Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

DS-Lite bei nativer IPv6-Anbindung Möglich?

92 views
Skip to first unread message

Marc-Oliver Lange

unread,
Oct 20, 2016, 6:16:04 PM10/20/16
to
Hallo NG,

mein Anbieter ist Willy Tel in Hamburg und ich würde gerne an meinem
Anschluss (GF Modem im Keller) den FLI4L wieder betreiben.
Leider finde ich keine Hinweise wie ich dieses anstellen könnte.
Folgende Settings sind in der Fritzbox die ich in die Router Konfig
eingießen müsste:
Anschluss -> Externes Modem oder Router
Zugangsdaten -> Ja -> Benutzer / Pass
IPv6-Unterstützung -> Ja
IPv6-Anbindung -> Immer eine native IPv6-Anbindung nutzen ->
IPv4-Anbindung über DS-Lite herstellen -> AFTR-Adresse festlegen ->
FQDN = aftr.wtnet.de
Verbindungseinstellungen -> Globale Adresse automatisch aushandeln
DHCPv6 Rapid Commit verwenden -> Ja

Es klingt so einfach und doch komme ich nicht weiter.
Kann mir jemand sage ob das mit der aktuellen Version Möglich ist?
Wenn ja, benötige ich hierfür nur das opt ipv6? (Außer Base und
Kernel natürlich)

VG und besten Dank
Marco

Marcus Roeckrath

unread,
Oct 21, 2016, 3:50:01 AM10/21/16
to
Hallo Marc-Oliver,

Marc-Oliver Lange wrote:

> mein Anbieter ist Willy Tel in Hamburg und ich würde gerne an meinem
> Anschluss (GF Modem im Keller) den FLI4L wieder betreiben.
> Leider finde ich keine Hinweise wie ich dieses anstellen könnte.
> Folgende Settings sind in der Fritzbox die ich in die Router Konfig
> eingießen müsste:

Du hast also vom Betreiber eine Fritzbox bekommen?

Du möchtest due Fritzbox durch den fli4l ersetzen?

Ich habe seit Ende Juli auch Glasfaser und eine Fritzbox 7490; vorher DSL
mit fli4l-Router hinter DSL-Telekom-Modem.

Ich habe meinen fli4l nun als Ethernetrouter umkonfiguriert, also folgende
Struktur:

GF -- HÜP/Modem -- Fritzbox -- fli4l -- internes Netz.

Den fli4l als Ethernetrouter zu konfigurieren, ist recht simpel.

DSL-Konfiguration raus.

Die zweite Netzwerkkarte als normales Netzwerk mit anderem Adressraum als
dem des internen Netzes konfigurieren, z. B.

FB (192.168.178.1)
|
(192.168.178.2)
fli4l
(192.168.1.1)
|
internes Netz
(192.18.1.x)

Im fli4l eine Default-Route auf 192.168.178.1 setzen.

DNS auf die Fritzbox setzen.

Bleibt die Frage, ob NAT im fli4l aktiv sein soll, oder nicht.

Wenn ja, wäre es doppeltes NAT, habe ich aber so und läuft.

Man kann aber auch darauf verzichten, dann muss aber in der Fritzbox eine
Route ins interne Netz gesetzt werden.

--
Gruss Marcus

Marc-Oliver Lange

unread,
Oct 21, 2016, 4:40:24 AM10/21/16
to
Marcus Roeckrath schrieb am Fr, 21 Oktober 2016 09:49
> Du möchtest due Fritzbox durch den fli4l ersetzen?

Ja, ich möchte nur noch eine HW dort als Router stehen haben.

Marcus Roeckrath schrieb am Fr, 21 Oktober 2016 09:49
> GF -- HÜP/Modem -- Fritzbox -- fli4l -- internes Netz.

Hatte ich auch überlegt...aber dann wären wieder 2 Geräte mit
involviert.
VG
Marco

Christoph Schulz

unread,
Oct 21, 2016, 6:56:31 PM10/21/16
to
Hallo!

Marc-Oliver Lange schrieb:

> Hallo NG,
>
> mein Anbieter ist Willy Tel in Hamburg und ich würde gerne an meinem
> Anschluss (GF Modem im Keller) den FLI4L wieder betreiben.

Deine Frage ist m.E. besser in spline.fli4l aufgehoben, deshalb X-Post &
F'up2 spline.fli4l.

> IPv4-Anbindung über DS-Lite herstellen -> AFTR-Adresse festlegen ->
> FQDN = aftr.wtnet.de

Der fli4l implementiert kein B4 und kann somit nicht mit einem AFTR reden.
Auch kann kein DNS-Server via DHCPv6 bezogen werden. Alles in allem kann dir
der fli4l in deiner Situation zur Zeit nicht weiterhelfen, da er die nötigen
Elemente für DS-Lite (RFC 6333) nicht unterstützt.

Aber wenn das fli4l-Team dazu kommt, diese Funktionen einzubauen, bist du
als Tester herzlich willkommen :-)


Viele Grüße,
--
Christoph Schulz
[fli4l-Team]

Marc-Oliver Lange

unread,
Oct 21, 2016, 7:39:17 PM10/21/16
to
Hallo Christoph,
Danke für die Korrektur.
Mittlerweile konnte ich bei meinen Provider eine Umstellung auf einen
echten Dual Stack beantragen.
Habe jetzt also native IPv4 und IPv6.
Dass sollte hoffentlich eher klappen, oder?
VG und danke
Marco

Rolf Bensch

unread,
Oct 22, 2016, 1:53:52 AM10/22/16
to
Hallo Christoph,

habe an einem Kabelanschluss die gleichen Erfahrungen gemacht. Ohne
natives IPV4 ist Netzwerkkonfiguration noch ziemlich tricky.

Habe mal eine Frage in diesem Zusammenhang: an einem DS-Lite-Anschluss
haben wir, mit direkt angeschlossenen PCs, Datenraten wie beauftragt
(50/5MBit/s). Mit zwischengeschalteter Fritzbox sinkt die Bandbreite um
wenigstens 30%. Es wurde deshalb schon auf eine 7490 modernisiert, die
das eigentlich problemlos stemmen sollte -> keine Besserung. Es gibt
viele Tipps eine FB zu "tunen", wirkliche Veränderungen konnte ich aber
nicht erreichen, eine Ursache ist bislang nicht gefunden.

Wie ist das in Deinem Fall? Kommt hinter der FB noch die maximale
Bandbreite an?

Grüße Rolf

Marcus Roeckrath

unread,
Oct 22, 2016, 2:30:06 AM10/22/16
to
Hallo Rolf,

Rolf Bensch wrote:

> Habe mal eine Frage in diesem Zusammenhang: an einem DS-Lite-Anschluss
> haben wir, mit direkt angeschlossenen PCs, Datenraten wie beauftragt
> (50/5MBit/s). Mit zwischengeschalteter Fritzbox sinkt die Bandbreite um
> wenigstens 30%. Es wurde deshalb schon auf eine 7490 modernisiert, die
> das eigentlich problemlos stemmen sollte -> keine Besserung. Es gibt
> viele Tipps eine FB zu "tunen", wirkliche Veränderungen konnte ich aber
> nicht erreichen, eine Ursache ist bislang nicht gefunden.

Ich habe seit Juli einen 100/100 MBit Glasfaseranschluss und eine FB 7490.

Gerade laufen 3 OpenSuSE-Downloads parallel von verschiedenen Quellen und
kommen in Summe auf ein Downloadrate von 10 MByte/sec.

Ich sehe hier nicht, dass die FB das nicht verarbeiten kann.

--
Gruss Marcus

Rolf Bensch

unread,
Oct 22, 2016, 2:39:24 AM10/22/16
to
Hallo Marcus,

Am 22.10.2016 um 08:26 schrieb Marcus Roeckrath:
> Ich sehe hier nicht, dass die FB das nicht verarbeiten kann.

Das sehe ich eigentlich genau so, zumal die gleiche Box an einem
VDSL50-Anschluss volle Datenraten bringt.

Unklar ist mit allerdings, weshalb ein Speedtest im Web (egal welcher)
bei direkten Anschluss eines PCs vollen Datendurchsatz liefert, mit
zwischengeschalteter FB aber deutlich ausgebremst ist. Nach sehr viel
Recherche im Netz ohne Ergebnis vermute ich mittlerweile ein Problem im
zusätzlich geschalteten IPV4-Stack oder im Protokoll des
Kabelbetreibers. Das aber auch nur, weil ich von IPV6 und Kabeltechnik
keinerlei Ahnung habe.

Grüße Rolf

Marcus Roeckrath

unread,
Oct 22, 2016, 3:20:01 AM10/22/16
to
Hallo Rolf,

Rolf Bensch wrote:

>> Ich sehe hier nicht, dass die FB das nicht verarbeiten kann.
>
> Das sehe ich eigentlich genau so, zumal die gleiche Box an einem
> VDSL50-Anschluss volle Datenraten bringt.
>
> Unklar ist mit allerdings, weshalb ein Speedtest im Web (egal welcher)
> bei direkten Anschluss eines PCs vollen Datendurchsatz liefert, mit
> zwischengeschalteter FB aber deutlich ausgebremst ist.

Wenn ich diese "DSL Speedtests" durchführe, komme ich auch nur auf
Ergebnisse um 50 MBit.

Ich traue aber mehr dem, was ich bei Downloadtests selbst messe. Wenn ich
auf einem 100 MBit-Anschluss rund 36 GB pro Stunde saugen kann, ist das
völlig in Ordnung.

--
Gruss Marcus

Marcus Roeckrath

unread,
Oct 22, 2016, 4:20:02 AM10/22/16
to
Hallo Rolf,

Marcus Roeckrath wrote:

>> Unklar ist mit allerdings, weshalb ein Speedtest im Web (egal welcher)
>> bei direkten Anschluss eines PCs vollen Datendurchsatz liefert, mit
>> zwischengeschalteter FB aber deutlich ausgebremst ist.
>
> Wenn ich diese "DSL Speedtests" durchführe, komme ich auch nur auf
> Ergebnisse um 50 MBit.

Du musst aber auch die interne Anbindung des Clients mit einbeziehen.

Hängst Du den Client direkt per Kabel ans Modem, bekommst Du die volle
Power.

Machst Du das aber über WLAN an der Fritzbox, spielt auch die
WLAN-Geschwindigkeit eine begrenzende Rolle.

Meine openelecbox schafft auch intern mit 11n-WLAN (TPLink-AP mit 300 MBit/s
brutto ~ 120 MBit/s netto) nur 2,5 MByte/s.

Speedtest machen nur dann halbwegs vernünftige Aussagen, wenn intern nichts
störendes/begrenzendes werkelt.

Hast Du den Client direkt per Kabel an die FB gehängt und sämtliche andere
Clients abgeschaltet.

--
Gruss Marcus

Marc-Oliver Lange

unread,
Oct 22, 2016, 4:39:33 AM10/22/16
to
Hallo Marcus und Rolf,
wie ich schon beschreiben hatte wollte ich nur wissen wie ich Dual Stack
ans laufen bekomme.
Ihr unterhaltet euch so schön über Downloads, könnt ihr mir den auch
sagen wie ich das mit Native IPv4 und IPv6 ans fliegen bekomme?
VG
Marco

Christoph Schulz

unread,
Oct 22, 2016, 6:31:52 AM10/22/16
to
Hallo!

Marc-Oliver Lange schrieb:

> Hallo Christoph,
> Danke für die Korrektur.

Ja, aber du hast das Follow-Up nicht beachtet. Deshalb nehme ich an, dass du
den Forum-Zugang und nicht den Newsgroup-Zugang benutzt hast. Ist das
richtig?

> Mittlerweile konnte ich bei meinen Provider eine Umstellung auf einen
> echten Dual Stack beantragen.
> Habe jetzt also native IPv4 und IPv6.
> Dass sollte hoffentlich eher klappen, oder?

Ja, aber (1) ist es noch nicht perfekt, und (2) nur mit fli4l 4.0.

Rolf Bensch

unread,
Oct 22, 2016, 7:03:27 AM10/22/16
to
Hi Marcus,

Am 22.10.2016 um 10:39 schrieb Marc-Oliver Lange:
> Hallo Marcus und Rolf,
> wie ich schon beschreiben hatte wollte ich nur wissen wie ich Dual Stack
> ans laufen bekomme.
> Ihr unterhaltet euch so schön über Downloads, ...

stimmt, sorry, gehört nicht in den Thread...

> könnt ihr mir den auch sagen wie ich das mit Native IPv4 und IPv6 ans fliegen bekomme?

Verstehe jetzt die Frage nicht mehr. Wie Christoph schrieb, ist das mit
fly4l derzeit nicht möglich. FBs können das m.W. von Haus aus -
zumindest mit aktueller Firmware (Internet -> Zugangsdaten -> IPV6)

Ob das mit DS-Lite allerdings Sinn macht? So wenig ich diese Materie
kenne glaube ich doch zu wissen, dass DS-Lite ähnlich wirkt wie bei NAT,
"von außen" die Endgeräte wieder nicht eindeutig identifizierbar sind.
Deshalb hatte ich beim Kabelanschluss native IPV4 anbinden lassen (was
ich jetzt monatlich teuer bezahle).

Grüße Rolf

Marc-Oliver Lange

unread,
Oct 22, 2016, 2:39:42 PM10/22/16
to
Hi Christoph,
Danke für die Antwort.

Christoph Schulz schrieb am Sa, 22 Oktober 2016 12:31
> Hallo!
> Ja, aber (1) ist es noch nicht perfekt, und (2) nur mit fli4l 4.0.


Dann weiß ich zumindest einmal welche Version ich nehmen muss.
Gibt es denn da schon einen Plan wann die Version Final ist?
Und was musst den machen damit es klappen könnte?

@Rolf: was klar doch das denn echtes?

VG
Marco

Marc-Oliver Lange

unread,
Oct 22, 2016, 2:42:52 PM10/22/16
to
Hi,
Christoph Schulz schrieb am Sa, 22 Oktober 2016 12:31
> Hallo!
> Ja, aber du hast das Follow-Up nicht beachtet. Deshalb nehme ich an,
> dass du
> den Forum-Zugang und nicht den Newsgroup-Zugang benutzt hast. Ist
> das
> richtig?

ich denke ja. Welchen Follow-Up?
VG
Marco

Hans Bachner

unread,
Oct 22, 2016, 6:05:39 PM10/22/16
to
Marc-Oliver Lange schrieb am 22.10.2016 um 20:39:
> [schnipp]
>
> Dann weiß ich zumindest einmal welche Version ich nehmen muss.
> Gibt es denn da schon einen Plan wann die Version Final ist?
> [schnapp]

Als langjähriger fli4l-Benutzer würde ich auf Weihnachten tippen.

Ich hab aber keine Ahnung, wann für 4.0 Weihnachten sein wird :-)

Schöne Grüße,
Hans-

Marc-Oliver Lange

unread,
Oct 22, 2016, 6:59:53 PM10/22/16
to
Naja, dass wird wohl noch lange dauern.
Habe eben die Version angetestet und wenn noch nicht einmal der sshd
startet..... Schade.
Muss halt immer dass Gehäuse zerlegen um an die cf zu komme...dann,
muss ich halt noch was warten.
VG
Marco

Christoph Schulz

unread,
Oct 23, 2016, 6:16:35 AM10/23/16
to
Hallo!

Marc-Oliver Lange schrieb:

> Habe eben die Version angetestet und wenn noch nicht einmal der sshd
> startet..... Schade.

Nun, viele im Team (mich eingeschlossen) verwenden fli4l 4.0 schon seit
Jahren produktiv, _inklusive_ SSH-Server. Deshalb müsstest du schon sagen,
was genau bei dir nicht lief. Ich tippe auf ein Konfigurationsproblem.

Hans Bachner

unread,
Oct 23, 2016, 7:04:39 AM10/23/16
to
Marc-Oliver Lange schrieb am 23.10.2016 um 00:59:
> [schnipp]
> Muss halt immer dass Gehäuse zerlegen um an die cf zu komme...dann,
> muss ich halt noch was warten.

Hast du's schon einmal mit remote update versucht? Ich hab meinen fli4l
zuhause schon seit Jahren nicht mehr geöffnet - zuletzt, als ich die
Festplatte gegen eine CF-Disk getauscht habe.

Schöne Grüße,
Hans.

Helmut Backhaus

unread,
Oct 23, 2016, 8:11:34 AM10/23/16
to
Hallo Marc-Oliver,

Am 23.10.2016 um 00:59 schrieb Marc-Oliver Lange:
> Naja, dass wird wohl noch lange dauern.

Na ja da kann ich Hans nur recht geben.
Weihnachten ist doch ein guter Termin, oder? ;-)

> Habe eben die Version angetestet und wenn noch nicht einmal der sshd
> startet..... Schade.

Also, dazu kann ich nur sagen, dass stimmt so nicht! sshd läuft hier
aller bestens! Wenn dem nicht so wäre würde ich meine ganzen virtuellen
FLI4L's nicht upgedatet (oder nur sehr umständlich) bekommen.

Auch glaube ich, wenn SSHD nicht laufen würde, würde die NG schon
platzen! ;-)

Ich gehe also, genau wie Christoph, von einem Konfig-Fehler aus.
Mache dazu doch mal einen neuen Trade in der fli4l dev auf zeige uns
einmal Deine SSHD Konfig-Datei. Dann kann Dir bestimmt geholfen werden.

Mal so einen Schuss ins blaue:
Die erste und die letzte Zeile in der sshd.conf werden immer gern
genommen! Ich spreche da aus Erfahrung! ;-)

Auf die "Rauten Problematik" bin ich auch schon mehrfach rein gelaufen.
Obwohl, ein Problem ist es ja nicht. Man muss sich nur dran gewöhnen!

> Muss halt immer dass Gehäuse zerlegen um an die cf zu komme...dann,
> muss ich halt noch was warten.

Das hat mich allerdings zu der Überlegung gebracht, wie lange meine
CF-Karte wohl halten mag?
Mein ist da schon ewig drin, gefühlt 10 Jahre.
Sollte man die mal prophylaktisch tauschen, wenn ja, wie oft?
Ich weiß, dass hängt davon ab ...

Ich lege da zwar Faxe und VBOX Daten ab, aber dass wird sehr selten genutzt.

Mich würden Erfahrungen interessieren ...

Schönen Sonntag!!


--
Gruß,
Helmut

Marc-Oliver Lange

unread,
Oct 23, 2016, 5:14:31 PM10/23/16
to
Hallo ihr Lieben,
Sorry, war heute viel unterwegs und konnte deswegen erst spät
antworten.

Helmut Backhaus schrieb am So, 23 Oktober 2016 14:11
> Hallo Marc
> Auf die "Rauten Problematik" bin ich auch schon mehrfach rein
> gelaufen.
> Obwohl, ein Problem ist es ja nicht. Man muss sich nur dran
> gewöhnen!

Genau das wart auch mein Problem...bei mir durfte kein Zugriff aus dem
internen Netz erfolgen. (Firewall in der Base.txt)

Habe jetzt nur noch ein Verständnisproblem mit den circuiden.
Habe dafür aber im Dev Bereich noch ne Frage gestellt.

Vielen Dank
Marco

Alexander Dahl

unread,
Nov 14, 2016, 10:23:02 AM11/14/16
to
Hei hei,

Rolf Bensch schrieb Samstag, 22. Oktober 2016, 13:03 (CEST):
> Ob das mit DS-Lite allerdings Sinn macht? So wenig ich diese Materie
> kenne glaube ich doch zu wissen, dass DS-Lite ähnlich wirkt wie bei NAT,
> "von außen" die Endgeräte wieder nicht eindeutig identifizierbar sind.
> Deshalb hatte ich beim Kabelanschluss native IPV4 anbinden lassen (was
> ich jetzt monatlich teuer bezahle).

DS-Lite heißt doch, dass man ein global routbares IPv6 subnet bekommt,
also sozusagen öffentliche IPv6-Adressen und für IPv4 nur carrier grade
nat (CGN), also private IPv4 Adressen. Üblicherweise sowas wie 10.x.x.x?
Somit sind Deine Endgeräte sehr wohl von außen erreichbar, nur halt nur
über IPv6. ;-)

Grüße
Alex

--
***** http://blog.antiblau.de/ *****************************
GnuPG-FP: C28E E6B9 0263 95CF 8FAF 08FA 34AD CD00 7221 5CC6

Rolf Bensch

unread,
Nov 20, 2016, 1:48:10 AM11/20/16
to
Hallo Alex,

Am 14.11.2016 um 15:51 schrieb Alexander Dahl:
> DS-Lite heißt doch, dass man ein global routbares IPv6 subnet bekommt,
> also sozusagen öffentliche IPv6-Adressen und für IPv4 nur carrier grade
> nat (CGN), also private IPv4 Adressen. Üblicherweise sowas wie 10.x.x.x?
> Somit sind Deine Endgeräte sehr wohl von außen erreichbar, nur halt nur
> über IPv6. ;-)

das mag sein. Ich scheiterte an VPN (IPSec). Das war mid DS-Lite nicht
möglich.

Grüße Rolf
0 new messages