olika MTU-värden på WAN-interfacet utan någon märkbar skillnad.

Permalänk
Medlem

Behöver du ens ha Telia´s skit inkopplat?
Har du inte tv/tele så är det bara o koppla ur den och kära direkt till pfsense burken.

Går även med tv/tele om man har rätt inställningar o knappa in i pfsense och minst tre LAN portar i pfsense burken men vilka dessa inställningar är vet jag dock inte.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!

Permalänk
Medlem

Jag använder både Telias IPTV och IP-telefoni och har gärna kvar TG799:an. Eftersom en port på den är bryggad så tvivlar jag på att det är den som är orsaken till prestandaproblemen. Det är ju som sagt endast bakom pfsense som prestandan lider via 6RD.

Men ett test då inte TG799:an är inkopplad överhuvudtaget kan vara intressant ändå.

Permalänk
Medlem

Om du testar så tänk på att du kanske kan ha problem att få ny ip adress vid båda "bytena" pga annan MAC adress.
Det kan ta ett par timmar att få en ny ibland om man ändrar MAC adress.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!

Permalänk
Medlem

Min pfsense är som sagt inkopplad på det bryggade interfacet på TG799 så när jag kopplade om WAN att gå direkt till pfsense så fick den IP-adress utan fördröjning då den fortfarande har samma MAC-adress.

Och jag hade fel om TG799, men den helt bortkopplad gick IPv6 via 6RD i ca 800 Mbit/s (fortfarande lite långsammare än vad TG799 levererar). Det tråkiga är att jag bara har två interface i min pfsense så då kan jag inte använda IPTV eller IP-telefoni. Telia säger att dom inte har support på IPv6 så jag lär ju inte kunna hävda att det är fel i deras utrustning heller.

Man kör ju pfsense för att man vill ha kontroll på sitt nätverk.

Rättstavning
Permalänk
Medlem

Skaffa en VLAN switch så får du lite portar att leka med. IPTV och Telefoni drar ju så lite så det behövs ingen fysisk port i pfSense burken för dessa.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

Var iväg och köpte en TP-link TL-SG105E. Kopplade in den på inkommande TP och konfigurerade den enligt http://hb-ios.blogspot.com/2013/12/att-bli-fri-fran-telia-sma...

Fungerar klockrent. Nu har jag bra prestanda i både IPv4 och 6RD. Tack för tipsen Prelatur och grizzly666!

Permalänk
Medlem

Hur ser det här ut numera? Suttit med pfsense en stund och försökt köra mot Tele2s 6RD-endpoint, sitter på Bahnhof själv, men verkar inte funka längre?

pfsense säger att länken ligger nere iaf

Permalänk
Medlem
Skrivet av Scuttle:

Hur ser det här ut numera? Suttit med pfsense en stund och försökt köra mot Tele2s 6RD-endpoint, sitter på Bahnhof själv, men verkar inte funka längre?

pfsense säger att länken ligger nere iaf

Du har ingen möjlighet att köra native via DHCPv6? Annars finns också HE 6in4

Visa signatur

i7 2600k | Asus P8P67 | Corsair H80 | Asus GTX 770 OC | 8GB | Corsair TX650W | Fractal Design R3 | Samsung 860 EVO 1TB

Macbook Pro 16'' M1 Pro | 16GB | 512GB | 2021

Permalänk
Medlem
Skrivet av joeldeluxe:

Du har ingen möjlighet att köra native via DHCPv6? Annars finns också HE 6in4

Verkar inte som Bahnhof trattar native i mitt statsnät, och visst, HE finns, men 6RD är ju bättre, då ligger endpointen betydligt närmre.

Permalänk
Skrivet av Scuttle:

Verkar inte som Bahnhof trattar native i mitt statsnät, och visst, HE finns, men 6RD är ju bättre, då ligger endpointen betydligt närmre.

HE har endpoint i Stockholm, så beroende på var i landet du befinner dig behöver det inte vara så illa. När jag temporärt testade 6RD via Tele2 hade jag faktiskt betydligt sämre throughput och latency än via HE.

Permalänk
Medlem
Skrivet av Scuttle:

Verkar inte som Bahnhof trattar native i mitt statsnät, och visst, HE finns, men 6RD är ju bättre, då ligger endpointen betydligt närmre.

Skrivet av Det Otroliga Åbäket:

HE har endpoint i Stockholm, så beroende på var i landet du befinner dig behöver det inte vara så illa. När jag temporärt testade 6RD via Tele2 hade jag faktiskt betydligt sämre throughput och latency än via HE.

Man måste nog testa vad läget är just nu, belastning och kapacitet hos både har förändrats avsevärt över tid (är min bedömning av att ha använt både innan jag fick native IPv6 för ca 2 år sedan).

Just IPv6 native är mer stadsnäts (stad, inte stat) än operatörsberoende imho, mig veterligen har de flesta operatörer, och definitivt Bahnhof, IPv6 pryttlar överallt. Enligt Bahnhhof själva har de haft native IPv6 stöd sedan 2017: https://twitter.com/bahnhofab/status/921692230276001792?lang=...

Permalänk
Skrivet av empizza:

Just IPv6 native är mer stadsnäts (stad, inte stat) än operatörsberoende imho, mig veterligen har de flesta operatörer, och definitivt Bahnhof, IPv6 pryttlar överallt. Enligt Bahnhhof själva har de haft native IPv6 stöd sedan 2017: https://twitter.com/bahnhofab/status/921692230276001792?lang=...

Exakt. Oturligt nog är det Telia som står för infrastrukturen där jag bor och sista bud jag hört var att utrustningen behövde uppdateras vilket skulle ske ”inte före 2021”. Förr eller senare hamnar vi också i framtiden... 🙄

Permalänk
Medlem

Varför behöver vi ipv6?

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED

Permalänk
Medlem
Skrivet av Teval:

Varför behöver vi ipv6?

För att IPv4-adresserna i princip är slut, vilket gör dem omöjliga eller dyra att få tag på, vilket drabbar slutkonsument. För att NAT kräver tråkiga workarounds för att få upp en uppkoppling ”utifrån och in”.

Permalänk
Medlem
Skrivet av Teval:

Varför behöver vi ipv6?

Det finns ~4 miljarder IPv4-addresser och över 7 miljarder människor på jorden.

Operatörer har börjat införa CGNAT vilket drabbar slutkunder på diverse olika sätt eftersom många abbonenter delar på samma publika IP-adress.

Skrivet av Det Otroliga Åbäket:

Exakt. Oturligt nog är det Telia som står för infrastrukturen där jag bor och sista bud jag hört var att utrustningen behövde uppdateras vilket skulle ske ”inte före 2021”. Förr eller senare hamnar vi också i framtiden... 🙄

Du kan dock köra 6rd, man får riktiga addresser och det har funkat hur bra som helst för mig. Och på så vis signalerar du till dem att det finns en efterfrågan där ute.

Citat:

6rd Prefix = 2001:2002::
Border Relay Address = 217.209.228.166 (6rd-br1.telia.com)
6rd prefix length = 32

Permalänk
Skrivet av dlq84:

Du kan dock köra 6rd, man får riktiga addresser och det har funkat hur bra som helst för mig. Och på så vis signalerar du till dem att det finns en efterfrågan där ute.

Japp; om man kör det via Telia. Jag gjorde det när jag hade ADSL men jag har varit för snål för att välja dem via mitt stadsnät - de är utan jämförelse den dyraste leverantören trots att de står för infrastrukturen och därmed redan tjänar pengar i det ledet.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Japp; om man kör det via Telia. Jag gjorde det när jag hade ADSL men jag har varit för snål för att välja dem via mitt stadsnät - de är utan jämförelse den dyraste leverantören trots att de står för infrastrukturen och därmed redan tjänar pengar i det ledet.

Finns andra som har 6rd också, Bredband2 har vet jag.

Permalänk
Medlem
Skrivet av dlq84:

Det finns ~4 miljarder IPv4-addresser och över 7 miljarder människor på jorden.

Operatörer har börjat införa CGNAT vilket drabbar slutkunder på diverse olika sätt eftersom många abbonenter delar på samma publika IP-adress.

Ok, varför behöver varje ”människa” en publik IP? Vad är den faktiskt fördelen som en medelsvensson kommer uppleva med ipv6?
Läste lite snabbt om CGNAT och blev inte klok på varför det skulle vara så dåligt så vi behöver göra ett skifte till ipv6 som är långt från trivialt.

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED

Permalänk
Medlem

Min upplevelse är lite såhär:

För några år sedan var den en våldsam panik om att alla behövde ipv6.
Gick kurser å läste på om ipv6 då jag jobbar med Nätverk, nu några år senare.. knappt stött på det, och varje gång jag gör det är det lite -Jaa och vi har 2st servrar uppsatte med ipv6 också meeen de ska nog tas bort då det inte behövs, upplever det lite som onödig hysteri.

Permalänk
Skrivet av dlq84:

Finns andra som har 6rd också, Bredband2 har vet jag.

Jo, men det är osannolikt att Telia bryr sig om andras siffror än sina egna - det är som sagt de som behöver se behovet för att börja investera i modern och rättkonfigurerad utrustning.
Och om de mot förmodan kollar efter vilka som använder andras IPv6-tunnlar av olika slag spelar det troligen mindre roll om jag kör 6rd genom Tele2 eller Bredband2, eller 6in4 genom HE som jag gör idag.

Permalänk
Skrivet av Teval:

Ok, varför behöver varje ”människa” en publik IP? Vad är den faktiskt fördelen som en medelsvensson kommer uppleva med ipv6?
Läste lite snabbt om CGNAT och blev inte klok på varför det skulle vara så dåligt så vi behöver göra ett skifte till ipv6 som är långt från trivialt.

Det är inte så illa tills du försöker serva något på Internet som privatperson utan att vara beroende av webbhotell eller cloudtjänster. Sätta upp en övervakningskamera som inte lagrar video på en kinesisk server. Använda en egen maskin för att hålla koll på en nätverksansluten drönare du byggt.

Se det såhär: Inte alla vill meka med sitt fordon eller spela sin egen musik, men vore det inte tråkigt om man var tvungen att vara ett företag med ett särskilt abonnemang för att få tillgång till verktygen som krävs för att skruva på sin motorcykel? Eller om du fick betala extra till Spotify för att få spela på din egen gitarr?

Alla har en dator. Alla har en internetanslutning. Men fler och fler har en read only-anslutning. Med IPv6 gör det ingen skillnad för dem som inte bryr sig, men det gör hela skillnaden för oss som gör det.

Permalänk
Medlem
Skrivet av KAD:

För att IPv4-adresserna i princip är slut, vilket gör dem omöjliga eller dyra att få tag på, vilket drabbar slutkonsument. För att NAT kräver tråkiga workarounds för att få upp en uppkoppling ”utifrån och in”.

Näe INTE i princip!
Dom ÄR slut och har VARIT slut i många/många år, för typ 10 år sedan så kanske man kunde prata om i princip.
Dom var slut även då men en hel del bolag satt med halv stora ipv4 adress "klumpar" som är slut sedan länge nu.
Finns ju visserligen en handel med ipv4 adresser men det handlar då mestadles om ISP'er som ändrat till CGNAT och kan sälja en del av sina ipv4 adresser, fast det handlar då oftas om rätt små "klumpar".

Skrivet av Teval:

Ok, varför behöver varje ”människa” en publik IP? Vad är den faktiskt fördelen som en medelsvensson kommer uppleva med ipv6?
Läste lite snabbt om CGNAT och blev inte klok på varför det skulle vara så dåligt så vi behöver göra ett skifte till ipv6 som är långt från trivialt.

Skrivet av Det Otroliga Åbäket:

Det är inte så illa tills du försöker serva något på Internet som privatperson utan att vara beroende av webbhotell eller cloudtjänster. Sätta upp en övervakningskamera som inte lagrar video på en kinesisk server. Använda en egen maskin för att hålla koll på en nätverksansluten drönare du byggt.

Om man behöver öppna portar för program/spel osv så är det inget man själv kan göra din ISP kan troligen göra det OM dom vill.
Sen behöver man ju ringa dom för att göra det och sitta i telefonkö sen finns det ju risk att dom gör fel osv/osv.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!

Permalänk
Medlem
Skrivet av Teval:

Ok, varför behöver varje ”människa” en publik IP? Vad är den faktiskt fördelen som en medelsvensson kommer uppleva med ipv6?
Läste lite snabbt om CGNAT och blev inte klok på varför det skulle vara så dåligt så vi behöver göra ett skifte till ipv6 som är långt från trivialt.

IPv6 är snabbare än IPv4 tack vare att paketet är simplare (färre onödiga flaggor i paketheadern som behöver tolkas av routrar på internet så går fortare att routa fram ett IPv6-paket) och eftersom NAT tar tid för routern att utföra.
Detta gör att du helt enkelt har snabbare svarstider med IPv6 generellt.
https://www.zdnet.com/article/apple-tells-app-devs-to-use-ipv...

Men den största fördelen är inte direkt hos slutkunder utan snarare för ISPer och folk som bygger internettjänster.
IPv4 med sina begränsningar bakbinder oss till vad för saker vi kan bygga på internet. Eftersom enheter inte har egna unika adresser utan ligger bakom NAT så begränsar det väldigt mycket för hur nya tjänster skapas.

Tex Discord som många använder för voice chat idag försöker göra peer-to-peer anslutningar mellan alla du pratar med för att få låg latens i din röstkommunikation. Men eftersom de flesta är bakom NAT kan man inte ansluta direkt till en annan dator.
För att försöka gå runt detta använder den protokoll som STUN och TURN som försöker "slå hål" på din NAT för att kunna upprätta peer-to-peer anslutningar mellan din dator och de andra du pratar med.
Detta gör hela tjänsten onödigt krånglig och komplicerad och det är inte alltid det fungerar.
Andra exempel är spelet Valheim som använder Steams peer-to-peer kommunikation mellan alla spelare för att synka speldata.
De har samma problem med att ta sig runt alla olika NAT och CGNAT-lösningar för att få spelet att funka bra i multiplayer.

Ett annat protokoll som har tagits fram för att försöka gå runt NAT-lösningar är UPNP som sen visade sig ställa till mycket elende på internet då det kan användas i DDoS-attacker.
https://www.cloudflare.com/en-gb/learning/ddos/ssdp-ddos-atta...

Jag själv brottas med ett liknande problem. Jag jobbar på ett företag som hyr ut CSGO-servers till folk på internet.
Alla som hyr en server vill gärna att den ska hostas på CSGOs default-port 27015 så folk kan ansluta till servern direkt utan att ange port (ansluta rakt mot server csgo.mydomain.com tex.)
Detta går inte eftersom om varje kund skulle köra sin server på default-porten så måste varje CSGO-server vi säljer ha en egen publik IP och det har vi helt enkelt inte råd med då IPv4-adresserna är en enorm bristvara och alldeles för dyra för oss att köpa in i så stor mängd vi skulle behöva.
Så vi måste köra alla CSGO-servers på andra port och kunderna måste speca vilken port de ansluter till när de joinar sin server (csgo.mydomain.com:27654 tex.)

Om IPv6 hade vart vanligare hos alla slutkunder idag hade man sluppit alla dessa problem, tjänsterna hade funkat bättre och kunderna hade kunnat ta del av ännu bättre tjänster som hade vart möjliga att bygga med IPv6 som har näst intill oändligt med adresser tillgängliga.
Discord och Valheim hade utan problem fått snabba peer-to-peer anslutningar mellan alla datorer och mina CSGO-kunder hade alla kunna få sin CSGO-server på default porten då vi för en väldigt liten peng hade kunna köpa in trilljarder med IPv6-adresser för våra servers.

Kort och gott: Om fler ISPer fixar IPv6 till sina slutkunder kommer internet gå snabbare och alla kommer kunna bygga mycket bättre och finurliga internet-tjänster.

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem
Skrivet av ZerxXxes:

Detta går inte eftersom om varje kund skulle köra sin server på default-porten så måste varje CSGO-server vi säljer ha en egen publik IP och det har vi helt enkelt inte råd med då IPv4-adresserna är en enorm bristvara och alldeles för dyra för oss att köpa in i så stor mängd vi skulle behöva.
Så vi måste köra alla CSGO-servers på andra port och kunderna måste speca vilken port de ansluter till när de joinar sin server (csgo.mydomain.com:27654 tex.)

Stämmer inte riktigt, det finns funktioner i ex Netscaler eller andra liknande produkter som gör att man kan lösa detta.
Men du har i sak rätt.