itsmatteomanf permettendo all'utente 4 VLAN massime
due, la LAN e la guest
dalmark In aggiunta a quello che ti hanno già detto trovi qualcosa qua: https://forum.fibra.click/d/21324-stato-di-ipv6-in-italia
itsmatteomanf permettendo all'utente 4 VLAN massime
due, la LAN e la guest
dalmark In aggiunta a quello che ti hanno già detto trovi qualcosa qua: https://forum.fibra.click/d/21324-stato-di-ipv6-in-italia
edofullo due, la LAN e la guest
Ah si, giusto... /63
. Correggo l'errore terrificante che ho fatto.
Grazie a tutti!
itsmatteomanf (ammesso che non ne usino una per la connettività tra router e Vodafone stessa).
Sembrano usare la 2a02:8108::/48 per le p2p BNG-CPE (ci stanno 65k clienti in una /48) e le rimanenti per la prefix delegation.
Praticamente """buttano""" una /64 per la P2P e poi fanno i braccini corti con la prefix delegation
dalmark Qui trovi tutte le best practice https://www.ripe.net/publications/docs/ripe-690
tldr:
IPv6 is not the same as IPv4
Assigning prefixes longer than /56 is strongly discouraged, so your choices are:
- If you want a simple addressing plan use a /48 for each end-user. This will work very well for customers coming from other ISPs, those that have their own ULA, or have been using transition mechanisms. This will also be easier when you have a mix of customers using the same infrastructure, whether they are residential customers, SMEs or even large corporates.
- Differentiate amongst types of customers, even if this will increase the complexity of your network and those of your customers, by offering /48 for business customers and /56 for residential customers.
In order to facilitate troubleshooting and have a future proof network, you should consider numbering the WAN links using GUAs, using a /64 prefix out of a dedicated pool of IPv6 prefixes. If you decide to use /127 for each point-to-point link, it is advisable to allocate a /64 for each link and just use one /127 out of it.
Non-persistent prefixes are considered harmful in IPv6 as you can't avoid issues that may be caused by simple end-user power outages, so assigning persistent prefixes is a safer and simpler approach
[...]
Many operators might perceive the assignment of large IPv6 prefixes to end customers as wasteful, but the reality is that decisions should be based on the IPv6 protocol architecture design. For example, Tony Hain calculated that assigning a /48 to every human on Earth, and never recovering those, will still mean that IPv6 would have a lifetime over the 480 years and we could repeat that several times
On that timescale, there will be other reasons, not just scarcity of IPv6 addresses, that will require the IETF to design a successor to IPv6.
ag23900 Confermo anche io a casa di mia nonna con FTTC VULA.
Io normalmente utilizzo un modem libero e mi ha sempre assegnato IP pubblico, ma se ci collego la VSR prende automaticamente IP privato. Appena vado a configurare una regola di port forwarding o un DMZ, cade la connessione e si ricollega con IP pubblico. Per certi versi è una genialata...
edofullo Ce l'ho fatta!
Ho eliminato tutti i pacchetti superflui e ho lasciato solo i pacchetti PPP tra la VSR e il gateway VF. Non ci dovrebbero essere informazioni sensibili apparte il MAC e il seriale della Station, ma non mi interessa tanto non la uso.
Giusto per capire origine-destinazione dei pacchetti in Wireshark: il MAC della VSR ha vendor "Vodafone Italia S.p.A."; il MAC del gateway VF ha vendor "HUAWEI TECHNOLOGIES CO.,LTD".
Ecco il link ai dump: https://ufile.io/f/l3zyv
Dalla veloce occhiata che gli ho dato sembra che cambi il parametro CGN nel campo Password durante l'autenticazione. CGN dovrebbe stare per CG-NAT ed è a 0 se la VS vuole IP privato, ad 1 se vuole IP pubblico.
LorenzoB Yep direi che è così, ecco spiegato lo switch repentino... usano la password della PPPoE per mandare al bras la richiesta dell'IP pubblico e lo switch è fatto lato client e non con TR069.
Se la password è diversa da quelle che usano sulle loro station danno IP Pubblico di default.
Sistema non proprio bellissimo ma più funzionale di quello di Sky che ci mette giorni a fare lo switch...
LorenzoB MAC del gateway VF ha vendor "HUAWEI TECHNOLOGIES CO.,LTD".
Si sì sono Huawei ME60-X8 o ME60-X16
LorenzoB Dalla veloce occhiata che gli ho dato sembra che cambi il parametro CGN nel campo Password durante l'autenticazione. CGN dovrebbe stare per CG-NAT ed è a 0 se la VS vuole IP privato, ad 1 se vuole IP pubblico.
Curioso, non avrei mai pensato funzionasse così.
Grazie per lo sniff.
Ma quindi.. chi usa solo la Vodafone Station 6 con la Ftth 2.5Gbs di Vodafone, cosa deve fare per assicurarsi di avere sempre un IP pubblico?
Ataru Basta non mettere nella password CGN=1, dubito che mettano le ftth in CG-NAT senza IPv6 comunque
simonebortolin Se usa la VS non ha modo di impostare la password
Ataru In teoria basta impostare una regola di port forwarding fittizia
Ataru aprire una porta.
Ma se non stai aprendo porte te ne fai nulla dell’IP pubblico.
Quindi dal momento che è necessario, cioè solo nel caso di necessità di apertura porte, è automaticamente rilasciato.
Ataru Di guide ce ne sono tante, le puoi trovare su internet cercando "apertura porte vodafone station". Però come dice giustamente @gandalf2016, l'IP pubblico si attiva automaticamente quando lo utilizzi altrimenti non ti serve.
Informativa privacy
-
Informativa cookie
-
Termini e condizioni
-
Regolamento
-
Disclaimer
-
🏳️🌈
P.I. IT16712091004 - info@fibraclick.it
♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile