On 23.12.18 at 20:34 Kay Martinen wrote:
> DNSv6-Ereignis: Der DNSv6 Server 2003:180:2:3000::53 meldet ein
> Ereignis: Name Error (P008) finde ich in der letzten Nacht ca. 100 mal
> nach einer neueinwahl und danach immer wieder mal. Mit verschiedenen
> IPv6 Adressen.
Gemäß telekomhilft soll das ein Hinweis darauf sein, dass der zugewiesene DNS Server
2003:180:2:3000::53 nicht erreichbar war. Ob das jetzt daran lag, weil der DNS-Server an sich nicht
erreichbar war oder daran, dass er mit der falschen Source IP-Adresse losmarschiert ist (oder sonst
irgendwelchen Gründen) kann man daraus nicht ablesen.
> 23.12.2018 18:35:26 Einwahl Router hat Präfix 2003:d9:4bd8:7b00::/56 von
> ISP zugewiesen bekommen. (P005)
> 23.12.2018 18:21:01 Einwahl Router hat Präfix 2003:6:3fe:d00::/56 von
> ISP zugewiesen bekommen. (P005)
>
> Wunder mich da der aktive Telekom-Datenschutz Stufe 1
nebenbei: Das ist ein Feature des Routers und nicht von der Telekom zentral? Zentral habe ich davon
jedenfalls nichts gefunden.
> besagt das nur
> einmal pro Tag ein neues Präfix zugewiesen wird, hier aber innerhalb 14
> min zweimal. WTF?
Aus meiner Sicht geht da beim pppoe-Restart bzw. evtl. auch getrennt nur IPv6-Adresshnadling
grundsätzlich was schief (keine Ahnung, wie die das umsetzen). Die beiden Fehler deuten jedenfalls
in diese Richtung.
> 23.12.2018 18:08:43 WLAN Router sendet Präfix 2003:00d9:4bd8:7b14::/64
> ins LAN (ME104)
>
> Wundert mich auch weil der WLAN-Teil komplett ausgeschaltet ist.
Ist eh ein Widerspruch: WLAN und LAN sind getrennt zu betrachten - selbst wenn WLAN aktiviert wäre.
Vielleicht ein Bug im Logtext? Oder findet sich das Präfix dann tatsächlich im LAN?
> Nimmt
> der das einfach nicht so genau? Die Geräteübersicht unterscheidet fein
> säuberlich zwischen LAN und WLAN wenn ein Gerät über das interne WLAN
> angeschlossen ist - als es noch aktiv war.
>
> 23.12.2018 10:18:39 DHCP ist aktiv: 23.12.2018 10:18:39 fe80::1 (DH101)
>
> Ist mir auch rätselhaft weil der interne DHCPd seit Tagen AUS ist.
dhcpd und dhcpcd sind nicht zu verwechseln! Der erstere verteilt Dir als Server IP-Adressen in Dein
Netz, der letztere ist ein DHCP-Client (der auch als Server läuft) und sich zum DHCP-Server der
Telekom verbindet und von dem IP-Adressen bekommt. Ich würde das Logging zumindest mal in diese
Richtung entsprechend zu interpretieren versuchen.
Aber wie auch immer: Die Architektur sollte eh so sein, dass Dir das alles mehr oder weniger egal
sein kann. Dein eigener Router übernimmt diese Funktionen vollständig. Es sollte auch eine
Möglichkeit geben (wie ich gelesen habe auf telekomhilft), wie man das /56-Prefix auf den eigenen
Router bekommt, so dass man die daraus abgeleiteten /64-Netze selbst verteilen kann*. Allerdings ist
das in der gegebenen Konstellation wahrscheinlich beliebig viel schwieriger als wenn man pppoe auf
dem eigenen Router macht.
Wobei das alles auch wieder nichts bringt, wenn die Kiste es nicht schafft, sich zuverlässig Prefixe
zu besorgen. Ich würde das Security-Gedöns bzgl. wechselnder IPv6-Prefixe eh abschalten weil sowieso
nur security by obscurity bzw. ein IP-basiertes Tracking sowieso nicht wirklich brauchbar ist.
Gruß,
Andreas
https://telekomhilft.telekom.de/t5/All-IP-das-digitale-Netz/IPv6-56-Prefix-Frage/td-p/2721838