Discussion:
Probleem met inkomende verbinding naar server
(te oud om op te antwoorden)
XS4ALL
2015-07-20 17:18:15 UTC
Permalink
Hallo,

Ik heb een server met een static ipv6 address en een forward in mijn
fritzbox naar die server, alleen ik krijg geen inkomend ipv6 verkeer
naar die betreffend server. als ik een mail stuur van af deze server dan
meld hij zich netjes met zijn static ipv6 address.

Wat doe ik verkeerd?
Hoop dat iemand mij hier kan helpen?

Greet Mark


fritzbox forward to 0000:0000:0000:0007



Setup server:

/etc/network/interfaces

iface eth0 inet6 static
address 2001:980:96d3:1::7
netmask 64
gateway fe80::3631:c4ff:fe47:2734
dns-nameservers 2001:888:0:6::66 2001:888:0:9::99



netstat -6 -nr
Kernel IPv6 routing table
Destination Next Hop Flag Met Ref
Use If
::1/128 :: U 256 0
0 lo
2001:980:96d3:1::/64 :: U 256 1
0 eth0
fe80::/64 :: U 256 0
0 eth0
::/0 fe80::3631:c4ff:fe47:2734 UG 1024 0
0 eth0
::/0 :: !n -1 1
11399 lo
::1/128 :: Un 0 1
30383 lo
2001:980:96d3:1::7/128 :: Un 0 2
7507 lo
fe80::221:86ff:fe28:5b4d/128 :: Un 0 1
62 lo
ff00::/8 :: U 256 1
0 eth0
::/0 :: !n -1 1
11399 lo





Google Server:
Received: from mail.beeksnetwork.nl ([2001:980:96d3:1::7])
by mx.google.com with ESMTP id
da6si14300090wib.118.2015.07.20.10.08.55
for <***@gmail.com>;
Mon, 20 Jul 2015 10:08:56 -0700 (PDT)
Received-SPF: pass (google.com: domain of ***@beeksnetwork.nl
designates 2001:980:96d3:1::7 as permitted sender) client-ip=
2001:980:96d3:1::7;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of ***@beeksnetwork.nl designates
2001:980:96d3:1::7 as permitted sender) smtp.mail=***@beeksnetwork.nl;




Ping vanaf een externe server:

PING 2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes
From 2001:980:96d3::1 icmp_seq=1 Destination unreachable:
Administratively prohibited
From 2001:980:96d3::1 icmp_seq=2 Destination unreachable:
Administratively prohibited


Traceroute vanaf een externe server:
traceroute6 2001:980:96d3:1::7 -n
traceroute to 2001:980:96d3:1::7 (2001:980:96d3:1::7), 30 hops max, 80
byte packets
1 2001:980:b01c:1:c225:6ff:fe7a:389e 0.672 ms 1.646 ms 1.723 ms
2 2001:888:1:1002::1 18.940 ms 18.878 ms 18.829 ms
3 2001:888:1:4025::1 17.353 ms 2001:888:1:4032::1 18.296 ms
2001:888:1:4026::1 18.562 ms
4 2001:888:1:4037::2 19.170 ms 2001:888:1:4038::2 18.437 ms 19.375
ms
5 2001:980:96d3::1 21.997 ms !X 22.908 ms !X 22.864 ms !X
Arnold
2015-07-20 20:29:32 UTC
Permalink
Post by XS4ALL
Ik heb een server met een static ipv6 address en een forward in mijn
fritzbox naar die server, alleen ik krijg geen inkomend ipv6 verkeer
naar die betreffend server.
...
fritzbox forward to 0000:0000:0000:0007
...
Setup server: /etc/network/interfaces
iface eth0 inet6 static address 2001:980:96d3:1::7 netmask 64 gateway
fe80::3631:c4ff:fe47:2734 dns-nameservers 2001:888:0:6::66
2001:888:0:9::99
...
PING 2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes From
2001:980:96d3::1 icmp_seq=1 Destination unreachable: Administratively
Administratively prohibited
2001:980:96d3::1 is het externe adres van je F!B (de WAN-interface).
Oftewel, je F!B blokkeert ping6. Dat is onhandig met foutzoeken ;-)

Als je bij je IPv6 port forwarding hebt gekozen voor 'Open firewall only
for certain protocols', zorg er dan voor dat je ook 'enable PING6'
aanvinkt. Je kunt er ook (tijdelijk) voor kiezen om te kiezen voor de
optie 'Open firewall completely for this device in the home network.' Je
weet dan zeker dat de F!B niets (zou moeten) blokkeren. ping6 zou het dan
vanaf shell.xs4all.nl gewoon moeten doen.

Verder moet je in het overzicht (tab IPv6 onder 'Internet'-'Permit
Access') natuurlijk wel het vinkje in de 1e kolom ('Enabled') aan hebben
staan bij de regel met die specifieke port forward. Dat zal je wel
hebben, maar ik noem het toch maar voor de zekerheid ;-)

Suc6!
Arnold
MasterICE
2015-07-22 16:35:14 UTC
Permalink
Arnold,

Bedankt voor je reactie!

Ik heb in de F!B de firewall completely open for all ports en een vinkje
staan bij enable maar toch komt het verkeer niet door. uitgaand gaat
goed en als ik vanaf mijn desktop een ssh op zet naar de server in het
interne lan dan lukt dat ook.

Groet Mark


@xs9:~$ ping6 2001:980:96d3:1::7
PING 2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes
From 2001:980:96d3::1 icmp_seq=1 Destination unreachable:
Administratively prohibited
From 2001:980:96d3::1 icmp_seq=2 Destination unreachable:
Administratively prohibited
From 2001:980:96d3::1 icmp_seq=3 Destination unreachable:
Administratively prohibited
^C
--- 2001:980:96d3:1::7 ping statistics ---
3 packets transmitted, 0 received, +3 errors, 100% packet loss, time
2002ms


@xs9:~$ traceroute6 2001:980:96d3:1::7 -n
traceroute to 2001:980:96d3:1::7 (2001:980:96d3:1::7), 30 hops max, 80
byte packets
1 2001:888:0:1::1 0.274 ms 0.270 ms 0.257 ms
2 2001:888:1:4023::2 0.283 ms 2001:888:1:4038::2 0.282 ms 0.287 ms
3 2001:980:96d3::1 2.167 ms !X 2.283 ms !X 2.397 ms !X
Post by Arnold
Post by XS4ALL
Ik heb een server met een static ipv6 address en een forward in mijn
fritzbox naar die server, alleen ik krijg geen inkomend ipv6 verkeer
naar die betreffend server.
...
fritzbox forward to 0000:0000:0000:0007
...
Setup server: /etc/network/interfaces
iface eth0 inet6 static address 2001:980:96d3:1::7 netmask 64 gateway
fe80::3631:c4ff:fe47:2734 dns-nameservers 2001:888:0:6::66
2001:888:0:9::99
...
PING 2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes From
2001:980:96d3::1 icmp_seq=1 Destination unreachable: Administratively
Administratively prohibited
2001:980:96d3::1 is het externe adres van je F!B (de WAN-interface).
Oftewel, je F!B blokkeert ping6. Dat is onhandig met foutzoeken ;-)
Als je bij je IPv6 port forwarding hebt gekozen voor 'Open firewall only
for certain protocols', zorg er dan voor dat je ook 'enable PING6'
aanvinkt. Je kunt er ook (tijdelijk) voor kiezen om te kiezen voor de
optie 'Open firewall completely for this device in the home network.' Je
weet dan zeker dat de F!B niets (zou moeten) blokkeren. ping6 zou het dan
vanaf shell.xs4all.nl gewoon moeten doen.
Verder moet je in het overzicht (tab IPv6 onder 'Internet'-'Permit
Access') natuurlijk wel het vinkje in de 1e kolom ('Enabled') aan hebben
staan bij de regel met die specifieke port forward. Dat zal je wel
hebben, maar ik noem het toch maar voor de zekerheid ;-)
Suc6!
Arnold
Arnold
2015-07-22 19:10:27 UTC
Permalink
Post by MasterICE
Ik heb in de F!B de firewall completely open for all ports en een vinkje
staan bij enable maar toch komt het verkeer niet door. uitgaand gaat
goed en als ik vanaf mijn desktop een ssh op zet naar de server in het
interne lan dan lukt dat ook.
En "ping6 2001:980:96d3:1::7" lukt wel vanaf je desktop?
Post by MasterICE
@xs9:~$ ping6 2001:980:96d3:1::7 PING
2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes From
2001:980:96d3::1 icmp_seq=1 Destination unreachable: Administratively
prohibited
Zojuist geprobeerd: "ping6 2001:980:96d3::1" werkt. Het is dus geen
filter van XS4ALL of zo.

Vanaf je F!B (via telnet) zou "ping6 2001:980:96d3:1::7" ook moeten
werken. Heb je dat al geprobeerd?
Post by MasterICE
fritzbox forward to 0000:0000:0000:0007 ...
In mijn F!B heb ik met een soortgelijk adres: 3x leeg en in het laatste
vakje alleen de '7'.

Verder heb je nog niet genoemd welk type F!B en welke firmwareversie je
gebruikt. Ook je linux-distributie en -versie kan relevant zijn.

Ook kan de output van de commando's
ip -6 address show
en
ip -6 route show
vanaf je server en vanaf je F!B misschien nog clues opleveren.

suc6!
Arnold
MasterICE
2015-07-22 20:44:45 UTC
Permalink
Oke maar hoe zet je telnet aan op de F!B?
Post by Arnold
Post by MasterICE
Ik heb in de F!B de firewall completely open for all ports en een vinkje
staan bij enable maar toch komt het verkeer niet door. uitgaand gaat
goed en als ik vanaf mijn desktop een ssh op zet naar de server in het
interne lan dan lukt dat ook.
En "ping6 2001:980:96d3:1::7" lukt wel vanaf je desktop?
Post by MasterICE
@xs9:~$ ping6 2001:980:96d3:1::7 PING
2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes From
2001:980:96d3::1 icmp_seq=1 Destination unreachable: Administratively
prohibited
Zojuist geprobeerd: "ping6 2001:980:96d3::1" werkt. Het is dus geen
filter van XS4ALL of zo.
Vanaf je F!B (via telnet) zou "ping6 2001:980:96d3:1::7" ook moeten
werken. Heb je dat al geprobeerd?
Post by MasterICE
fritzbox forward to 0000:0000:0000:0007 ...
In mijn F!B heb ik met een soortgelijk adres: 3x leeg en in het laatste
vakje alleen de '7'.
Verder heb je nog niet genoemd welk type F!B en welke firmwareversie je
gebruikt. Ook je linux-distributie en -versie kan relevant zijn.
Ook kan de output van de commando's
ip -6 address show
en
ip -6 route show
vanaf je server en vanaf je F!B misschien nog clues opleveren.
suc6!
Arnold
Daan Willems
2015-07-23 06:10:26 UTC
Permalink
Post by MasterICE
Oke maar hoe zet je telnet aan op de F!B?
Via je analoge toestel bellen naar #96*7* om de daemon in te schakelen,
#96*8* om deze uit te schakelen. Vanaf dat je deze aan hebt gezet krijg
je trouwens een lelijke melding "changes not supported by manufacturer"
die pas weg gaat als de fritzbox opnieuw geflashed wordt (dus niet
resetten).

Als je zo'n toestel niet hebt:
- Klik links op Telephony, en vervolgens op Telephone Book.
- Klik boven op het tabblad Click to Dial.
- Vink Use Click to Dial aan. Stel deze in op ISDN and cordless
telephones. Klik Apply.
- Klik boven op het tabblad Telephone Book
- Klik op New Entry. Zet bij NameStart telnet daemon, en bij Telephone
Number #96*7*. Klik op Apply.
- Klik op New Entry. Zet bij NameStop telnet daemon, en bij Telephone
Number #96*8*. Klik op Apply.

Vervolgens kun je bij Telephone Book klikken op de toegevoegde nummers
om ze te bellen en daarmee telnetd in- en uit te schakelen.

Groet,
Daan
MasterICE
2015-07-22 20:45:20 UTC
Permalink
Oke maar hoe zet ik telnet aan op de F!B?
Post by Arnold
Post by MasterICE
Ik heb in de F!B de firewall completely open for all ports en een vinkje
staan bij enable maar toch komt het verkeer niet door. uitgaand gaat
goed en als ik vanaf mijn desktop een ssh op zet naar de server in het
interne lan dan lukt dat ook.
En "ping6 2001:980:96d3:1::7" lukt wel vanaf je desktop?
Post by MasterICE
@xs9:~$ ping6 2001:980:96d3:1::7 PING
2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes From
2001:980:96d3::1 icmp_seq=1 Destination unreachable: Administratively
prohibited
Zojuist geprobeerd: "ping6 2001:980:96d3::1" werkt. Het is dus geen
filter van XS4ALL of zo.
Vanaf je F!B (via telnet) zou "ping6 2001:980:96d3:1::7" ook moeten
werken. Heb je dat al geprobeerd?
Post by MasterICE
fritzbox forward to 0000:0000:0000:0007 ...
In mijn F!B heb ik met een soortgelijk adres: 3x leeg en in het laatste
vakje alleen de '7'.
Verder heb je nog niet genoemd welk type F!B en welke firmwareversie je
gebruikt. Ook je linux-distributie en -versie kan relevant zijn.
Ook kan de output van de commando's
ip -6 address show
en
ip -6 route show
vanaf je server en vanaf je F!B misschien nog clues opleveren.
suc6!
Arnold
MM
2015-07-23 10:47:11 UTC
Permalink
Post by Arnold
In mijn F!B heb ik met een soortgelijk adres: 3x leeg en in het laatste
vakje alleen de '7'.
Verder heb je nog niet genoemd welk type F!B en welke
firmwareversie je
Post by Arnold
gebruikt. Ook je linux-distributie en -versie kan relevant zijn.
Er zou moeten staan ::7

Verder kun je permit niet aanpassen door een bug. Dus verwijderen en
elke keer opniew aanmaken.

Verder als je via een domeinnaam naar de site wil gaan en je zit op
een intern netwerk samen met de server dan deze toevoegen onder DNS
rebind protection via menu Network - Network setting en dan naar
beneden scrollen.
MasterICE
2015-07-23 16:21:10 UTC
Permalink
Oke, de telnet naar de F!B werkt en ik kan vanaf daar ook pingen naar de
server:

# ping6 2001:980:96d3:1::7
PING 2001:980:96d3:1::7 (2001:980:96d3:1::7): 56 data bytes
64 bytes from 2001:980:96d3:1::7: seq=0 ttl=64 time=15.533 ms
64 bytes from 2001:980:96d3:1::7: seq=1 ttl=64 time=0.809 ms


Verder heb ik: FRITZ!Box 7490 en FRITZ!OS 06.20

Op de server draai ik debian:

Linux version 3.16.0-4-amd64 (debian-***@lists.debian.org) (gcc
version 4.8.4 (Debian 4.8.4-1) ) #1 SMP Debian 3.16.7-ckt11-1 (2015-05-
24)

Linux generic.beeksnetwork.nl 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt11-
1 (2015-05-24) x86_64 GNU/Linux

Distributor ID: Debian
Description: Debian GNU/Linux 8.1 (jessie)
Release: 8.1
Codename: jessie




Op de F!B:

# ip -6 address show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
11: lan: <BROADCAST,MULTICAST,UP,LOWER_UP200> mtu 1500
inet6 2001:980:96d3:1:3631:c4ff:fe47:2734/64 scope global dynamic
valid_lft 4644sec preferred_lft 4644sec
inet6 fd00::3631:c4ff:fe47:2734/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::3631:c4ff:fe47:2734/64 scope link
valid_lft forever preferred_lft forever
12: guest: <BROADCAST,MULTICAST,UP,LOWER_UP200> mtu 1500
inet6 2001:980:96d3:2:3631:c4ff:fe47:2734/64 scope global dynamic
valid_lft 4644sec preferred_lft 4644sec
inet6 fd00::1:3631:c4ff:fe47:2734/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::3631:c4ff:fe47:2734/64 scope link
valid_lft forever preferred_lft forever
14: dsl: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP200> mtu 1500 qlen 100
inet6 2001:980:96d3::1/64 scope global dynamic
valid_lft 4644sec preferred_lft 4644sec
inet6 fe80::3631:c4ff:fe47:2738/64 scope link
valid_lft forever preferred_lft forever



ip -6 route show

2001:980:96d3::/64 dev dsl metric 256 expires 0sec
2001:980:96d3:1::/64 dev lan metric 128
2001:980:96d3:1::/64 dev lan metric 256 expires 0sec
2001:980:96d3:2::/64 dev guest metric 128
2001:980:96d3:2::/64 dev guest metric 256 expires 0sec
unreachable 2001:980:96d3::/48 dev lo metric 256 error -128
fd00::/64 dev lan metric 256
fd00:0:0:1::/64 dev guest metric 256
fe80::/64 dev wasp metric 256
fe80::/64 dev lan metric 256
fe80::/64 dev guest metric 256
fe80::/64 dev eth2 metric 256
fe80::/64 dev eth1 metric 256
fe80::/64 dev eth0 metric 256
fe80::/64 dev dsl metric 256
ff00::/8 dev wasp metric 256
ff00::/8 dev lan metric 256
ff00::/8 dev guest metric 256
ff00::/8 dev eth2 metric 256
ff00::/8 dev eth1 metric 256
ff00::/8 dev eth0 metric 256
ff00::/8 dev dsl metric 256
default dev dsl metric 128
default via fe80::3631:c4ff:fe47:2734 dev lan metric 1024
default via fe80::3631:c4ff:fe47:2734 dev guest metric 1024
unreachable default dev lo metric -1 error -128




Op de Sever:

ip -6 address show

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
inet6 2001:980:96d3:1::7/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::221:86ff:fe28:5b4d/64 scope link
valid_lft forever preferred_lft forever

ip -6 route show

2001:980:96d3:1::/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
default via fe80::3631:c4ff:fe47:2734 dev eth0 metric 1024
Post by Arnold
Post by MasterICE
Ik heb in de F!B de firewall completely open for all ports en een vinkje
staan bij enable maar toch komt het verkeer niet door. uitgaand gaat
goed en als ik vanaf mijn desktop een ssh op zet naar de server in het
interne lan dan lukt dat ook.
En "ping6 2001:980:96d3:1::7" lukt wel vanaf je desktop?
Post by MasterICE
@xs9:~$ ping6 2001:980:96d3:1::7 PING
2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes From
2001:980:96d3::1 icmp_seq=1 Destination unreachable: Administratively
prohibited
Zojuist geprobeerd: "ping6 2001:980:96d3::1" werkt. Het is dus geen
filter van XS4ALL of zo.
Vanaf je F!B (via telnet) zou "ping6 2001:980:96d3:1::7" ook moeten
werken. Heb je dat al geprobeerd?
Post by MasterICE
fritzbox forward to 0000:0000:0000:0007 ...
In mijn F!B heb ik met een soortgelijk adres: 3x leeg en in het laatste
vakje alleen de '7'.
Verder heb je nog niet genoemd welk type F!B en welke firmwareversie je
gebruikt. Ook je linux-distributie en -versie kan relevant zijn.
Ook kan de output van de commando's
ip -6 address show
en
ip -6 route show
vanaf je server en vanaf je F!B misschien nog clues opleveren.
suc6!
Arnold
MasterICE
2015-07-23 16:28:38 UTC
Permalink
Oke na de oude forward rule in de F!B te hebben verwijderd en applyd nu
een nieuwe rule aangemaakt met een nieuwe naam voor de server ipv de
voorkeursnaam die de F!B toekent :

@xs9:~$ ping6 2001:980:96d3:1::7
PING 2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes
64 bytes from 2001:980:96d3:1::7: icmp_seq=1 ttl=61 time=3.41 ms
64 bytes from 2001:980:96d3:1::7: icmp_seq=2 ttl=61 time=2.48 ms


bedankt allemaal voor het meedenken!!!

Echt top!!!
Post by Arnold
Post by MasterICE
Ik heb in de F!B de firewall completely open for all ports en een vinkje
staan bij enable maar toch komt het verkeer niet door. uitgaand gaat
goed en als ik vanaf mijn desktop een ssh op zet naar de server in het
interne lan dan lukt dat ook.
En "ping6 2001:980:96d3:1::7" lukt wel vanaf je desktop?
Post by MasterICE
@xs9:~$ ping6 2001:980:96d3:1::7 PING
2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes From
2001:980:96d3::1 icmp_seq=1 Destination unreachable: Administratively
prohibited
Zojuist geprobeerd: "ping6 2001:980:96d3::1" werkt. Het is dus geen
filter van XS4ALL of zo.
Vanaf je F!B (via telnet) zou "ping6 2001:980:96d3:1::7" ook moeten
werken. Heb je dat al geprobeerd?
Post by MasterICE
fritzbox forward to 0000:0000:0000:0007 ...
In mijn F!B heb ik met een soortgelijk adres: 3x leeg en in het laatste
vakje alleen de '7'.
Verder heb je nog niet genoemd welk type F!B en welke firmwareversie je
gebruikt. Ook je linux-distributie en -versie kan relevant zijn.
Ook kan de output van de commando's
ip -6 address show
en
ip -6 route show
vanaf je server en vanaf je F!B misschien nog clues opleveren.
suc6!
Arnold
MM
2015-07-24 21:35:42 UTC
Permalink
Post by MasterICE
Oke na de oude forward rule in de F!B te hebben verwijderd en applyd nu
een nieuwe rule aangemaakt met een nieuwe naam voor de server ipv de
@xs9:~$ ping6 2001:980:96d3:1::7
PING 2001:980:96d3:1::7(2001:980:96d3:1::7) 56 data bytes
64 bytes from 2001:980:96d3:1::7: icmp_seq=1 ttl=61 time=3.41 ms
64 bytes from 2001:980:96d3:1::7: icmp_seq=2 ttl=61 time=2.48 ms
bedankt allemaal voor het meedenken!!!
Echt top!!!
Tja, ik zou haast gods naam ijdel gaan gebruiken. AVM doet deze keer wel
HEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEL erg lang over
het oplossen van problemen en ondertussen lopen er mensen met hun kop
tegen de muur omdat het niet werkt terwijl wel de mogelijkheid wordt
geboden om instellingen te wijzigen in de box. Wat je vooral niet moet
doen want dan werkt het juist niet meer.
Stephan van Hienen
2015-11-06 10:07:11 UTC
Permalink
Deze nacht heeft xs4all de firmware van mijn fritzbox geupdate :

06.11.15 03:45:20 The service provider successfully updated the firmware
for this device.

Geen idee welke firmware ik draaide, maar draai nu 6.30
Alleen had ik dus ook last van probleem wat hier gepost was. (gelukkig
gelezen dus wist al snel waar ik het moest zoeken)

Leuke alleen dat er in 6.30 nog een (nieuwe?) bug zit.
Ik had een portfw gewisten opnieuw aangemaakt naar server t620 en
interface id :::2
Krijg je dus netjes in de eventlog :

06.11.15 10:54:28 Forwarding to [2001:980:9e4e:1:d6ae:52ff:fea7:c8b3]
(t620) added for port 22.
06.11.15 10:54:28 Sharing for Ping6 on
[2001:980:9e4e:1:d6ae:52ff:fea7:c8b3] (t620).

De fritzbox trekt zich dus niets aan van wat er bij interface-id staat.
Oplossing is om een andere naam te gebruiken.

Misschien slim om voorlopig geen firmware updates te pushen vanuit
xs4all zolang beide bugs niet opgelost zijn ?

Stephan
MM
2015-11-07 16:56:22 UTC
Permalink
06.11.15 03:45:20 The service provider successfully updated the
firmware for this device.
Geen idee welke firmware ik draaide, maar draai nu 6.30
Alleen had ik dus ook last van probleem wat hier gepost was. (gelukkig
gelezen dus wist al snel waar ik het moest zoeken)
Leuke alleen dat er in 6.30 nog een (nieuwe?) bug zit.
Ik had een portfw gewisten opnieuw aangemaakt naar server t620 en
interface id :::2
06.11.15 10:54:28 Forwarding to
[2001:980:9e4e:1:d6ae:52ff:fea7:c8b3] (t620) added for port 22.
06.11.15 10:54:28 Sharing for Ping6 on
[2001:980:9e4e:1:d6ae:52ff:fea7:c8b3] (t620).
De fritzbox trekt zich dus niets aan van wat er bij interface-id staat.
Oplossing is om een andere naam te gebruiken.
Misschien slim om voorlopig geen firmware updates te pushen vanuit
xs4all zolang beide bugs niet opgelost zijn ?
Stephan
Dat kwam ik van de week ook tegen toen ik IPV6 forwarding weer moest
instellen. Ik knijp in ieder geval mijn handjes dicht dat het überhaupt
werkt.

Een ander probleem is dat de fritz.box van sommige apparaten geen IPV6
adres wil teruggeven, dus er komt alleen een IPv4, als ik daar met
nslookup om vraag.
Als je dan een zuivere IPV6 verbinding hebt dan moet het adres zelf
ingeven i.p.v. de naam van de computer die overigens wel een IPV6 adres
heeft in de fritz.box als in het overzicht kijkt.
XS4ALL
2015-07-21 15:51:32 UTC
Permalink
In article <***@news.xs4all.nl>, ***@xs4all.nl
says...
Post by XS4ALL
Hallo,
Ik heb een server met een static ipv6 address en een forward in mijn
fritzbox naar die server, alleen ik krijg geen inkomend ipv6 verkeer
naar die betreffend server. als ik een mail stuur van af deze server dan
meld hij zich netjes met zijn static ipv6 address.
Wat doe ik verkeerd?
Hoop dat iemand mij hier kan helpen?
Greet Mark
fritzbox forward to 0000:0000:0000:0007
/etc/network/interfaces
iface eth0 inet6 static
address 2001:980:96d3:1::7
netmask 64
gateway fe80::3631:c4ff:fe47:2734
dns-nameservers 2001:888:0:6::66 2001:888:0:9::99
netstat -6 -nr
Kernel IPv6 routing table
Destination Next Hop Flag Met Ref
Use If
::1/128 :: U 256 0
0 lo
2001:980:96d3:1::/64 :: U 256 1
0 eth0
fe80::/64 :: U 256 0
0 eth0
::/0 fe80::3631:c4ff:fe47:2734 UG 1024 0
0 eth0
::/0 :: !n -1 1
11399 lo
::1/128 :: Un 0 1
30383 lo
2001:980:96d3:1::7/128 :: Un 0 2
7507 lo
fe80::221:86ff:fe28:5b4d/128 :: Un 0 1
62 lo
ff00::/8 :: U 256 1
Erik Baas
2015-07-21 21:35:15 UTC
Permalink
XS4ALL schreef op 20-07-2015 om 19:18:
[KNIP]

Wil jij je naam even veranderen, in iets anders dan "XS4ALL"? Dank je.
--
Erik.
MasterICE
2015-07-22 16:36:00 UTC
Permalink
done! sorry voor het ongemak.
Post by Erik Baas
[KNIP]
Wil jij je naam even veranderen, in iets anders dan "XS4ALL"? Dank je.
Erik Baas
2015-07-22 21:04:20 UTC
Permalink
Post by MasterICE
done! sorry voor het ongemak.
Post by Erik Baas
[KNIP]
Wil jij je naam even veranderen, in iets anders dan "XS4ALL"? Dank je.
Okee, dank je. Nu nog even stoppen met topposten en leren quoten, zie
http://www.leerquoten.nl/
--
Erik.
Ruud Uphoff
2015-08-29 14:09:42 UTC
Permalink
Post by Erik Baas
Post by MasterICE
done! sorry voor het ongemak.
Post by Erik Baas
[KNIP]
Wil jij je naam even veranderen, in iets anders dan "XS4ALL"? Dank je.
Okee, dank je. Nu nog even stoppen met topposten en leren quoten, zie
http://www.leerquoten.nl/
He? Dit is buitengewoon boeiend.

Wat is uw achtergrond, dat u denkt op zo'n arrogante manier, het lijkt
we een bevel, iemand persoonlijke meninkje als wet voor te schotelen?

--
Met vr. gr,
Ruud Uphoff
//
Maarten Carels
2015-11-16 10:37:54 UTC
Permalink
Post by XS4ALL
Hallo,
Ik heb een server met een static ipv6 address en een forward in mijn
fritzbox naar die server, alleen ik krijg geen inkomend ipv6 verkeer
naar die betreffend server. als ik een mail stuur van af deze server dan
meld hij zich netjes met zijn static ipv6 address.
Wat doe ik verkeerd?
Hoop dat iemand mij hier kan helpen?
Ik heb je probleem weten te reproduceren, en het is bij AVM bekend.

Om de een of andere reden werken portforwardings niet naar alle ipv6
adressen in je net. Ik gebruik op mijn server 'gewoon' het SLAAC adres
(afgeleid van het MAC adres, splitsen en in het midden ff:fe ertussen
en voorin ergens een bitje omslaan).

Met zelf gekozen adressen (heb er een stel geprobeerd) zijn er een stel
die het wel doen, en een stel die het niet doen. In mijn geval:
werkt:
:202:a5ff:fe36:4810 (SLAAC afgeleid van MAC)
:202:a5ff:fe36:4800 (net een EUI-64 address, maar voor een ander MAC)
:1234:5678:90ab:cdef
:1234
::100
::ff
::22

werkt niet:
::80
::81

(en nee, ik heb ze niet allemaal geprobeerd :-))

AVM kijkt ernaar, workaround voor jou is om een ander ipv6 adres aan je
server te geven, zo te zien zijn er toch wel wat 'mooie' te vinden die
het toch wel doen.

Hopelijk heb je hier wat aan,

--maarten
Rob
2015-11-16 12:18:15 UTC
Permalink
Post by Maarten Carels
(en nee, ik heb ze niet allemaal geprobeerd :-))
Nou kom zeg, wat is dat nou voor service???
Aan de slag! :-)

Loading...