Warum O2
Warenkorb
Service

UDM-Pro hinter O2 Kabel DS-lite nur IPv6 NAT?


Benutzerebene 1

Seit ein paar Tagen habe ich O2 my Home XXL, welcher ja bekannterweise nur mit DS-Lite ausgeliefert wird. Da ich meine gesamte vorhandene Ubiquiti Installation nicht wegwerfen wollte, suchte ich nach einen Weg, zumindest einigermaßen IPv6 hinter dem UDM-Pro ans laufen zu bekommen. Den entscheidenden Hinweis gab es hier: https://www.kobelnet.ch/2021/07/09/configuring-an-unify-dream-machine-for-swisscom-6rd-ipv6

Natürlich sieht es mit der Leih-FritzBox 6660 etwas anders aus, was ich hier gerne illustrieren möchte. Als erstes habe ich IPv6 auf der FritzBox entsprechend der offiziellen Anleitung aktiviert: https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6660-Cable/573_IPv6-in-FRITZ-Box-einrichten/ (nur ab Punkt 3). Wichtig ist, die IPv6 Konnektivität mit einem Client direkt an der FritzBox (LAN oder WLAN) zu testen, z.B. mit https://ipv6-test.com/

Wenn der IPv6 Test erfolgreich war, geht es jetzt ans Informationen sammeln. Als erstes den IPv6 Präfix einsammeln. Ja, ich weiß, dieser könnte sich ggfs. ändern, hat er sich bei mir aber seit Live-Schaltung noch nicht. Daher auf der FritzBox unter Online Monitor raussuchen:

Als nächstes geht es auf der FritzBox in die Netzwerk Device Informationen des UDM-Pro. Dieser hat in der Default Konfiguration nur eine local link IPv6 (fe80), der Teil hinter :: ist interessant. Dieser sollte von der FritzBox auch in den Kästchen eingetragen sein:

Nun bilden wir eine statische IPv6 für unseren UDM-Pro indem wir hinter den IPv6 Präfix den UDM-Pro spezifischen Teil hängen, insgesamt also 8 4er Felder. Diesen Wert dann in den UDM-Pro bei Statischer IPv6 Adresse eintragen. Beim Zusammenbauen der Router Adresse geht ihr ähnlich vor. Dazu nehmt ihr die “Unique Local Address Ihrer FRITZ!Box:” (unter Netzwerk → Netzwerkeinstellungen → IPv6-Einstellungen), wieder den Block vor :: wegwerfen und dafür den IPv6 Präfix einfügen und wieder auf 8 4er Blöcke zu kommen. Hier ist der UDM-Pro sehr schnippisch, und alle Router Adressen, welche nicht mit der IPv6 statischen Adresse zusammen passen verursachen Fehler, welche nicht in der GUI angezeigt werden, aber in der Console unter /var/log/messages. (Und ja, die Prefix length stand dort halt noch so vom erfolglosen DHCPv6, spielt keine Rolle, geht auch mit 128, da NAT)

Wenn dies alles erfolgreich war, geht es an die local LANs auf dem UDM-Pro. Dafür wie im ersten Link beschrieben unter https://cd34.com/rfc4193/ lokale IPv6 Adressen generieren. Dafür habe ich ein die MAC meiner ersten Bridge (br0) auf dem UDM-Pro genommen. Dort bekommen ihr gleich ein /48 lokales IPv6 Netzwerk. Davon ein beliebiges /64 Netzwerk auswählen und auf dem UDM-Pro eingeben:

Bei Schwierigkeiten hilft ein Blick auf die Console des UDM-Pro, dort sollte es ähnlich wie hier aussehen:

Wichtig zum Schluss noch NAT enablen mit 

ip6tables -t nat -A POSTROUTING -o eth8 -j MASQUERADE

Wer seinen UDM-Pro öfter neu startet, sollte dies natürlich in den Bootvorgang mit einbauen. Dazu gibt es zahlreichen Möglichkeiten, welche ihr bei Google findet. 

Im Ergebnis solltet ihr nun hinter dem UDM einigermaßen mit IPv6 arbeiten können:

 

Ich hätte nicht gedacht, dass dies so aufwendig ist. Leider liefert O2 Kabel nur ein /64 und kein /56, sonst wäre alles mit Präfix Delegation soviel einfacher. Aber bei einem /64 macht die FritzBox einfach kein Präfix Delegation. Wie schade, dass die Konfiguration des O2 Kabel Anschluss für UDM-Pro Nutzer sehr unzufriedenstellend ist.


12 Antworten

Benutzerebene 1

Falls ihr einen anderen Weg kennt, einen UDM-Pro hinter der FritzBox 6660 zu betreiben, so würde ich mich über eine Antwort sehr freuen.

Mit dem angeblichen Bridge Modus der FritzBox 6660 bin ich nicht viel weiter gekommen, da anscheinend der UDM-Pro keine Unterstützung für einen DS-lite Stack hat und ich auch keinen OpenWRT Router zur Hand hatte um diesen Weg weiter zu verfolgen. 

Benutzerebene 1

Eine Verbesserung habe ich noch. Wenn ihr ICMPv6 für euer lokales Netz hinter dem UDM Pro freigeben wollt (natürlich je nach eigenen Gefahrenbewusstsein), so könnt ihr in der Legacy GUI des UDM Pro eine entsprechende IPv6 Rule unter “WAN local” eintragen. Voraussetzung ist natürlich auch, dass euer UDM Pro in der FritzBox 6660 als Exposed Host hängt, oder zumindest PING6 freigegeben ist.

In der FritzBox unter Internet → Freigaben → Gerät für Freigaben hinzufügen. Dort dann den UDM Pro auswählen und PING6 anhaken.

  Nun in der Legacy GUI vom UDM Pro (diese vorher aktivieren!) unter Settings → Routing & Firewall → Firewall → Rules IPv6 → WAN LOCAL → + CREATE NEW RULE

Das kann man natürlich auch noch einschränken mit Type Name und mehrere solcher Regeln erstellen. Zum Testen hab ich erstmal eine Any to any ICMPv6 Regel gebaut, da ICMPv6 ein integraler Bestandteil zum Gelingen von IPv6 ist. Die neue Regel sollte dann hier auftauchen:

Dann schauen auf https://ipv6-test.com ob alles geklappt hat und der Score sich verbessert hat:

 Die hier unter Address angezeigte IPv6 liegt natürlich entsprechend meines ersten Posts auf eth8 vom UDM-Pro und ist dessen (für eine gewisse Zeit) statische und öffentliche IPv6. Mit ping -6 auf diese IPv6 könnt ihr Verbindungsprobleme aus dem Internet auf euren UDM-Pro nun besser diagnostizieren. 

Benutzerebene 1

Kleine Korrektur zum ersten Post: die Präfix Length auf WAN1 des UDM-Pro muss 64 betragen, mit 128 scheint es nicht zu gehen. 

Hi @Jaegerstuhl,
wow, da hast du aber ordentlich gebastelt. Vielen Dank, dass du so viel Zeit und Mühe investiert hast und noch mehr, dass du uns an deinen Ergebnissen teilhaben lässt. 
Damit hilfst du garantiert viele andere User bei der Einrichtung 💙
Machst du das beruflich oder machst du sowas aus privatem Interesse?

Liebe Grüße
Larissa

Benutzerebene 1

Hi @o2_Larissa,

ja, das ist ein Hobby von mir und mache ich gerne. Beruflich bin ich schon länger nicht mehr Hands-on, beschäftige mich aber auch mit IT und künstlicher Intelligenz.

Viele Grüße

 

KI ist schon ein sehr interessantes Themengebiet und wird immer bekannter. Hast du da auch aktuelle private Projekte in dem Bereich am Laufen? Hier in unserer Community gibts bestimmt noch einige andere, die sich für das Thema interessieren.

Liebe Grüße
Larissa

Benutzerebene 1

KI ist schon ein sehr interessantes Themengebiet und wird immer bekannter. Hast du da auch aktuelle private Projekte in dem Bereich am Laufen? Hier in unserer Community gibts bestimmt noch einige andere, die sich für das Thema interessieren.

Liebe Grüße
Larissa

Im privaten Bereich bisher nichts was ich als KI bezeichnen würde. Dies beschränkt sich auf regelbasierte Systeme im Bereich Smart Home / Home Automation (einfache Node-Red Workflows) und etwas Datenvisualisierung, z.B. beim Stromverbrauch. Ich habe halt bisher nicht die Notwendigkeit für selbst lernende Systeme o.ä. gehabt. Vielleicht fehlt es mir dabei aber auch einfach an tollen Ideen 😆 

Mir fehlt es an technischem Hintergrundwissen um sagen zu können, wo das für mich im privaten Anwendung finden könnte aber du hast recht, beruflich wird es dort deutlich mehr Anwendungsgebiete geben.

Ich finde es wirklich sehr cool, dass du dich für sowas interessierst 👍

Moin,
ich wollte einfach mal diesen Thread wieder aufwecken ;) Und zwar hat sich bei Unifi ein bisschen was in Richtung DS-Lite getan. Leider habe ich nicht genug erfahrung um das zum Laufen zu bringen. 

Vielleicht hast du ja nochmal lust etwas zu basteln? :D Oder kannst mich irgendwie unterstützen?

VG
 

Benutzerebene 1

Moin,
ich wollte einfach mal diesen Thread wieder aufwecken ;) Und zwar hat sich bei Unifi ein bisschen was in Richtung DS-Lite getan. Leider habe ich nicht genug erfahrung um das zum Laufen zu bringen. 

Vielleicht hast du ja nochmal lust etwas zu basteln? :D Oder kannst mich irgendwie unterstützen?

VG
 

Klar, woran scheitert es bei Dir? Seit der 8er Version ist die IPv6 Unterstützung beim UDM-Pro endlich da wo sie sein soll. Mit einer FritzBox klappt das fast Plug&Play. In den Primary WAN Settings einfach DHCPv6 und Delegation-Size 57 setzen und der UDM-Pro zieht sich alles weitere von der FritzBox.

Primary Wan Settings (Manual)

 

Hey,

Danke für deine schnelle Antwort. Dabei ist mir aufgefallen das es so in den Normalen einstellungen auch schon läuft und das ich hier eig falsch im Forum bin, da ich die Fritzbox im Bridgemode betreiben wollte und es so ans laufen bringe aber das ist ja was anderes als was du gemacht hast. Dann bin ich mal weiter nach einer Lösung suchen.

Trotzdem Danke für deine Antwort (Außer du hast davon auch Ahnung ;) dann freue ich mich Natürlich über weiter Hilfe aber vielleicht dann nicht hier im Thread ) 

 

Edit o2_Sven 06.03.2024/13:38: Vollzitat entfernt

Hallo @Maginator ,

herzlich willkommen bei uns in der o2 Community 💙.

Schade dass es hier dann nicht ganz die passende Lösung für dein Anliegen gegeben hat. Für die Zukunft, wenn du einzelnen Usern antworten möchtest, verwende gerne @ + Namen anstelle eines Zitats, das wird gerade wenn Bilder mit im Spiel sind dann schnell unübersichtlich, gerade wenn jemand den Thread über ein Smartphone am lesen ist.
Danke für den schönen Thread und die Unterstützung Jaegerstuhl.

 

Schöne Grüße, Sven

Deine Antwort