Salve ragazzi, vi vorrei chiedere un aiuto.ho il mio server con pfsense caricato su con due connessione wan, una ftth fastweb su rete flashfiber con un mediaconverter mac clonatao e option dhcp configurato in modo perfetto e una 4g, così da permettere il failover in caso di caduta di una delle due connessioni.all'epoca configurai pure il tunnel 6rd di fastweb, con tutti i dati ovvero prefisso 6rd, il server border relay e la lunghezza del prefisso.bhe da ieri ha inziato prima ad avere packet loss al 5-10%, da oggi completamente disconnesso sul lato ipv6 con un packet loss del 100%.che cosa può essere successo?premetto che non ho modificato nulla nelle configurazioni e dal punto di vista dell'ip v4 navigo tranquillamente

nessuno riesce ad aiutarmi?

IPv6 Fastweb non è mai stato un servizio degno.
Ultimamente (dopo che hanno iniziato ad attivarlo di default) ha iniziato a peggiorare ulteriormente.

L'unica cosa che mi viene in mente è provare a vedere se con il fastgate va tutto bene, in caso positivo provare a intercettare i dati del dhcp per vedere se i parametri del tunnel sono cambiati.

In caso contrario disattivalo e basta, se ti serve IPv6 fai un ISP che lo supporti nativamente.

    edofullo In caso contrario disattivalo e basta, se ti serve IPv6 fai un ISP che lo supporti nativamente.

    Chi sono quelli che lo supportano?

      edofullo L'unica cosa che mi viene in mente è provare a vedere se con il fastgate va tutto bene, in caso positivo provare a intercettare i dati del dhcp per vedere se i parametri del tunnel sono cambiati.

      mi sa che ci hai preso.. per curiosità ho disattivato il tunnel di HE e riprovato quello di Fastweb ed non funziona nemmeno a me.. provando invece con il fastgate funziona

        Dark-Vex cambiato endpoint o configurazione ?

          edofullo come faccio a intercettare i dati del dhcp del fastgate?ho l'askey

          gandalf2016 se riesco a sbloccare nuovamente il fastgate ti dico, al momento ti posso dire che dalla macchina Linux dove tiro su il tunnel se mi metto con tcpdump a filtrare per protocollo 41 e l'endpoint vedo i pacchetti uscire e non mi torna indietro nessuna risposta. nmap purtroppo non è d'aiuto perchè non è in grado di capire per il protocollo 41 se la porta è open e/o filtered

          • napdj ha risposto a questo messaggio

            Dark-Vex hai novità per caso?sei riuscito a sbloccare il fastgate?

              napdj non sono ancora riuscito a sbloccarlo, non mi accettava la DHCP Offer.. Riguardando il dump del traffico mi sono accorto che la DHCP Discover la fa sulla VLAN 835 che non avevo impostato 😅 riproverò con calma in settimana configurando la VLAN sul DHCP server

              gandalf2016 ho controllato, la configurazione è sempre 6rd e anche l'endpoint è sempre 81.208.50.214, nel mio caso quindi avrò sbagliato io qualcosa 😅

              • napdj ha risposto a questo messaggio

                Dark-Vex è lo stesso endpoint che ho io configurato su pfsense e che ha sempre funzionato

                  napdj è lo stesso endpoint che ho sempre usato anch'io su Sophos XG e una VM Linux dietro al Fastgate.. e non funziona più. Se faccio fare il tunnel6rd al Fastgate o al Keenetic Hero DSL (che mi sono procurato da poco) IPv6 funziona

                  • napdj ha risposto a questo messaggio

                    Dark-Vex secondo te cosa può essere successo

                    adesso rifunziona.senza aver mosso un dito.bohh

                    2 mesi dopo

                    Ciao,

                    mi sapreste indicare quali sono i parametri corretti da impostare su Pfsense per ipv6 Fastweb via 6RD?
                    Io ho firewall Pfsense in cascata al Fritzbox 7510 con solito nat 1:1 dell'ipv4 pubblico su wan del Pfsense...
                    Ovviamente non ho attivato 6RD su Fritzbox (se lo attivo comunque funziona regolarmente), non riesco a trovare però la giusta impostazione per far funzionare 6RD direttamente su Pfsense.

                    L'endpoint 81.208.50.214 di solito risponde al ping? Perchè io non lo pingo. Non vorrei che il mio endpoint 6RD fosse diverso.

                    Grazie in anticipo!

                      • [cancellato]

                      Se non sbaglio 6RD usa tutto o parte dell'IPv4 WAN della CPE nel creare il prefisso IPv6 da usare - con un router in cascata sarà creato a partire da un indirizzo privato e immagino non possa funzionare - finirebbe per creare prefissi duplicati.

                        [cancellato] Ok ti seguo... purtroppo sono poco informato in materia ipv6 e soprattutto sul protocollo 6RD (motivo per cui mi sarebbe piaciuto cominciare a "sperimentare" un pò...).

                        Io sul lato WAN del Pfsense specifico manualmente il prefisso ipv6 assegnatomi da Fastweb 2001:b07:xxxx:xxxx::/64 che dovrebbe essere comprensivo anche della parte ricavata dall'ipv4 pubblico (i 2 gruppi a destra), quindi mi aspetto che il Pfsense non debba fare ulteriori calcoli... altrimenti, come giustamente dicevi, questi calcoli sarebbero sbagliati visto che sulla wan ho un mio ipv4 privato.

                        Non so se questo ragionamento che faccio è corretto, probabilmente mi potrei sbagliare proprio su questo punto.... effettivamente chiunque ho letto che è riuscito ad impostare 6RD su Pfsense mi pare di capire che ha una linea FTTH che gli permette di avere pubblico direttamente sul firewall, io purtroppo sono vincolato dall'avere un modem VDSL2 35b (ho preso il Fritz almeno per togliere quell'abominio di Fastgate!) e per il momento dovrò essere sempre in cascata.

                          Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                          P.I. IT16712091004 - info@fibraclick.it

                          ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile