tunnelbroker op UDM SE (6in4)

Override

UniFier
21 nov 2024
3
1
3
Almere
Hallo mede unifiers,

Dit is mijn eerste bericht en meteen een vraag waar we misschien een volledige handleiding van kunnen maken als het lukt want die heb ik nog niet gevonden.
Niet al te lang geleden ben ik overgestapt op Odido omdat KPN bij mij gewoon vrij slecht presteerde. (1Gbps opgeven en max 760Mbps halen).
Nou levert Odido wel de opgegeven snelheid (2.1Gbps bij een 2Gbps lijn) maar helaas zijn de mensen van Odido in 2012 blijven hangen en hebben nog steeds geen native IPv6.
Dus ik dacht tunnelbroker.net om te beginnen en als dat werkt en ik echt begin te snappen hoe IPv6 over een IPv4 tunnel werkt dan misschien zelf een service hier voor opzetten. via een van mijn servers in het Datacenter die wel volledig IPv6 zijn... (en een paar IPv4 adresjes natuurlijk.)

Nu heb ik op mijn UDM SE een interface toegevoegd met de volgende commando's: (IP's kloppen niet maar dat hadden jullie al gezien!)
ip tunnel add he-ipv6 mode sit remote 216.66.84.46 local 153.295.678.44 ttl 255
ip link set he-ipv6 up
ip addr add 2001:t70:1f1z:29e::2/64 dev he-ipv6
ip route add ::/0 dev he-ipv6
ip -f inet6 addr


En dit werkt want ik kan nu op mijn router IPv6 addressen op internet pingen:
root@UDM-OVERRIDE:~# ping 2001:4860:4860::8888
PING 2001:4860:4860::8888(2001:4860:4860::8888) 56 data bytes
64 bytes from 2001:4860:4860::8888: icmp_seq=1 ttl=120 time=6.57 ms
64 bytes from 2001:4860:4860::8888: icmp_seq=2 ttl=120 time=6.36 ms
64 bytes from 2001:4860:4860::8888: icmp_seq=3 ttl=120 time=6.52 ms
64 bytes from 2001:4860:4860::8888: icmp_seq=4 ttl=120 time=6.42 ms

Nu heb ik de IPv6 range toegevoegd in de UDM SE aan mijn Default netwerk onder IPv6 (Static).
Dit werkt ook want ik krijg netjes op mijn machine een IPv6 adres uit deze range.
Als Gateway heb ik het IPv6 adres (:2) opgegeven van de UDM SE (had eerst de GW van tunnelbroker kant opgegeven (:1) maar dat werkte ook niet).
Maar daar stop het een voor nu.. Ik kan vanaf mijn machines met een IPv6 dhcp adres niet eens mijn router IP pingen en ook logischerwijs geen IPv6 adressen op internet of het tunnelbroker IPv6 adres.

In mijn Traffic & Firewall Rules heb ik Internet v6 Local en Internet v6 Out (en v6 In alleen voor established) open gezet.

Ik ga nog even verder zoeken want lukken zal het.. :)
Maar mocht iemand hier dit wel al voor elkaar hebben gekregen dan hoor ik het graag.

thnx.
Override
 

Bijlagen

  • Schermafbeelding 2024-12-16 222050.png
    Schermafbeelding 2024-12-16 222050.png
    152,6 KB · Weergaven: 10
Nu heb ik de IPv6 range toegevoegd in de UDM SE aan mijn Default netwerk onder IPv6 (Static).
Dit werkt ook want ik krijg netjes op mijn machine een IPv6 adres uit deze range.
Als Gateway heb ik het IPv6 adres (:2) opgegeven van de UDM SE (had eerst de GW van tunnelbroker kant opgegeven (:1) maar dat werkte ook niet).


Aaah... de GW die opgegeven is in de UDM SE moet toch :1/64 zijn ipv :2/64... ik denk nog te veel NAT en te weinig IPv6 denk ik. :)

Aaah... de GW die opgegeven is in de UDM SE moet toch :1/64 zijn ipv :2/64... ik denk nog te veel NAT en te weinig IPv6 denk ik. :)
Ooops... ha in mijn EDM SE bij DHCPv6 de client IPv6 opgegeven maar dat moest de routed range zijn... chips..
Nu werkt het in eens wel.. Dus achteraf vrij simpel... Alleen nu nog wat firewall rules aanmaken want nu kan iedereen via IPv6 bij mijn ssh poortje en dat lijkt me niet zo handig.. :)

Aaah... de GW die opgegeven is in de UDM SE moet toch :1/64 zijn ipv :2/64... ik denk nog te veel NAT en te weinig IPv6 denk ik. :)


Ooops... had in mijn UDM SE bij DHCPv6 de client IPv6 opgegeven maar dat moest de routed range zijn... chips..
Nu werkt het ineens wel.. Dus achteraf vrij simpel... Alleen nu nog wat firewall rules aanmaken want nu kan iedereen via IPv6 bij mijn poortjes en dat lijkt me niet zo handig.. :)
Nou die firewall rules willen mij niet echt lukken. Ik ben er even klaar mee voordat ik m uit het raam gooi.. Mocht iemand nog tips hebben hoor ik het graag want alle info die ik heb kunnen vinden is veelal incompleet of is te oud waardoor het met de nieuwere versies van de UDM SE niet meer werkt.
 
Laatst bewerkt:
  • Leuk
Waarderingen: Davey400
Wellicht ben je er al uit. Ik kan me herinneren dat ik hier ook wel wat mee heb gestoeid. Er waren ook dingen die niet helemaal werkte zoals ik zou verwachten (zegt waarschijnlijk iets over mij) uiteindelijk heb ik een LAN v6 Local regel aangemaakt. (zie screenshot)
 

Bijlagen

  • ipv6.webp
    ipv6.webp
    25,6 KB · Weergaven: 9