Keine Internetverbindung am FF-Knoten mit Unitymedia IPv6-Anschluss

Hallo Freifunker,

seit einiger Zeit erhalte ich keinen Internetzugriff über meinem FF-Router (33378-dj2sf) mehr.

Ein Ping oder Traceroute auf eine www-Adresse ist problemlos möglich, jedoch funktioniert der Internetzugang über den Webbrowser nicht.

Ich besitze einen Unitymedia-Anschluss mit IPv6 und einer Fritzbox 6490.
Nach meiner Recherche hat es in der Vergangenheit mal Probleme mit DS-Lite gegeben.

Stelle ich den FF-Router auf IPv6 im lokalen Netz und die FB als DHCPv6-Server, registriert sich der Knoten nicht. Es läuft nur mit IPv4, dann aber wie oben beschrieben.

Gibt es da eine Abhilfe?

Danke und viele Grüße

Steffen

Hmm, bislang sind AFAIK keine solchen Probleme von UM-Anschlüssen im Kreisgebiet bekannt; wir wissen aber, daß unsere MTU für fastd-über-IPv6 zu groß sein dürfte, d. h. die Verbindung über v6 sollte ineffizient (wegen Fragmentierung), aber funktional sein.

Kannst Du das näher eingrenzen?

Ping tut, Browsing (oder jeglicher Transport größerer IP-Pakete) tut nicht klingt nach einem MTU-Problem.

Falls Du einen Linux-Rechner hinter Deinen Freifunk-Knoten hängen kannst, wäre ein »tracepath mail.4830.org« interessant (für Windows habe ich leider keine Kommandozeilen parat); unsere Uplinks (die ebenfalls durch Tunnel laufen) sind auf 1400 Byte begrenzt und durch das sogenannte »MSS-Clamping« auf unseren Gateways sollten eigentlich nur entsprechend kleine Pakete verschickt werden.

Kurzfristige Lösung gibt es leider nicht, es müßte die MTU für unsere VPN-Lösung »fastd« netzweit geändert werden. Dazu müßten wir aber erst einmal eine »sichere« MTU für UM-Anschlüsse finden, dort gibt es dem Vernehmen nach sowohl bei deren Lösung für IPv4 (CGN, »Carrier-grade NAT«) als auch bei IPv6 mit allem oberhalb der von IPv6 definierten Mindestgröße (1280 Bytes) »eventuell« Probleme. (Leider sind die Meldungen über Probleme mit UM-Anschlüssen deutschlandweit zwar zahlreich, aber kaum ein Fall wurde systematisch durchgetestet, um zu sehen, was das genaue Problem mit dem jeweiligen UM-Zugang war. Oder ich hab’s nicht gefunden.)

An sich sollte bei UM-DS-Lite-IPv4 eine MTU von 1460 korrekt sein; nur berichten quer durch Deutschland immer wieder von Problemen bei UM-Zugängen und Freifunk :frowning: Einzig, daß es wohl mal ging und ab »irgenwann« nicht mehr macht mich stuzig, s. o.

Wie gesagt, eine schnelle Abhilfe ist nicht in Sicht; mit dem Wechseln von fastd auf L2TP als VPN-Lösung wird die Nutzlast auch für UM-DS-Lite-Strecken passend sein, aber es gibt noch kein Datum. Sofern Du Beta-Tester spielen willst, sage ich Dir gerne Bescheid, wenn es diesbezüglich was zum Testen gibt.

FTR:

wusel@ysabell:~$ tracepath mail.4830.org
 1?: [LOCALHOST]                                         pmtu 1500
 1:  gw04.ffgt                                            28.363ms 
 1:  gw04.ffgt                                            30.073ms 
 2:  gw04.ffgt                                            38.521ms pmtu 1400
 2:  bgp2-gw04.ospf.ffgt                                  29.046ms 
 3:  100.64.0.8                                           30.130ms 
 4:  xmws-gtso-de11.nw.mediaways.net                      29.516ms 
 5:  ae1.cr-mira.gut1.core.heg.com                        32.228ms 
 6:  xmws-gtso-de31-chan-2.nw.mediaways.net               30.715ms 
 7:  ae7-0.0001.prrx.13.fra.de.net.telefonica.de          36.438ms asymm 11 
 8:  decix2-gw.hetzner.de                                 42.601ms asymm 12 
 9:  core24.hetzner.de                                    43.257ms asymm 13 
10:  ex9k2.rz19.hetzner.de                                41.703ms asymm 14 
11:  dorfl.uu.org                                         39.296ms asymm 15 
12:  mail.guetersloh.freifunk.net                         39.909ms reached
     Resume: pmtu 1400 hops 12 back 16

Hallo Kai,

danke für Deine Rückmeldung.

Als Beta-Tester für L2TP kann ich mich gerne zur Verfügung stellen.
Ich bin unter anderem auch Linux-Bastler, aber nur im kleinerem Rahmen… :grin:

hier die Response:

root@FF-VirtualBox:~$ tracepath mail.4830.org
 1?: [LOCALHOST]                                         pmtu 1500
 1:  gw04.ffgt                                            27.812ms
 1:  gw04.ffgt                                            22.966ms
 2:  gw04.ffgt                                            23.317ms pmtu 1400
 2:  no reply
 3:  no reply
 4:  no reply
   --> Wird weiter so fortgesetzt...
 30:  no reply
    Too many hops: pmtu 1400
    Resume: pmtu 1400 
root@FF-VirtualBox:~$ 

Gruß Steffen

Das. Ist. Interessant. Muß ich heute abend mal gucken auf gw04, ob ich da was sehe; bitte Knoten mal so laufen lassen, danke!

Schneller geht wahrscheinlich fastd-mit-anderer-MTU. Bislang hatten wir halt mit UM kein Problem, insofern gab’s keinen Druck, die MTU zu ändern. Test wäre dann netzseitig neues GW mit anderer MTU und bei Dir entsprechende Test-FW, die nur jenes, nur per v6 erreichbare, GW drin hat …

Hallo Kai,
konntest du schon etwas heraus finden?

Ich habe hier nochmal die tracepath Response direkt über meinem privaten Netz angegeben.

Ich meine, dass das Problem seit ca. 1 bis 2 Monaten besteht.
Ich prüfe meinen FF-Router leider nur sporadisch.

Gruß Steffen

steffen@steffen-MS-7748 ~ $ tracepath mail.4830.org
 1?: [LOCALHOST]                                         pmtu 1500
 1:  192.168.5.1                                           1.291ms 
 1:  192.168.5.1                                           0.952ms 
 2:  192.0.0.2                                             1.021ms pmtu 1460
 2:  84.116.198.84                                        15.550ms 
 3:  84.116.197.141                                       12.614ms 
 4:  84.116.196.194                                       26.581ms asymm  9 
 5:  84.116.197.198                                       16.452ms asymm  8 
 6:  de-fra03b-ri1-ae10-0.aorta.net                       25.439ms 
 7:  ix-ae-27-0.tcore1.FR0-Frankfurt.as6453.net           34.545ms asymm 10 
 8:  195.219.219.10                                       17.226ms asymm 10 
 9:  core23.hetzner.de                                    23.758ms asymm 11 
10:  ex9k2.rz19.hetzner.de                                23.278ms asymm 12 
11:  dorfl.uu.org                                         23.961ms asymm 13 
12:  mail.guetersloh.freifunk.net                         22.608ms reached
     Resume: pmtu 1460 hops 12 back 14 
steffen@steffen-MS-7748 ~ $

Dieses Thema wurde automatisch 10 Tage nach der letzten Antwort geschlossen. Es sind keine neuen Nachrichten mehr erlaubt.