IPv6 mit Speedport Smart & Unifi nutzen (DHCPv6 ohne Prefix Delegation)

Hallo zusammen,

 

ich nutze den Speedport Smart, welcher auch IPv6 Adressen verteilt.

Aus privaten Gründen habe ich hinter dem Speedport ein Unifi USG (Secure Gateway) angeschlossen, alle Clients verbinden sich mit dem USG.

 

Leider unterstützen die Speedport Geräte kein DHCPv6 mit PD (Prefix Delegation).

Die einzige Option für mich wäre eine statische IPv6 Adresse für das USG zu nutzen, hierzu benötige ich folgende Informationen

 

IPv6 Address

Prefix Length

Gateway

 

Ich weiß allerdings nicht, welche Daten ich hierfür der lokalen Speedport Webseite entnehmen soll. 

 

Kann mir hierzu bitte jemand einen Tipp geben?

 

danke

Mike

Hallo @mbrust

 

eine statische Zuweisung hat wenig Sinn. Ich gehe mal davon aus, dass Du einen normalen Privatkundenanschluss hast. Damit würde bei jeder Neueinwahl/nach Wartungsarbeiten Deine Konfiguration zusammenbrechen, weil sich das Präfix ändert.

Die einzig vernünftige Möglichkeit, die ich im Moment sehe, ist der Austausch des Speedports durch eine Fritzbox.

Die beherrscht mittlerweile DHCPv6-PD inklusive des freien Geleits (Firewall kann für Subnetz komplett geöffnet werden).

 

Mit freundlichen Grüßen

Thomas Schäfer

 

Hi Thomas

 

danke für die schnelle Antwort.

Korrekt, es ist ein Privatanschluss.

Ich fürchte, PD wird für Speedports wohl nie kommen.

 

Austausch des Routers ist schwierig, da ich die WlanToGo Option nutze (bzw den dazugehörigen Hotspot Account).

 

Du hast damit (leider) meine aktuelle Einschätzung bestätigt. Danke trotzdem Fröhlich

 

gruß

Mike

Anstelle des Smart oder einer Fritzbox ein dediziertes Modem und den USG die Anmeldung vornehmen lassen. Sonst machT das USG überhaupt keinen Sinn


@mbrust  schrieb:

Leider unterstützen die Speedport Geräte kein DHCPv6 mit PD (Prefix Delegation).

Musste ich inzwischen auch feststellen, aber warum eigtl nicht? Der Smart3 ist zum entsprechenden Routing sehr wohl in der Lage, bloß das PD /56er Prefix, das er auch bekommt, propagiert dieser nicht weiter. Das ist ja nun auch kein Luxus-Features, da es Bestandteil der RFC 3769 und RFC 3633 und entsprechend spezifiziert, genau dafür, ist. Klar, geht auch im Bridge-Mode (Telefonports sind dann weg), aber vllt. wollen/können auch Privatuser nicht alles an den Speedport hängen?

Gibt's dazu ggf. eine künftige Firmware für den Smart3, die das PD richtig weiterleitet?  Wär ja schon nett...

Hallo @Gelöschter Nutzer,

ich frage da intern nach und melde mich wenn ich eine Antwort habe.


Grüße Detlev K.
Hallo @Gelöschter Nutzer,

das Thema ist in Planung. Ob es für Speedport Smart 3 mit einem Firmware-Update kommt können wir zurzeit nicht sagen.


Grüße Detlev K.
Gelöschter Nutzer

@Detlev K.  schrieb:
das Thema ist in Planung. Ob es für Speedport Smart 3 mit einem Firmware-Update kommt können wir zurzeit nicht sagen.

Grüße Detlev K.

Ich nehme mal an, dass jetzt nicht "ob", sondern "wann" gemeint war, sonst würde "in Planung" keinen Sinn machen. Zwinkernd 

Hallo @Gelöschter Nutzer,

Sie liegen mit Ihrer Annahme richtig, welche Priorität das hat kann ich jedoch nicht einschätzen.


Grüße Detlev K.
Gelöschter Nutzer

Hallo auch.

 

Das Thema ist zwar schon etwas her, aber noch nicht vom Tisch.

Wie ist denn hier der aktuelle Stand bzgl IPv6-PD im Smart 3?

 

Und wo wir gerade bei Features sind: Ist das Thema DNS over TLS schon relevant, oder steht das Datenschutzthema nur auf dem Werbeschildchen? Zwinkernd

 

@Gelöschter Nutzer

AyonGrey schrieb:Das Thema ist zwar schon etwas her, aber noch nicht vom Tisch.
Wie ist denn hier der aktuelle Stand bzgl IPv6-PD im Smart 3?

Gute Frage und da hake ich doch glatt auch schon intern nach. Fröhlich


Und wo wir gerade bei Features sind: Ist das Thema DNS over TLS schon relevant, oder steht das Datenschutzthema nur auf dem Werbeschildchen?

Eine Frage in bester Columbo-Art. Zwinkernd Auch hier hake ich schon nach.

Greetz
Stefan D.
Gelöschter Nutzer

@Stefan D.  schrieb:

Eine Frage in bester Columbo-Art. Zwinkernd Auch hier hake ich schon nach.

Haha, der ist gut. Aber durchaus legitim. Denn als ich mir kürzlich mal anschaute, ob man die DNS Einträge selbst konfigurieren kann, fiel mir ja schreckends auf, dass man die IPV6 DNS nicht anpassen kann, IPV4 schon. Auch bei der Auto-Konfiguration wäre es sicherlich nett ein Häkchen setzen zu können und für V4+V4 die DNS anpassen + entweder DNS via TLS oder DNS via HTTPS nutzen zu können. Mit einem zweiten Router geht das schon, aber mangels IPV6-PD kann dieser dann kein V6- bzw nur V6 via NAT6 (was nicht unumstritten ist). Im Grunde ist das eine abhängige Kette von UseCases.

 

Wenn kein IPV6-PD, dann 2nd Router mit v4 und Smart3 als Bridge, dann aber kein Fax, kein WlanToGo, kein Telefon(-TAE), aber dafür (custom) DNS over TLS. Geht alles, aber der Smart3 ist an sich kein schlechtes Produkt, hat halt einige moderne Schönheitsfehler.

@Gelöschter Nutzer

AyonGrey schrieb: Haha, der ist gut. Aber durchaus legitim.

Thx. Fröhlich Absolut und wo, wenn nicht hier in der Community, kannst du solche Fragen stellen? Fröhlich Habe noch keine Neuigkeiten und bleibe weiter am Ball.

Greetz
Stefan D.
Gelöschter Nutzer

@Stefan D.  schrieb:
Thx. Fröhlich Absolut und wo, wenn nicht hier in der Community, kannst du solche Fragen stellen? Fröhlich Habe noch keine Neuigkeiten und bleibe weiter am Ball.

Das "wo" ist leicht lösbar, ich rede auch gern mit eurer Entwicklungsabteilung und liefer auch die technische Spezifikation dafür.

 

Bzgl DNS over TLS (DoT) muss ich aber relativieren, denn mit DNS over HTTPS (DoH) im Firefox und Chrome dürfte sich das ganze zumindest beim Surfen erledigen, nicht aber bei allen anderen Devices.

 

1) Hier bleibt nach wie vor die Frage nach Custom DNS settings für V4&V6. Für V4 geht das theoretisch via Custom Provider, aber generell nicht für V6. Mein Eindruck ist daher, dass euer Team V6 noch nicht ganz so im Griff bzw verstanden hat bzw. die aktuelle Umsetzung einfach einen Fehler hat (Thema IPv6-PD).

 

DoH und DoT sind inzwischen sehr relevante Themen und von der Telekom kann man das erwarten. Data Privacy wird für viele User immer relevanter und wir diskutieren jetzt lieber nicht, warum man die Telekom DNS Server verwenden muss/soll. Zwinkernd One^4 ist nämlich deutlich schneller, es verschlüsselt und trackt nicht. Zwinkernd Ich hoffe, das beantwortet alles.

@Gelöschter Nutzer

AyonGrey schrieb: DoH und DoT sind inzwischen sehr relevante Themen und von der Telekom kann man das erwarten. Data Privacy wird für viele User immer relevanter und wir diskutieren jetzt lieber nicht, warum man die Telekom DNS Server verwenden muss/soll. Zwinkernd One^4 ist nämlich deutlich schneller, es verschlüsselt und trackt nicht. Zwinkernd Ich hoffe, das beantwortet alles.

Ohne Frage und damit nichts verfälscht wird, habe ich deine Zeilen 1:1 an die Frage mit rangehängt. Fröhlich Dein Horizont ist bei dem Thema weiter als meiner und ich kann es nur schlechter zusammenfassen.

Greetz
Stefan D.
Gelöschter Nutzer

@Stefan D.  schrieb:

Ohne Frage und damit nichts verfälscht wird, habe ich deine Zeilen 1:1 an die Frage mit rangehängt. Fröhlich Dein Horizont ist bei dem Thema weiter als meiner und ich kann es nur schlechter zusammenfassen.

Hätt ich das gewusst, dann wäre meine Formulierung anders ausgefallen. Zwinkernd

@Gelöschter Nutzer

AyonGrey schrieb: Hätt ich das gewusst, dann wäre meine Formulierung anders ausgefallen. Zwinkernd

Wieso das denn? Zwinkernd Kann doch auch jeder hier lesen. Fröhlich

Greetz
Stefan D.
@Gelöschter Nutzer
Wasserstand des Tages: Ich habe nichts Neues (obwohl es grade geregnet hat) Zwinkernd Ich bleibe dran.

Greetz
Stefan D.
Gelöschter Nutzer

@Stefan D.  schrieb:
Wasserstand des Tages: Ich habe nichts Neues (obwohl es grade geregnet hat) Zwinkernd Ich bleibe dran.

Hallo Hallo,

Es gibt auch keine Firmware Updates mehr... Ist etwa schon alles perfekt? Zwinkernd

Aber immerhin gibt es freundliche Lebenszeichen von Euch. Das hat euer british-deutscher Counterpart ja gar nicht drauf. Aber der Service ist ja wohl Bestandteil des Preises... Zwinkernd

@Gelöschter Nutzer

AyonGrey schrieb: Es gibt auch keine Firmware Updates mehr... Ist etwa schon alles perfekt? Zwinkernd

Kann man jemals perfekt sein? *g*


Aber immerhin gibt es freundliche Lebenszeichen von Euch. Das hat euer british-deutscher Counterpart ja gar nicht drauf. Aber der Service ist ja wohl Bestandteil des Preises... Zwinkernd

Danke für die Blumen und ein "Ping" als Lebenszeichen aus den digitalen Untiefen kann einfach nicht verkehrt sein. Fröhlich Und ja, mich bekommst du quasi dazu. Zwinkernd

Greetz
Stefan D.
Gelöschter Nutzer

Klingt super, aber eine vollständige IPV6 Implementierung inklusive DNS konfiguration wäre auch super!

@Gelöschter Nutzer

AyonGrey schrieb: Klingt super, aber eine vollständige IPV6 Implementierung inklusive DNS konfiguration wäre auch super!

Ja, sind wir denn bei "Wünsch dir was"? Zwinkernd Ich gebe hier alles weiter und warte selbst weiterhin händeringend auf Infos, damit ich nicht weiterhin mit leeren Händen hier auftauche.

Greetz
Stefan D.
Gelöschter Nutzer

@Stefan D.  schrieb:
Ja, sind wir denn bei "Wünsch dir was"? Zwinkernd Ich gebe hier alles weiter und warte selbst weiterhin händeringend auf Infos, damit ich nicht weiterhin mit leeren Händen hier auftauche.

Ihr wollt bloß einfach mehr Draytek-Router und Fritzboxen im Netz haben... Zwinkernd

@Gelöschter Nutzer

AyonGrey schrieb: Ihr wollt bloß einfach mehr Draytek-Router und Fritzboxen im Netz haben... Zwinkernd

Genauso schauts aus, der Masterplan wurde durchschaut.^^ Welchen Router man nutzt, ist ja jedem selbst überlassen und das ist auch gut so. Fröhlich

Habe weiterhin nix Neues...

Greetz
Stefan D.
Gelöschter Nutzer

@Stefan D.  schrieb:

In der Beratungs- und Servicebranche gibt's eigentlich ein Credo: Komme niemals mit leeren Händen. Fröhlich

Außerdem: Evtl wäre das hier eher ein Feature-Request, weniger ein Unify-Problem, denn das ist damit gelöst.

Ich nehm mal an, das ist mit dem nächsten Firmware-Update gelöst...