Salve a tutti. Ho Fastweb FTTC da più di un anno, uso un mio router (una Debian configurata a mano) al posto del fastgate.
Da mesi mi sembra che IPv6 funzioni male. Mi spiego meglio: a livello utente ti accorgi che il browser a volte ha un ritardo nel caricare una pagina di google o facebook o altro sito IPv6. Poi, dopo 20 secondi la pagina appare. E questo mi puzza da timeout e fallback su IPv4.
Allora inizio a fare dei ping, e mi accorgo che da dentro casa riesco a fare ping6 www.google.com (o ping -6 www.google.com da windows) solo da certi miei clients, da altri clients il ping non risponde. Quando il client cambia il proprio indirizzo IPv6, può succedere che il ping inizi a funzionare.
Ho sniffato il traffico in uscita dal mio firewall debian, e i pacchetti ICMPv6 del ping vengono correttamente incapsulati nel tunnel 6rd e vanno verso il gateway 6rd di fastweb. Ma non ricevo risposta.
A volte il blocco è per il protocollo ICMPv6, a volte proprio tutto il traffico TCP/443 (https) viene bloccato.
Questo capita sia verso www.google.com, che verso alcuni VPS che gestisco presso OVH.

Insomma, sembra che in modo totalmente random, dipendente da indirizzo IP sorgente, porta TCP, protocollo, il traffico IPv6 mi venga bloccato da qualcosa, che non è il mio firewall.

Non mi resterebbe che fare le prove con il fastgate, ma non posso metterlo "in produzione" al posto del mio firewall in modo semplice date le sue limitate capacità.

Quindi chiedo: qualcuno di voi ha avuto gli stessi problemi con IPv6 e fastweb?

Grazie

    ag23900 ha aggiunto il tag Fastweb .

    giox069 quando avevo fastweb ho lasciato perdere il loro tunnel che non ha mai brillato....(ultimamente poi non riuscivo neanche piu' a raggiungere il border ipv4 .....)e usavo un tunnel he.

      od1n0 che funziona decisamente meglio, ma hai il problema della latenza aggiuntiva.

      Se interessa IPv6, io passerei a un operatore che fa IPv6 nativo.

        Tutto molto interessante, attendo altri commenti prima di disabilitare totalmente IPv6 e piangere in silenzio.
        Non oso nemmeno aprire un ticket a fastweb: solo per farmi sbloccare il modem ci sono volute 3 settimane e svariate telefonate di sollecito e protesta.
        Sto attendendo attivazione da nuovo operatore con IPv6 su fibra Openfiber, ancora da giugno 2021 (ormai 6 mesi), ma Openfiber non si muove. Ma questa è un'altra storia lunga lunga che va un po' fuori tema qui 😉
        Attendo intanto altri commenti tecnici...

        giox069 Quindi chiedo: qualcuno di voi ha avuto gli stessi problemi con IPv6 e fastweb?

        Parecchi, io avevo un packet loss del 30%. Basta disattivare l'IPv6 dal Fastgate e si naviga una scheggia.

        Comunque è roba da pazzi, gli utenti medi continueranno a tartassare l'assistenza o cambieranno l'operatore per uno sciocchezza. Roba che per non investire 1€ ne perdono 100 per le conseguenze.

        • giox069 ha risposto a questo messaggio
        • Siepe ha messo mi piace.

          giox069 e mi accorgo che da dentro casa riesco a fare ping6 www.google.com (o ping -6 www.google.com da windows) solo da certi miei clients, da altri clients il ping non risponde

          Questa cosa è a dir poco anomala.
          Non saprei come aiutarti comunque

          Ai clienti viene regolarmente assegnato l’IPv6 con il gateway giusto ?

            mb334 già, anche perché mi sembra che sul Fastgate IPv6 sia attivo di default, e quindi stessi problemi dei miei e tuoi.

            gandalf2016 sembra piuttosto non sia impostato IPv6 nei client, ma è altresì improbabile che sia disattivato in tutti.

            • giox069 ha risposto a questo messaggio

              Filippo94 IPv6 c'è nei clients. Attivo e funzionante. Windows 10, Windows 11, Ubuntu 21.10. E' on by default, e soprattutto quando un client non pingaV6 una destinazione, ne pinga benissimo un'altra, sempre su internet. Ad esempio il PC da dove sto digitando ora, risolve ma non pingav6 www.google.com, ma pingav6 benissimo www.facebook.com.

              Dal windows 11 che ho di fianco invece pingoV6 senza problemi sia www.google.com che www.facebook.com
              E come dicevo, al rinnovo degli IPv6 dei clients, lo scenario cambia di nuovo.

                giox069 che situazione strana 🤔

                itsmatteomanf ma hai il problema della latenza aggiuntiva.

                Non è tanto quello, nel mio caso era ben più importante il fatto che alcuni servizi di streaming dessero problemi col catalogo, come netflix, che ad esempio mostrava solo i contenuti originali, ma è solo un esempio tra i tanti. Purtroppo per quanto mi riguarda utilizzare il tunnel HE per scopi diversi da quelli didattici non è stato possibile

                • Matwolf ha risposto a questo messaggio

                  Ho provato con il Fastgate per 10-15 minuti. Stesso problema. A seconda dell'indirizzo IPv6 che assegno al mio client linux, sempre nella mia subnet /64, con alcuni indirizzi IP non pingo www.google.com ma accedo alla porta 443/tcp, con altri indirizzi IP entrambi i test funzionano, con altri indirizzi IP entrambi i test non funzionano.
                  E così anche verso i miei server OVH.

                  Per me il 6rd border relay va male, e va male da mesi.

                  giacomix11 io ho smesso di usare il tunnel HE proprio perché Netflix mi rilevava come se mi stessi connettendo da una VPN e mi impediva l'accesso... (ma forse sto andando OT).

                  Ciao, anch’io ho notato proprio lo stesso problema in ipv6. A volte si blocca la navigazione, sopratutto nei portali Microsoft (portal.office.com). Mi accorgo spesso nella fase di login al portale che la connessione viene interrotta e la pagina fallisce il caricamento. Poi in ogni caso anche su altri siti ho lo stesso problema. Disattivando ipv6 riparte tutto. Vorrei azzardare che questo problema ci sarà, almeno per me, da più di sei mesi, forse anche un anno…

                  gandalf2016 questa cosa l'ho notata anch'io e una situazione simile mi pare la abbia anche @Alfoele

                  Altra cosa strana che ho notato ad esempio con google, se provo a raggiungere google Milano va in timeout, verso Amsterdam funziona

                  root@dckh:~# ping6 -c4 mil07s12-in-x0e.1e100.net
                  PING mil07s12-in-x0e.1e100.net(mil04s27-in-x0e.1e100.net (2a00:1450:4002:809::200e)) 56 data bytes
                  
                  --- mil07s12-in-x0e.1e100.net ping statistics ---
                  4 packets transmitted, 0 received, 100% packet loss, time 3055ms
                  
                  root@dckh:~# ping6 -c4 ams17s08-in-x0e.1e100.net
                  PING ams17s08-in-x0e.1e100.net(ams17s08-in-x0e.1e100.net (2a00:1450:400e:80e::200e)) 56 data bytes
                  64 bytes from ams17s08-in-x0e.1e100.net (2a00:1450:400e:80e::200e): icmp_seq=1 ttl=114 time=25.2 ms
                  64 bytes from ams17s08-in-x0e.1e100.net (2a00:1450:400e:80e::200e): icmp_seq=2 ttl=114 time=21.7 ms
                  64 bytes from ams17s08-in-x0e.1e100.net (2a00:1450:400e:80e::200e): icmp_seq=3 ttl=114 time=21.4 ms
                  64 bytes from ams17s08-in-x0e.1e100.net (2a00:1450:400e:80e::200e): icmp_seq=4 ttl=114 time=21.1 ms
                  
                  --- ams17s08-in-x0e.1e100.net ping statistics ---
                  4 packets transmitted, 4 received, 0% packet loss, time 3004ms
                  rtt min/avg/max/mdev = 21.130/22.346/25.197/1.657 ms

                  L'host di Milano se lo provo da un altra connessione non Fastweb risponde:

                  root@mail2:~# ping6 -c4 mil07s12-in-x0e.1e100.net
                  PING mil07s12-in-x0e.1e100.net(mil04s27-in-x0e.1e100.net (2a00:1450:4002:809::200e)) 56 data bytes
                  64 bytes from mil04s27-in-x0e.1e100.net (2a00:1450:4002:809::200e): icmp_seq=1 ttl=57 time=13.5 ms
                  64 bytes from mil04s27-in-x0e.1e100.net (2a00:1450:4002:809::200e): icmp_seq=2 ttl=57 time=12.7 ms
                  64 bytes from mil04s27-in-x0e.1e100.net (2a00:1450:4002:809::200e): icmp_seq=3 ttl=57 time=12.7 ms
                  64 bytes from mil04s27-in-x0e.1e100.net (2a00:1450:4002:809::200e): icmp_seq=4 ttl=57 time=13.0 ms
                  
                  --- mil07s12-in-x0e.1e100.net ping statistics ---
                  4 packets transmitted, 4 received, 0% packet loss, time 7ms
                  rtt min/avg/max/mdev = 12.656/12.938/13.453/0.341 ms

                    Dark-Vex ma si riesce a capire se si perdono proprio le rotte o è un filtro firewall?

                    Tra TIM che fa sparire il suo AS direttamente dal v6, Fastweb che ha questi problemi
                    Beh direi che siamo messi bene

                      Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                      P.I. IT16712091004 - info@fibraclick.it

                      ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile