itsmatteomanf forse perché hanno solo due /48 (2a02:29e0:108::/48 e 2a02:29e0:109::/48) dedicate ai clienti?

Oddio basterebbe una /48 per coprire i link di wan di tutti i clienti che hanno e avranno da qui a N anni, considerando che altri ISP assegnano una /48 a cliente di default (mentre pf è su richiesta) non penso che il problema sia lì.

Certo è che tutti i (pochi) ISP che danno IPv6 in Italia fanno così, mi piacerebbe capirne il motivo ecco.
Rende anche più difficile il debug da parte dell'ISP perchè la CPE non è pingabile, infatti RIPE la sconsiglia.

    edofullo mentre pf è su richiesta

    Ah si, @[cancellato]? Annunciano solo due /48 per i clienti...

    edofullo mi piacerebbe capirne il motivo ecco

    Anche a me, sinceramente. pfSense per il DNS gli ho detto di usare l'IPv6 della LAN di Management interna...

      Per i loro modem va esplictamente attivato sul modem, per i modem liberi va richiesto all'assistenza.

      O questo era ciò che sapevo io.

      itsmatteomanf Annunciano solo due /48 per i clienti...

      Beh son comunque 512 clienti, che considerando quanto sopra non sarebbero pochi

        edofullo Aspettiamo cosa dice Matteo 🙂 Meglio di lui come fonte, non credo ci sia nessuno qui ahah

        fl4co Anche su OpenWrt il gateway viene aggiunto automaticamente, ai tempi scrissi a Keenetic facendo presente la questione ma mi risposero che loro seguono il protocollo ed è l'ISP a dover mandare l'RA, e che OpenWrt usava un workaround non ortodosso...

        Su Mikrotik ho configurato piuttosto in fretta, ma ho ancora qualche comportamento strano, molti meno di ieri comunque.
        Ad esempio appena configurato il test di ping v4+v6 in parallelo di https://ipv6-test.com/ sul server in Germania mi dava circa +10ms sul v6. Oggi invece il valore è praticamente uguale al v4. Tutt'ora quel test se lo faccio da PC in HTTPS mi chiede un certificato (me ne propone tre fra cui scegliere che non funzionano). Passando a HTTP funziona tutto.
        Sempre su quel sito se lo faccio da cellulare mi da OK sul suo test ICMP, su PC invece fallisce (anche dopo aver configurato il range di IPv6 della Lan nel firewall di McAfee).

        L'altro sito di test ( https://test-ipv6.com/ ) mi da tutto OK normalmente, ma ogni tanto (sopratutto se il browser è appena aperto) mi da warning/errori vari... ricarico la pagina e va tutto bene...

        Sto ancora cercando di capire dove è il problema che crea questi "glitch".

        Potrebbe essere benissimo l'implementazione ipv6 su Mikrotik che non è certo lo stato dell'arte.

        • fl4co ha risposto a questo messaggio

          LSan83 Secondo me quei siti di test non sono molto affidabili, prova qualche traceroute in v4 e v6 e confronta i risultati in quel modo.

          • LSan83 ha risposto a questo messaggio
          • k10 ha messo mi piace.
            • [cancellato]

            itsmatteomanf non è solo per FWA, è anche per FTTC

            E anche per FTTH... Da fine agosto anche i clienti fibra vengono configurati in PPPoE.

              [cancellato] allora se @[cancellato] vuole che gli mando le impostazioni pubblico poi il link della guida nel primo post, così che non si debba cercare in decine di messaggi.

                [cancellato] E anche per FTTH...

                Su OF?

                Io credevo fosse dettato dal mancato supporto da parte di Eolo, peccato.

                Molti router arrancano con PPPoE (inclusi i Mikrotik, nei quali è single core)

                fl4co Speculazione mia: i loro router nuovi (i TPLink per intenderci) non supportavano bene le /31 (la RFC è del 2000 https://datatracker.ietf.org/doc/html/rfc3021)

                  Anche su pfsense è single core

                  edofullo Molti router arrancano con PPPoE (inclusi i Mikrotik, nei quali è single core)

                  In realtà è molto diffuso su qualsiasi cosa usi bsd o Linux, a meno di driver che ne implementano l'offload e packet engine proprietari.

                  Oltretutto se mai offriranno connessioni > 1gig sarà un bel problema per chi vuole usare queste opzioni

                    • [cancellato]

                    • Modificato

                    edofullo Su OF?

                    Yes. Probabilmente è per i casini dettati dai lease che non vengono rilasciati e gli utenti che cambiano router si attaccavano al supporto tecnico... Nel forum è uno dei temi ricorrenti.

                    nanomad In realtà è molto diffuso su qualsiasi cosa usi bsd o Linux, a meno di driver che ne implementano l'offload e packet engine proprietari.

                    Non necessariamente, su Linux non son convinto del tutto sia single core, o se lo è lo è solo la mera parte di incapsulamento e decapsulamento dei pacchetti, poi vengono reimmessi nel flusso di routing che è multicore.
                    Anche se... Non sempre è un bene, soprattutto in architetture NUMA ma qui si andrebbe lunghi 😉

                    Nei derivati BSD sì, viene tutto gestito in single core se il flusso coinvolge interfacce PPP.

                      [cancellato] Yes. Probabilmente è per i casini dettati dai lease che non vengono rilasciati e gli utenti che cambiano router si attaccavano al supporto tecnico... Nel forum è uno dei temi ricorrenti.

                      Eh chiaro, ma quanti ticket può generare questa cosa? Non è che uno cambia modem tutti i giorni. E se lo fa, al primo giro lo scopre al secondo sa già cosa fare.

                      Mi pare un passo indietro a livello tecnologico

                        [cancellato] Probabilmente è per i casini dettati dai lease che non vengono rilasciati e gli utenti che cambiano router si attaccavano al supporto tecnico... Nel forum è uno dei temi ricorrenti.

                        Ah giusto per l'IP statico... Non so se ci sono software già pronti o se è una cosa che andrebbe fatta custom, ma non basterebbe invalidare il vecchio lease quando compare un nuovo Mac address?

                        Oppure un sistema come aveva Fastweb una volta per registrare il nuovo Mac address (non so se c'è ancora) dandoti un IP temporaneo dinamico.

                        Poi certo che forse per un piccolo ISP tra /31 malsupportata, lease che si incasinano, fornitori che non lo supportano, eccetera il gioco non vale la candela.

                        Vedremo se offriranno mai tagli multigigabit (non solo Seflow, in generale)... Ho una brutta sensazione.

                          • [cancellato]

                          • Modificato

                          nanomad Eh io sono anche d'accordo con te, se cerchi i miei messaggi di sei mesi fa sono uno di quelli che ha spinto @[cancellato] a introdurre se possibile IPoE... Però è anche vero che sono loro a dover fare le valutazioni a livello business, mediando costi e vantaggi.

                          Basta guardare le guide sul loro sito, c'è proprio la distinzione in base alla data di attivazione linea, prima IPoE poi PPPoE.

                          edofullo Vedremo se offriranno mai tagli multigigabit (non solo Seflow, in generale)... Ho una brutta sensazione.

                          TIM veicola la 10G XGS-PON in PPPoE, non lo vedo un fattore limitante se l'operatore lo vuole. Il problema può essere lato CPE, già il multigig è pesante, aggiungerci anche l'overhead di incapsulamento non è banale. Lato BRAS non è un problema, la gestiscono in hardware.

                          • [cancellato]

                          itsmatteomanf si mi faresti un grande favore, scusami, ieri ero assente, in conclusione, ora l' ipv6 ti funziona correttamente?

                          @[cancellato] @edofullo @fl4co etc etc. Il passaggio è dettato dal mercato, qui sotto un sunto delle motivazioni:

                          Non è retroattivo, gli ipoe rimangono tali salvo variazioni di contratto (es. richieste ip statici). La motivazione è prettamente di compatibilità. I vantaggi ipoe sono noti, gli svantaggi che abbiamo visto:

                          Stiamo avendo sempre più wholesalers che hanno esperienza in pppoe (sono una grossa fetta della clientela

                          Il cliente medio non sa cosa sia il rilascio del lease, quindi cambia modem staccando brutalmente la spina per poi aprire ticket che non va il nuovo modem. Anche spiegandolo, la risposta media era "ma deve funzionare, non voglio fare queste cose".

                          Discorso CPE: o facciamo come due operatori noti che se ne sbattono delle configurazioni dei clienti modem libero o rendiamo la configurazione il più possibile compatibile col modem libero. Molte cpe non supportano /31 e il proxy arp purtroppo a volte ha dato problemi con alcune cpe (un gw fuori dalla loro sottorete fa rifiutare l' acquisizione dell' ip stesso).

                          Tirando una riga dopo mesi abbiamo quindi notato che una piccolissima fetta di mercato interessava l' ipoe (soprattutto quelli in arrivo da questo forum, ma sono pochissimi). La stragrande maggioranza invece voleva usare i propri modem senza perderci più di due minuti della propria vita. Da li la decisione.

                          Al bisogno puntuale ipoe si può fare ancora. Gli ip non sono un problema, molti wholesales hanno i loro e abbiamo varie classi già pronte, che annunceremo man mano che serviranno

                          A livello performance la decisione è per le velocità attuali e tutti i dispositivi permettono, sia in ipoe che pppoe di raggiungere le medesime velocità. Quando arriveranno profili 2,5Gbbps o superiori cambierà anche l' hardware e si valuterà. 🤗

                            [cancellato] ora l' ipv6 ti funziona correttamente?

                            Si! Funziona perfettamente. Ti scrivo in giornata, dato che volevo già scriverti per altro paio di cose. Farò due mail separate.

                            Ti interessa guida completa dalla base con anche IPv4?

                            PS: sopra dicevano che era possibile anche dare una /48 su richiesta, è vero? Io dubitavo visto che annunciavate due /48 in totale per tutti i clienti…

                            PS2: c’è un motivo specifico per cui il collegamento gateway - wan sia unnumbered (senza un IP pubblico routabile)?

                              itsmatteomanf No aspetta... io ho detto che altri operatori (Sky, Dimensione ed altri) danno delle /48 non fraintendermi.

                              Ha hai bisogno di più di 256 VLAN? 🙄

                                edofullo ah capito ahah

                                edofullo Ha hai bisogno di più di 256 VLAN? 🙄

                                Beh, perché no? 🤣
                                Comunque no, stavo solo chiedendo per curiosità.

                                • [cancellato]

                                itsmatteomanf sicuramente una guida sia v4 che v6 su pfsense sarebbe molto utile. Ti ringrazio 🤗

                                Per il numero di ipv6 non è un problema, annunciamo solo lo stretto necessario, quello che non serve viene lasciato in parcheggio. Non vedo vantaggi ad assegnare /48 invece che delle /56 🤔

                                  Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                                  P.I. IT16712091004 - info@fibraclick.it

                                  ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile