Ja, IPSec und die Firewalls mögen keine IPs, die sich ändern, weder bei IPv4 noch bei IPv6. Bei IPv4 hat man auf der LAN-Seite wegen NAT feste IPs. Bei IPv6 könnte man auch NAT6 machen, aber dann kann man ja auch gleich ohne IPv6 leben. Deswegen aktivieren wir IPv6 nur auf den Standorten, wo feste IPv6-Präfixe verfügbar sind.
Für Red Internet Business 200 Cable mit der Option "feste IP" kann ich vollen Erfolg melden!
Nach der Bestellung am Dienstag Mittag ist gestern der neue Router Compal CH7466CE von Vodafone angekommen. Gleich angeschlossen und DHCPv6 Server im Compal von stateless auf stateful umgestellt. Schon hat der nachgeschaltete Router einen IPv6 /56 Präfix angefordert und einen IPv6 Präfix /60 bekommen! Auch die externe IPv4 änderte sich von einer 88.x.x.x auf eine 24.x.x.x (...pool2.vodafone-ip.de).
In der Nacht um etwa 4.30 Uhr hat sich der Compal neu gestartet. Die Firmwareversion blieb unverändert (4.50.18.16). Man konnte dann im vodafone.de/meinkabel den Bridge-Modus aktivieren. Jetzt hat der nachgeschaltete Router (Cisco IOS) direkt die externe IPv4 (die selbe, die Compal im Routermodus hatte) und konnte auch einen IPv6-Präfix /56 bekommen, wie auch zusätzlich noch eine nicht feste /128 IPv6 Adresse. Ein netter Nebeneffekt vom Compal ist, dass statt bisher 8 Downloadkanälen, jetzt 16 verwendet werden.
Code: Alles auswählen
Jan 6 11:43:29.467: IPv6 DHCP: DHCPv6 changes state from IDLE to SOLICIT (START) on GigabitEthernet0/1
Jan 6 11:43:30.555: IPv6 DHCP: detailed packet contents
Jan 6 11:43:30.555: src FE80::1E6A:xxxx:xxxx:xxxx
Jan 6 11:43:30.555: dst FF02::1:2 (GigabitEthernet0/1)
Jan 6 11:43:30.555: type SOLICIT(1), xid 14353333
Jan 6 11:43:30.555: option ELAPSED-TIME(8), len 2
Jan 6 11:43:30.555: elapsed-time 0
Jan 6 11:43:30.555: option CLIENTID(1), len 10
Jan 6 11:43:30.555: 000300011C6A7A1BCDA1
Jan 6 11:43:30.555: option ORO(6), len 6
Jan 6 11:43:30.555: IA-PD,DNS-SERVERS,DOMAIN-LIST
Jan 6 11:43:30.555: option IA-PD(25), len 41
Jan 6 11:43:30.555: IAID 0x00040001, T1 0, T2 0
Jan 6 11:43:30.555: option IAPREFIX(26), len 25
Jan 6 11:43:30.555: preferred 0, valid 0, prefix ::/56
Jan 6 11:43:30.555: IPv6 DHCP: Sending SOLICIT to FF02::1:2 on GigabitEthernet0/1
Jan 6 11:43:30.571: IPv6 DHCP: Received ADVERTISE from FE80::1 on GigabitEthernet0/1
Jan 6 11:43:30.571: IPv6 DHCP: detailed packet contents
Jan 6 11:43:30.571: src FE80::1 (GigabitEthernet0/1)
Jan 6 11:43:30.571: dst FE80::1E6A:xxxx:xxxx:xxxx (GigabitEthernet0/1)
Jan 6 11:43:30.571: type ADVERTISE(2), xid 14353333
Jan 6 11:43:30.571: option CLIENTID(1), len 10
Jan 6 11:43:30.571: 000300011C6A7A1BCDA1
Jan 6 11:43:30.571: option SERVERID(2), len 14
Jan 6 11:43:30.571: 00010001194D6BF4ACF2C5EE1EAC
Jan 6 11:43:30.571: option IA-PD(25), len 41
Jan 6 11:43:30.571: IAID 0x00040001, T1 900, T2 1440
Jan 6 11:43:30.571: option IAPREFIX(26), len 25
Jan 6 11:43:30.571: preferred 1800, valid 1800, prefix 2A02:8106:XXXX:XXXX::/56
Jan 6 11:43:30.571: option DNS-SERVERS(23), len 32
Jan 6 11:43:30.571: 2A02:8100:C0:2B1::4:1101
Jan 6 11:43:30.571: 2A02:8100:C0:2C9::4:1101
Jan 6 11:43:31.719: IPv6 DHCP: detailed packet contents
Jan 6 11:43:31.719: src FE80::1E6A:xxxx:xxxx:xxxx
Jan 6 11:43:31.719: dst FF02::1:2 (GigabitEthernet0/1)
Jan 6 11:43:31.719: type REQUEST(3), xid 14355444
Jan 6 11:43:31.719: option ELAPSED-TIME(8), len 2
Jan 6 11:43:31.719: elapsed-time 0
Jan 6 11:43:31.719: option CLIENTID(1), len 10
Jan 6 11:43:31.719: 000300011C6A7A1BCDA1
Jan 6 11:43:31.719: option ORO(6), len 6
Jan 6 11:43:31.719: IA-PD,DNS-SERVERS,DOMAIN-LIST
Jan 6 11:43:31.719: option SERVERID(2), len 14
Jan 6 11:43:31.719: 00010001194D6BF4ACF2C5EE1EAC
Jan 6 11:43:31.719: option IA-PD(25), len 41
Jan 6 11:43:31.719: IAID 0x00040001, T1 0, T2 0
Jan 6 11:43:31.719: option IAPREFIX(26), len 25
Jan 6 11:43:31.719: preferred 0, valid 0, prefix 2A02:8106:XXXX:XXXX::/56
Jan 6 11:43:31.719: IPv6 DHCP: Sending REQUEST to FF02::1:2 on GigabitEthernet0/1
Jan 6 11:43:31.719: IPv6 DHCP: DHCPv6 changes state from SOLICIT to REQUEST (ADVERTISE_RECEIVED) on GigabitEthernet0/1
Jan 6 11:43:31.759: IPv6 DHCP: Received REPLY from FE80::1 on GigabitEthernet0/1
Jan 6 11:43:31.759: IPv6 DHCP: detailed packet contents
Jan 6 11:43:31.759: src FE80::1 (GigabitEthernet0/1)
Jan 6 11:43:31.759: dst FE80::1E6A:xxxx:xxxx:xxxx (GigabitEthernet0/1)
Jan 6 11:43:31.759: type REPLY(7), xid 14355444
Jan 6 11:43:31.759: option CLIENTID(1), len 10
Jan 6 11:43:31.759: 000300011C6A7A1BCDA1
Jan 6 11:43:31.759: option SERVERID(2), len 14
Jan 6 11:43:31.759: 00010001194D6BF4ACF2C5EE1EAC
Jan 6 11:43:31.759: option IA-PD(25), len 41
Jan 6 11:43:31.759: IAID 0x00040001, T1 900, T2 1440
Jan 6 11:43:31.759: option IAPREFIX(26), len 25
Jan 6 11:43:31.759: preferred 1800, valid 1800, prefix 2A02:8106:XXXX:XXXX::/56
Jan 6 11:43:31.759: option DNS-SERVERS(23), len 32
Jan 6 11:43:31.759: 2A02:8100:C0:2B1::4:1101
Jan 6 11:43:31.759: 2A02:8100:C0:2C9::4:1101
Jan 6 11:43:31.759: IPv6 DHCP: Processing options
Jan 6 11:43:31.759: IPv6 DHCP: Adding prefix 2A02:8106:XXXX:XXXX::/56 to ipv6-prefix-kabel
Jan 6 11:43:31.759: IPv6 DHCP: T1 set to expire in 900 seconds
Jan 6 11:43:31.759: IPv6 DHCP: T2 set to expire in 1440 seconds
Jan 6 11:43:31.759: IPv6 DHCP: Configuring DNS server 2A02:8100:C0:2B1::4:1101
Jan 6 11:43:31.759: IPv6 DHCP: Configuring DNS server 2A02:8100:C0:2C9::4:1101
Jan 6 11:43:31.759: IPv6 DHCP: DHCPv6 changes state from REQUEST to OPEN (REPLY_RECEIVED) on GigabitEthernet0/1
Also nochmal zusammengefasst: Mit dem Vodafone Leihrouter im Bridge-Modus und nachgeschaltetem eigenen Router, der IPv6-PD beherrscht, bekommt man bei diesen Produkten Dual Stack mit der festen öffentlichen IPv4-Adresse und mit dem festen öffentlichen IPv6 /56 Präfix (256 Subnetze /64). Kein DS-Lite und kein Tunneling der festen IPs.
Es hat lange gedauert, aber endlich kann man mit dem Kabel-Internet auch richtig arbeiten. Bravo Vodafone