Fritz 7490 e tunnel ipv6
3 partecipanti
Pagina 1 di 1
Fritz 7490 e tunnel ipv6
Buongiorno,
ho un problema di configurazione con fritzbox 7490 e tunnel ipv6
come è fatta la rete:
Il fritz è collegato diretto all'adsl telecom e si connette tranquillamente
Il fritz fornisce connettività ai dispositivi wireless
Ad una ethernet del fritz è collegato un server (exposed)
Al server, su una seconda interfaccia di rete, è collegato uno switch con altri computer collegati via cavo
Ho un tunnel con i seguenti dati:
2001:DB8:ff00:a1::1/64 ipv6 del provider
2001:DB8:ff00:a1::2/64 ipv6 assegnato a me
2001:DB8:ff00:a2::/64 routata a me
2001:DB8:ffa2::/48 routata a me
Ho configurato un tunnel 6in4 sul fritz con i dati forniti specificando nei campi:
IPv6 address of the tunnel end-point : 2001:DB8:ff00:a1::1
Local IPv6 address : 2001:DB8:ff00:a1::2
IPv6 prefix : 2001:DB8:ff00:a2::/64
Poi nella sezione Home Network Overview -> IPv6 Addresses ho selezionato nelle 4 sezioni:
- Assign unique local addresses (ULA) as long as no IPv6 connection exists (recommended)
- This FRITZ!Box provides the standard Internet connection
- Also announce DNSv6 server via router advertisement (RFC 5006)
- Assign DNS server, prefix (IA_PD) and IPv6 address (IA_NA)
Così facendo il tunnel è up, riesco a pingare da fuori 2001:DB8:ff00:a1::2, vengono assegnati al server e ai dispositivi wireless degli ip dalla classe 2001:DB8:ff00:a2::/64 in formato 2001:DB8:ff00:a2:1111:2222:3333:4444 in base al loro mac address e si collegano ad internet regolarmente
Il server è impostato come exposed host e riesco a collegarmi da fuori al suo ip 2001:DB8:ff00:a2:aaaa:bbbb:cccc:dddd ai vari servizi
Fin qui tutto bene, poi iniziano i problemi:
1.
Se assegno manualmente un altro ipv6 al server tipo 2001:DB8:ff00:a2::123 sulla stessa interfaccia non riesco a collegarmi da fuori, funziona solo quello assegnato in automatico. Come si sbloccano più ipv6 per lo stesso dispositivo? Oppure si può disabilitare il firewall ipv6 completamente?
2.
Pur avendo impostato una route statica per 2001:DB8:ffa2::/48 verso 2001:DB8:ff00:a2:aaaa:bbbb:cccc:dddd (ip del server), non riesco ad utilizzarla per la sottorete cablata collegata allo switch, non arrivano pacchetti neanche all'interfaccia collegata al fritz, neanche arp
In pratica non riesco ad assegnare connettività ipv6 ai computer cablati collegati alla seconda interfaccia del server
Spero di aver spiegato bene la situazione
Qualche consiglio per risolvere? Servono ulteriori dettagli?
Grazie,
TeslaZap
ho un problema di configurazione con fritzbox 7490 e tunnel ipv6
come è fatta la rete:
Il fritz è collegato diretto all'adsl telecom e si connette tranquillamente
Il fritz fornisce connettività ai dispositivi wireless
Ad una ethernet del fritz è collegato un server (exposed)
Al server, su una seconda interfaccia di rete, è collegato uno switch con altri computer collegati via cavo
Ho un tunnel con i seguenti dati:
2001:DB8:ff00:a1::1/64 ipv6 del provider
2001:DB8:ff00:a1::2/64 ipv6 assegnato a me
2001:DB8:ff00:a2::/64 routata a me
2001:DB8:ffa2::/48 routata a me
Ho configurato un tunnel 6in4 sul fritz con i dati forniti specificando nei campi:
IPv6 address of the tunnel end-point : 2001:DB8:ff00:a1::1
Local IPv6 address : 2001:DB8:ff00:a1::2
IPv6 prefix : 2001:DB8:ff00:a2::/64
Poi nella sezione Home Network Overview -> IPv6 Addresses ho selezionato nelle 4 sezioni:
- Assign unique local addresses (ULA) as long as no IPv6 connection exists (recommended)
- This FRITZ!Box provides the standard Internet connection
- Also announce DNSv6 server via router advertisement (RFC 5006)
- Assign DNS server, prefix (IA_PD) and IPv6 address (IA_NA)
Così facendo il tunnel è up, riesco a pingare da fuori 2001:DB8:ff00:a1::2, vengono assegnati al server e ai dispositivi wireless degli ip dalla classe 2001:DB8:ff00:a2::/64 in formato 2001:DB8:ff00:a2:1111:2222:3333:4444 in base al loro mac address e si collegano ad internet regolarmente
Il server è impostato come exposed host e riesco a collegarmi da fuori al suo ip 2001:DB8:ff00:a2:aaaa:bbbb:cccc:dddd ai vari servizi
Fin qui tutto bene, poi iniziano i problemi:
1.
Se assegno manualmente un altro ipv6 al server tipo 2001:DB8:ff00:a2::123 sulla stessa interfaccia non riesco a collegarmi da fuori, funziona solo quello assegnato in automatico. Come si sbloccano più ipv6 per lo stesso dispositivo? Oppure si può disabilitare il firewall ipv6 completamente?
2.
Pur avendo impostato una route statica per 2001:DB8:ffa2::/48 verso 2001:DB8:ff00:a2:aaaa:bbbb:cccc:dddd (ip del server), non riesco ad utilizzarla per la sottorete cablata collegata allo switch, non arrivano pacchetti neanche all'interfaccia collegata al fritz, neanche arp
In pratica non riesco ad assegnare connettività ipv6 ai computer cablati collegati alla seconda interfaccia del server
Spero di aver spiegato bene la situazione
Qualche consiglio per risolvere? Servono ulteriori dettagli?
Grazie,
TeslaZap
TeslaZap- nuovo utente
- Numero di messaggi : 4
Data d'iscrizione : 14.02.18
Re: Fritz 7490 e tunnel ipv6
Giusto per curiosità, perché lo fai in IPV6 ??
Per il discorso blocco, potrebbe essere che quegli IP sono stati già assegnati e non disponibili ??
Sei sicuro di aver configurato bene la rotta statica ???
Ricontrolla che sia tutto coerente, io di solito uso dei siti per la subnet tipo questo:
http://www.gestioip.net/cgi-bin/subnet_calculator.cgi
o questo:
http://www.subnet-calculator.com/
qui puoi calcolare anche per IPV6.
Per il discorso blocco, potrebbe essere che quegli IP sono stati già assegnati e non disponibili ??
Sei sicuro di aver configurato bene la rotta statica ???
Ricontrolla che sia tutto coerente, io di solito uso dei siti per la subnet tipo questo:
http://www.gestioip.net/cgi-bin/subnet_calculator.cgi
o questo:
http://www.subnet-calculator.com/
qui puoi calcolare anche per IPV6.
_________________
Se qualcuno nel forum vi è stato utile, cliccate sul + che trovate a destra del post, fa piacere a tutti essere ringraziati in modo positivo
Re: Fritz 7490 e tunnel ipv6
> Giusto per curiosità, perché lo fai in IPV6 ??
Non ho capito la domanda, intendi perché voglio usare ipv6? oppure perché la rete è configurata così?
> Per il discorso blocco, potrebbe essere che quegli IP sono stati già assegnati e non disponibili ??
L'ip non è già assegnato, infatti per le connessioni interne funziona, non funziona per gli accessi da fuori
> Sei sicuro di aver configurato bene la rotta statica ???
Nella sezione Home Network -> Static IPv6 route non c'è molto da impostare
IPv6 network : 2001:DB8:ffa2::
Prefix length : 48
Gateway : 2001:DB8:ff00:a2:aaaa:bbbb:cccc:dddd
IPv6 route active : selezionato
Gli IP sono scritti bene nel senso che non ci sono errori di battitura, sia per il gateway che per il network e prefix
> Ricontrolla che sia tutto coerente, io di solito uso dei siti per la subnet tipo questo:
Gli ip sono assegnati dal provider già con i prefissi specificati, non c'è da calcolare
Non ho capito la domanda, intendi perché voglio usare ipv6? oppure perché la rete è configurata così?
> Per il discorso blocco, potrebbe essere che quegli IP sono stati già assegnati e non disponibili ??
L'ip non è già assegnato, infatti per le connessioni interne funziona, non funziona per gli accessi da fuori
> Sei sicuro di aver configurato bene la rotta statica ???
Nella sezione Home Network -> Static IPv6 route non c'è molto da impostare
IPv6 network : 2001:DB8:ffa2::
Prefix length : 48
Gateway : 2001:DB8:ff00:a2:aaaa:bbbb:cccc:dddd
IPv6 route active : selezionato
Gli IP sono scritti bene nel senso che non ci sono errori di battitura, sia per il gateway che per il network e prefix
> Ricontrolla che sia tutto coerente, io di solito uso dei siti per la subnet tipo questo:
Gli ip sono assegnati dal provider già con i prefissi specificati, non c'è da calcolare
TeslaZap- nuovo utente
- Numero di messaggi : 4
Data d'iscrizione : 14.02.18
Re: Fritz 7490 e tunnel ipv6
Si per gli IP intendevo perché utilizzi IPV6 ?
Se il resto è ok, non so proprio che dire, se è un limite del router, o c'è qualche altro errore altrove.
Se non risolvi, scrivi ad AVM, forse ti sapranno aiutare.
Se il resto è ok, non so proprio che dire, se è un limite del router, o c'è qualche altro errore altrove.
Se non risolvi, scrivi ad AVM, forse ti sapranno aiutare.
_________________
Se qualcuno nel forum vi è stato utile, cliccate sul + che trovate a destra del post, fa piacere a tutti essere ringraziati in modo positivo
Re: Fritz 7490 e tunnel ipv6
Ho avuto modo di fare altri test e forse mi sto avvicinando ad una soluzione accettabile
Nella sezione IPv6 Prefix delle impostazioni di rete ho utilizzato 2001:DB8:ffa2::/48 al posto di 2001:DB8:ff00:a2::/64
Poi in IPv6 Routes ho messo 2001:DB8:ffa2:e0::/60 al posto di 2001:DB8:ffa2::/48
Così facendo il router assegna indirizzi dalla subnet 2001:DB8:ffa2:0::/64 e il server riceve le 16 subnet dalla classe 2001:DB8:ffa2:e0::/60, quest'ultima sembra non firewallata, il traffico arriva tutto su tutti gli ip
Ancora non ho avuto la possibilità di impostare una /64 sul segmento di rete cablato per verificarne il funzionamento, ma dovrebbe andare, scriverò aggiornamenti più avanti.
La cosa che non capisco è come scegliere la /64 dalla /48 assegnata al router da usare per i client wireless, il router sceglie in automatico la prima /64 (2001:DB8:ffa2:0::/64). che può anche andare bene, ma le cose forzate senza motivo a me non piacciono mai.
Sembra che la sezione IPv6 Routes funzioni solo per sottoreti di quello che si mette in IPv6 Prefix
Questo router ha un accesso ssh per sfruttare la riga di comando? in modo da capire esattamente come vengono utilizzati i vari campi dell'interfaccia grafica.
Nella sezione IPv6 Prefix delle impostazioni di rete ho utilizzato 2001:DB8:ffa2::/48 al posto di 2001:DB8:ff00:a2::/64
Poi in IPv6 Routes ho messo 2001:DB8:ffa2:e0::/60 al posto di 2001:DB8:ffa2::/48
Così facendo il router assegna indirizzi dalla subnet 2001:DB8:ffa2:0::/64 e il server riceve le 16 subnet dalla classe 2001:DB8:ffa2:e0::/60, quest'ultima sembra non firewallata, il traffico arriva tutto su tutti gli ip
Ancora non ho avuto la possibilità di impostare una /64 sul segmento di rete cablato per verificarne il funzionamento, ma dovrebbe andare, scriverò aggiornamenti più avanti.
La cosa che non capisco è come scegliere la /64 dalla /48 assegnata al router da usare per i client wireless, il router sceglie in automatico la prima /64 (2001:DB8:ffa2:0::/64). che può anche andare bene, ma le cose forzate senza motivo a me non piacciono mai.
Sembra che la sezione IPv6 Routes funzioni solo per sottoreti di quello che si mette in IPv6 Prefix
Questo router ha un accesso ssh per sfruttare la riga di comando? in modo da capire esattamente come vengono utilizzati i vari campi dell'interfaccia grafica.
TeslaZap- nuovo utente
- Numero di messaggi : 4
Data d'iscrizione : 14.02.18
Re: Fritz 7490 e tunnel ipv6
Dal FW 6.30 se non ricordo male lo hanno bloccato, ma tentar non nuove, prova ad utilizzare questa guida:
TELNET
TELNET
_________________
Se qualcuno nel forum vi è stato utile, cliccate sul + che trovate a destra del post, fa piacere a tutti essere ringraziati in modo positivo
Re: Fritz 7490 e tunnel ipv6
TeslaZap e Danielone buon pomeriggio, replico qui il post per similitudine di problema, se vorrete darmi un'indicazione...
Da qualche settimana sono passato a ftth Openfiber (Aruba) dove dispongo di ipv4 dietro nat e ipv6 statico pubblico e avrei bisogno di poter attivare una vpn per accedere da remoto (prevalentemente da cellulare) ai dati di casa archiviati su nas. Da qualche settimana sto appunto tentando di attivare su FB7530 una vpn Wireguard senza riuscirci. Credo di averle provate tutte (limitatamente alla mia ignoranza in materia), e cercando qua e là in internet tra informazioni a volte contraddittorie sono giunto alla conclusione che l'unica soluzione è acquistare un ipv4 statico (4 €/mese), ma da quanto postato in questo topic mi pare di capire che è possibile attivare la vpn su ipv6, corretto? Non "pretendo" che mi si venga posta la soluzione su un piatto d'argento (ovviamente ogni indicazione sarà più che gradita) ma mi basta avere conferma che ciò e possibile e vedrò di riprendere ricerche e tentativi
Grazieeeeee!
Da qualche settimana sono passato a ftth Openfiber (Aruba) dove dispongo di ipv4 dietro nat e ipv6 statico pubblico e avrei bisogno di poter attivare una vpn per accedere da remoto (prevalentemente da cellulare) ai dati di casa archiviati su nas. Da qualche settimana sto appunto tentando di attivare su FB7530 una vpn Wireguard senza riuscirci. Credo di averle provate tutte (limitatamente alla mia ignoranza in materia), e cercando qua e là in internet tra informazioni a volte contraddittorie sono giunto alla conclusione che l'unica soluzione è acquistare un ipv4 statico (4 €/mese), ma da quanto postato in questo topic mi pare di capire che è possibile attivare la vpn su ipv6, corretto? Non "pretendo" che mi si venga posta la soluzione su un piatto d'argento (ovviamente ogni indicazione sarà più che gradita) ma mi basta avere conferma che ciò e possibile e vedrò di riprendere ricerche e tentativi
Grazieeeeee!
joke99- nuovo utente
- Numero di messaggi : 10
Data d'iscrizione : 16.05.11
Re: Fritz 7490 e tunnel ipv6
Il Wireguard per come ricordo io che l'ho configurato una volta secoli fa e chi ci ha messo + mano, lavora tramite DDNS, io ad esempio utilzzo quello del myfritz.net che ti forniscono gratis, ti basta registrarti nel router.
Ora il problema è che tu hai ipv4 nattato, ma potresti cmq provare a registrare il tuo FQDN sul myfritz.net e vedere se riesci a connetterti dall'esterno sul router.
Ovviamente abilita il router che può essere raggiunto dall'esterno avendo cura di crearti un account apposito perché se non ricordo male, l'unico account che trovi preconfigurato, non permette l'accesso dall'esterno.
Una volta fatto questo, prima prova a connetterti al router, se funziona, creati una config con il Wireguard e prova a connetterti dal cellulare con l'app, importando la config tramite il QRCODE.
Facci sapere che sono curioso di sapere se funziona, mai avuto questa esigenza.
Ora il problema è che tu hai ipv4 nattato, ma potresti cmq provare a registrare il tuo FQDN sul myfritz.net e vedere se riesci a connetterti dall'esterno sul router.
Ovviamente abilita il router che può essere raggiunto dall'esterno avendo cura di crearti un account apposito perché se non ricordo male, l'unico account che trovi preconfigurato, non permette l'accesso dall'esterno.
Una volta fatto questo, prima prova a connetterti al router, se funziona, creati una config con il Wireguard e prova a connetterti dal cellulare con l'app, importando la config tramite il QRCODE.
Facci sapere che sono curioso di sapere se funziona, mai avuto questa esigenza.
_________________
Se qualcuno nel forum vi è stato utile, cliccate sul + che trovate a destra del post, fa piacere a tutti essere ringraziati in modo positivo
Argomenti simili
» 7490+ipv6 telecom = traffico wifi bloccato su tel android
» Fritz! Box Fon 7390 e IPV6
» Configurare due modem Fritz!Box 7490 in cascata e il FRITZ!Fon MT-F
» Fritz!Box 7530 ax (ipv6 6to4) 1und1 [English]
» Problemi VoIP con CUG Eutelia e Fritz 7490
» Fritz! Box Fon 7390 e IPV6
» Configurare due modem Fritz!Box 7490 in cascata e il FRITZ!Fon MT-F
» Fritz!Box 7530 ax (ipv6 6to4) 1und1 [English]
» Problemi VoIP con CUG Eutelia e Fritz 7490
Pagina 1 di 1
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.
Oggi alle 5:11 am Da DANIELONE
» Help Passaggio configurazione VOIP TIM da vecchio 7590 a nuovo 7690
Oggi alle 5:07 am Da DANIELONE
» Presentazione
Ieri alle 7:48 am Da GabryLiv
» Passaggio a FTTH e sostituzione fritz 7590 con fritz 4060
Ieri alle 3:27 am Da rohrl
» Mi presento anche io
Mer Nov 06, 2024 8:41 pm Da mackillers
» presentazione
Mer Nov 06, 2024 7:34 pm Da luca franceschini
» Buongiorno a tutti
Lun Nov 04, 2024 11:43 pm Da JesteR_vr
» greetings to everyone
Lun Nov 04, 2024 8:53 pm Da DANIELONE
» Ciao a tutti..Mi presento..
Lun Nov 04, 2024 3:11 am Da piergi85
» Configurazione dll'applicazione Myfritz per esecuzione conferma
Dom Nov 03, 2024 2:45 am Da DANIELONE
» Mi presento...
Sab Nov 02, 2024 1:40 am Da ricci206
» Disconnessioni per porta LAN difettosa?
Ven Nov 01, 2024 4:33 am Da Serpico89