ubuntuusers.de

IPv6 routing Problem

Status: Ungelöst | Ubuntu-Version: Ubuntu 16.04 (Xenial Xerus)
Antworten |

VolkerRaschek

Avatar von VolkerRaschek

Anmeldungsdatum:
19. August 2014

Beiträge: 358

Wohnort: Eifel

Hallo zusammen, ich habe folgendes Problem.

Seit Anfang dieser Woche komme ich nicht immer auf meine Website drauf. Nun habe ich herausgefunden, dass es ein Problem mit IPv6 gibt. Wenn ich versuche von meinem PC aus, den Server mittel ping -6 zu pingen, bekomme ich keine Antwort. Versuche ich, vom Server aus meinem PC über IPv6 zu pingen, erhalte ich die Fehlermeldung Destination unreachable: No route.

Hier mal meine Ausschnitte. IP-Adressen sind Maskiert.

Server (pontos) an meinen PC (pc)

root@pontos:~# ping -6 2b02:819c:c4c0:260c:f411:fff:fe04:bfb1
PING 2b02:819c:c4c0:260c:f411:fff:fe04:bfb1(2b02:819c:c4c0:260c:f411:fff:fe04:bfb1) 56 data bytes
From 2003:0:1903:2401::2 icmp_seq=1 Destination unreachable: No route
From 2003:0:1903:2401::2 icmp_seq=2 Destination unreachable: No route
From 2003:0:1903:2401::2 icmp_seq=3 Destination unreachable: No route
From 2003:0:1903:2401::2 icmp_seq=4 Destination unreachable: No route
root@pontos:~#
root@pontos:~#
root@pontos:~# traceroute 2b02:819c:c4c0:260c:f411:fff:fe04:bfb1
traceroute to 2b02:819c:c4c0:260c:f411:fff:fe04:bfb1 (2b02:819c:c4c0:260c:f411:fff:fe04:bfb1), 30 hops max, 80 byte packets
 1  2003:a:c7d:1500:c225:6ff:fe45:363e (2003:a:c7d:1500:c225:6ff:fe45:363e)  13.564 ms  13.384 ms  13.225 ms
 2  2003:0:1901:6409::1 (2003:0:1901:6409::1)  20.822 ms  31.755 ms  31.623 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  2003:0:1903:2401::2 (2003:0:1903:2401::2)  26.031 ms !N * *

Von meinem PC an den Server

volker@pc:~$ ping -6 2003:a:4777:10d0:6554:ff:fea2:b30a
PING 2003:a:4777:10d0:6554:ff:fea2:b30a(2003:a:4777:10d0:6554:ff:fea2:b30a) 56 data bytes
^C
--- 2003:a:c7d:1500:5054:ff:fea2:b30a ping statistics ---
8 packets transmitted, 0 received, 100% packet loss, time 7096ms


volker@pc:~$ traceroute -6 2003:a:4777:10d0:6554:ff:fea2:b30a
traceroute to 2003:a:4777:10d0:6554:ff:fea2:b30a (2003:a:4777:10d0:6554:ff:fea2:b30a), 30 hops max, 80 byte packets
 1  fritz.box (2a02:810c:c4c0:260c:ca0e:14ff:febf:46c9)  1.542 ms  2.655 ms  2.980 ms
 2  * * *
 3  2a02:8100:6:2::109:511 (2a02:8100:6:2::109:511)  21.407 ms  21.411 ms  22.745 ms
 4  2a02:8100:6:2::12:38a (2a02:8100:6:2::12:38a)  23.718 ms  24.768 ms  24.746 ms
 5  * 2a02:8100:4:2::1f09 (2a02:8100:4:2::1f09)  37.125 ms *
 6  2a02:8100:4:2::1176 (2a02:8100:4:2::1176)  37.917 ms 2a02:8100:4:2::17b6 (2a02:8100:4:2::17b6)  23.379 ms 2a02:8100:4:2::1162 (2a02:8100:4:2::1162)  29.587 ms
 7  et-1-1-0-100-xcr1.fri.cw.net (2001:5001:200:17::1)  34.759 ms  33.769 ms  34.704 ms
 8  ae2-xcr1.fix.cw.net (2001:5000:0:bc::2)  39.716 ms  40.468 ms  40.482 ms
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *

Ich bin nun kein Netzwerkspezialist, doch kann es sein, dass hier das Problem beim Provider liegt?

Viele Grüße und frohe Weihnachten Volker

encbladexp Team-Icon

Ehemaliger
Avatar von encbladexp

Anmeldungsdatum:
16. Februar 2007

Beiträge: 17521

Erstmal der Klassiker:

ping -6 -c 5 ipv6.google.com

Geht? Abgesehen davon:

ip -6 addr show
ip -6 route show

mfg Stefan

VolkerRaschek

(Themenstarter)
Avatar von VolkerRaschek

Anmeldungsdatum:
19. August 2014

Beiträge: 358

Wohnort: Eifel

encbladexp schrieb:

Erstmal der Klassiker:

ping -6 -c 5 ipv6.google.com

PC

volker@pc:~$ ping -6 -c 5 ipv6.google.com
PING ipv6.google.com(ham04s01-in-x0e.1e100.net (2a00:1450:4005:80a::200e)) 56 data bytes
64 bytes from ham04s01-in-x0e.1e100.net (2a00:1450:4005:80a::200e): icmp_seq=1 ttl=51 time=33.5 ms
64 bytes from ham04s01-in-x0e.1e100.net (2a00:1450:4005:80a::200e): icmp_seq=2 ttl=51 time=31.5 ms
64 bytes from ham04s01-in-x0e.1e100.net (2a00:1450:4005:80a::200e): icmp_seq=3 ttl=51 time=29.9 ms
64 bytes from ham04s01-in-x0e.1e100.net (2a00:1450:4005:80a::200e): icmp_seq=4 ttl=51 time=29.2 ms
64 bytes from ham04s01-in-x0e.1e100.net (2a00:1450:4005:80a::200e): icmp_seq=5 ttl=51 time=33.3 ms

--- ipv6.google.com ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4005ms
rtt min/avg/max/mdev = 29.216/31.533/33.557/1.757 ms

Server

root@pontos:~# ping -6 -c 5 ipv6.google.com
PING ipv6.google.com(muc11s15-in-x0e.1e100.net (2a00:1450:4016:80d::200e)) 56 data bytes
64 bytes from muc11s15-in-x0e.1e100.net (2a00:1450:4016:80d::200e): icmp_seq=1 ttl=55 time=38.0 ms
64 bytes from muc11s15-in-x0e.1e100.net (2a00:1450:4016:80d::200e): icmp_seq=2 ttl=55 time=36.5 ms
64 bytes from muc11s15-in-x0e.1e100.net (2a00:1450:4016:80d::200e): icmp_seq=3 ttl=55 time=39.7 ms
64 bytes from muc11s15-in-x0e.1e100.net (2a00:1450:4016:80d::200e): icmp_seq=4 ttl=55 time=27.5 ms
64 bytes from muc11s15-in-x0e.1e100.net (2a00:1450:4016:80d::200e): icmp_seq=5 ttl=55 time=33.1 ms

--- ipv6.google.com ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4007ms
rtt min/avg/max/mdev = 27.568/34.998/39.754/4.306 ms

Geht? Abgesehen davon:

ip -6 addr show
ip -6 route show

Server

root@pontos:~# ip -6 addr show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 state UNKNOWN qlen 1
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: ens3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP qlen 1000
    inet6 2003:a:c7d:1500:5054:ff:fea2:b30a/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fe28:7478/64 scope link 
       valid_lft forever preferred_lft forever
8: br-3a451bbefd18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::42:82ff:fe52:7f21/64 scope link 
       valid_lft forever preferred_lft forever
9: br-5018c5e75e3f: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::42:34ff:fed6:41db/64 scope link 
       valid_lft forever preferred_lft forever
11: br-bad82a3d8b5c: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::42:4fff:fe01:daa1/64 scope link 
       valid_lft forever preferred_lft forever
12: br-e31cfb96cee0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::42:afff:fe48:2bdb/64 scope link 
       valid_lft forever preferred_lft forever
14: veth66319a0@if13: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::789d:aff:fe0f:99d4/64 scope link 
       valid_lft forever preferred_lft forever
16: veth984525a@if15: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::d850:4cff:fe6f:ae20/64 scope link 
       valid_lft forever preferred_lft forever
18: vethf3a271d@if17: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::2c64:b3ff:fe2e:7eac/64 scope link 
       valid_lft forever preferred_lft forever
20: vethcddb742@if19: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::43e:1ff:fef1:74cf/64 scope link 
       valid_lft forever preferred_lft forever
24: veth7040c3f@if23: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::88f6:48ff:fe90:5a33/64 scope link 
       valid_lft forever preferred_lft forever
30: veth8419ce1@if29: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP 
    inet6 fe80::b047:edff:fe5e:2fee/64 scope link 
       valid_lft forever preferred_lft forever
root@pontos:~#
root@pontos:~# ip -6 route show
2003:a:c7d:1500::/64 dev ens3 proto kernel metric 256  pref medium
fe80::/64 dev ens3 proto kernel metric 256  pref medium
fe80::/64 dev br-e31cfb96cee0 proto kernel metric 256  pref medium
fe80::/64 dev veth984525a proto kernel metric 256  pref medium
fe80::/64 dev veth66319a0 proto kernel metric 256  pref medium
fe80::/64 dev br-bad82a3d8b5c proto kernel metric 256  pref medium
fe80::/64 dev veth7040c3f proto kernel metric 256  pref medium
fe80::/64 dev vethf3a271d proto kernel metric 256  pref medium
fe80::/64 dev br-3a451bbefd18 proto kernel metric 256  pref medium
fe80::/64 dev vethcddb742 proto kernel metric 256  pref medium
fe80::/64 dev br-5018c5e75e3f proto kernel metric 256  pref medium
fe80::/64 dev veth8419ce1 proto kernel metric 256  pref medium
default via fe80::c225:6ff:fe45:363e dev ens3 proto static metric 1024  pref medium

PC

volker@pc:~$ ip -6 addr show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 state UNKNOWN qlen 1000
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP qlen 1000
    inet6 2a02:810c:c4c0:260c:f411:fff:fe03:bfb1/64 scope global dynamic mngtmpaddr noprefixroute 
       valid_lft 5128sec preferred_lft 2428sec
    inet6 fe80::f411:fff:fe03:bfb1/64 scope link 
       valid_lft forever preferred_lft forever
volker@pc:~$
volker@pc:~$ ip -6 route show
2a02:810c:c4c0:260c::/64 dev br0 proto ra metric 1024 pref medium
2a02:810c:c4c0:260c::/62 via fe80::ca0e:14ff:febf:46c9 dev br0 proto ra metric 1024 pref medium
fe80::/64 dev br0 proto kernel metric 256 pref medium
default via fe80::ca0e:14ff:febf:46c9 dev br0 proto ra metric 1024 mtu 1500 pref medium

encbladexp Team-Icon

Ehemaliger
Avatar von encbladexp

Anmeldungsdatum:
16. Februar 2007

Beiträge: 17521

Das sehe ich von extern:

[stefan:~] $ ping -6 2003:a:c7d:1500:5054:ff:fea2:b30a
PING 2003:a:c7d:1500:5054:ff:fea2:b30a(2003:a:c7d:1500:5054:ff:fea2:b30a) 56 data bytes
From 2003:a:c7f:fd15:c225:6ff:fe45:3641 icmp_seq=1 Destination unreachable: Administratively prohibited
From 2003:a:c7f:fd15:c225:6ff:fe45:3641 icmp_seq=2 Destination unreachable: Administratively prohibited
From 2003:a:c7f:fd15:c225:6ff:fe45:3641 icmp_seq=3 Destination unreachable: Administratively prohibited
From 2003:a:c7f:fd15:c225:6ff:fe45:3641 icmp_seq=4 Destination unreachable: Administratively prohibited
From 2003:a:c7f:fd15:c225:6ff:fe45:3641 icmp_seq=5 Destination unreachable: Administratively prohibited
^C
--- 2003:a:c7d:1500:5054:ff:fea2:b30a ping statistics ---
5 packets transmitted, 0 received, +5 errors, 100% packet loss, time 4005ms

[stefan:~] 5s 1 $ ping -c 5 -6 2a02:810c:c4c0:260c:f411:fff:fe03:bfb1
PING 2a02:810c:c4c0:260c:f411:fff:fe03:bfb1(2a02:810c:c4c0:260c:f411:fff:fe03:bfb1) 56 data bytes
From 2a02:810c:8000:89:8484:70c8:78c2:d78d icmp_seq=1 Destination unreachable: Administratively prohibited
From 2a02:810c:8000:89:8484:70c8:78c2:d78d icmp_seq=2 Destination unreachable: Administratively prohibited
From 2a02:810c:8000:89:8484:70c8:78c2:d78d icmp_seq=3 Destination unreachable: Administratively prohibited
From 2a02:810c:8000:89:8484:70c8:78c2:d78d icmp_seq=4 Destination unreachable: Administratively prohibited
From 2a02:810c:8000:89:8484:70c8:78c2:d78d icmp_seq=5 Destination unreachable: Administratively prohibited

--- 2a02:810c:c4c0:260c:f411:fff:fe03:bfb1 ping statistics ---
5 packets transmitted, 0 received, +5 errors, 100% packet loss, time 4004ms

Firewall? 😉

mfg Stefan

VolkerRaschek

(Themenstarter)
Avatar von VolkerRaschek

Anmeldungsdatum:
19. August 2014

Beiträge: 358

Wohnort: Eifel

Es sollte eigentlich alles eingerichtet sein. Siehe Screenshot.

Bilder

encbladexp Team-Icon

Ehemaliger
Avatar von encbladexp

Anmeldungsdatum:
16. Februar 2007

Beiträge: 17521

Das mag sein, aber ggf. gibt es noch vor dir eine Firewall? Die ICMP Message ist ja recht eindeutig. Läuft da auch SSH oder sowas, dann kann ich darauf ja mal einen Connect probieren.

mfg Stefan

VolkerRaschek

(Themenstarter)
Avatar von VolkerRaschek

Anmeldungsdatum:
19. August 2014

Beiträge: 358

Wohnort: Eifel

Hallo zusammen, ich bräuchte unbedingt Hilfe im Umgang mit zwei namhaften DSL-Providern.

Folgende Situation:
Bei meinen Eltern läuft unter einem DSL-Business Anschluss bei Provider A ein Udoo x86. Auf diesem sind mehrere VM's gehostet. Alle VM's haben eine statische IPv6 Adresse. Eine statische IPv4 Adresse ist auch vorhanden, allerdings nur für Port-Forwarding. Auf einer VM laufen Dienste wie Bind9, Postfix, PostgreSQL, nginx ect. die möglichst über beide Protokolle IPv4 und IPv6 zu erreichen sein sollten. Die Domain wird gehostet von Provider B. Ich habe dort nur Nameserver-IP Adressen hinterlegt, sodass ich meine Zonen selber konfigurieren kann.

Nun möchte ich mich aus dem Netzwerk meiner Freundin, die einen DSL-Anschluss bei Provider B hat, mich mit meinem Server bei meinen Eltern verbinden um Mails oder Dokumente ab zu rufen. Da doch gerade bei Thunderbird der versandt von Mails extrem lange dauert bin ich misstrauisch geworden und habe einen ping als auch traceroute für beide Protokolle abgesetzt.

Aus dem Netzwerk meiner Freundin hin zu meinen Eltern gibt es keine Probleme einen ping oder traceroute mit IPv4 durchzuführen. Bei IPv6 allerdings gibt es Verbindungsprobleme. Hier die folgende Ausgabe.

markus@markus-pc:~$ traceroute -6 $(dig cryptic.systems AAAA +short)
traceroute to 2003:a:c7d:1500:5054:ff:fea2:b30a (2003:a:c7d:1500:5054:ff:fea2:b30a), 30 hops max, 80 byte packets
 1  fritz.box (2001:16b8:2e7c:5000:e228:6dff:fec1:559)  1.515 ms  1.840 ms  2.077 ms
 2  2001:1438::62:214:63:98 (2001:1438::62:214:63:98)  24.145 ms  24.327 ms  24.557 ms
 3  2001:1438:0:1::4:241 (2001:1438:0:1::4:241)  13.238 ms  18.057 ms  18.043 ms
 4  2001:1438:0:1::4:2202 (2001:1438:0:1::4:2202)  15.336 ms  15.338 ms  15.324 ms
 5  2003:0:1309:4012::1 (2003:0:1309:4012::1)  17.927 ms  17.944 ms  17.929 ms
 6  * * *
 7  2003:0:1901:6400::1 (2003:0:1901:6400::1)  17.110 ms  15.071 ms  14.881 ms
 8  2003:a:c7f:fd15:eadf:70ff:fe9f:5ac (2003:a:c7f:fd15:eadf:70ff:fe9f:5ac)  28.101 ms !X  29.654 ms !X  28.524 ms !X
markus@markus-pc:~$

Da ich eine Fehlkonfiguration meines PC's oder Netzwerkes ausschließen wollte habe ich auch einen traceroute vom server auf meine IPv6 Adresse gemacht, nachdem ich meine IPv6 Adresse im Router meiner Freundin freigegeben habe. Der Server gibt mir folgende Ausgabe.

root@pontos:~# ping6 2001:16b8:2e7c:5000:f411:fff:fe03:bfb1
PING 2001:16b8:2e7c:5000:f411:fff:fe03:bfb1(2001:16b8:2e7c:5000:f411:fff:fe03:bfb1) 56 data bytes
From 2003:a:c7d:1500:5054:ff:fea2:b30a icmp_seq=1 Destination unreachable: Address unreachable
From 2003:a:c7d:1500:5054:ff:fea2:b30a icmp_seq=2 Destination unreachable: Address unreachable
From 2003:a:c7d:1500:5054:ff:fea2:b30a icmp_seq=3 Destination unreachable: Address unreachable
From 2003:a:c7d:1500:5054:ff:fea2:b30a icmp_seq=4 Destination unreachable: Address unreachable

Dies bestätigt meine Vermutung, dass die die IPv6-Routen der Subnetze zwischen den beiden Provider fehlkonfiguriert sind.

Da habe ich mir gedacht, ich rufe bei Provider B an um ihnen mein technisches Anliegen zu schildern. Leider war die Person mit der ich bei Provider B gesprochen habe so inkompetent und wollte mir ernsthaft weiß machen, dass die IPv6 Adresse eine Adresse ihres Nameservers ist und die könne man nicht pingen, bis ich ihm mehr mals erläutert habe, dass ich die IPv6 dort hinterlegt habe um die Anfragen an die meine IPv6 weiterzuleiten und diese wäre ping bar. Das Gespräch hat damit geendet, dass ich ihm die Situation noch mals beschrieben habe und er das Gespräch beendet hat mit dem Vorwand, wenn eine IPv6 konfiguriert ist kann eine IPv6 nicht gepingt werden. Ich habe mir gedacht, spinne ich jetzt? Toller technischer Support.

Um sicher zu gehen, dass es wirklich nicht an mir liegt habe ich im WLAN meines Kumpels erneut ein traceroute gegen meinen Server auf IPv6 gefahren. Hier die Ausgabe.

markus@markus-pc:~$ traceroute -6 $(dig AAAA cryptic.systems +short)
traceroute to 2003:a:c7d:1500:5054:ff:fea2:b30a (2003:a:c7d:1500:5054:ff:fea2:b30a), 30 hops max, 80 byte packets
 1  fritz.box (2003:6c:920:1b00:cece:1eff:fe72:9ef8)  0.830 ms  1.033 ms  1.275 ms
 2  2003:0:5702:206::1 (2003:0:5702:206::1)  10.213 ms  11.232 ms  13.250 ms
 3  2003:0:5702:242::2 (2003:0:5702:242::2)  15.966 ms  16.355 ms  17.157 ms
 4  * * *
 5  2003:0:1901:6400::1 (2003:0:1901:6400::1)  26.157 ms  27.218 ms  27.527 ms
 6  2003:a:c7f:fd15:eadf:70ff:fe9f:5ac (2003:a:c7f:fd15:eadf:70ff:fe9f:5ac)  40.319 ms !X  27.204 ms !X  27.238 ms !X

Die IPv6-Adresse 2003:a:c7f:fd15:eadf:70ff:fe9f:5ac die meine Pakete verschluckt ist identisch mit der Adresse aus dem traceroute die ich im Netzwerk meiner Freundin abgesetzt habe.

Wie zum Teufel bekomme ich nun raus, wer der Provider des Servers mit der IPv6-Adresse 2003:a:c7f:fd15:eadf:70ff:fe9f:5ac ist um ihm mal zu sagen, das die einen Konfigurationsfehler haben?

Volker

Moderiert von sebix:

An bestehenden Thread angehängt.

misterunknown Team-Icon

Ehemalige
Avatar von misterunknown

Anmeldungsdatum:
28. Oktober 2009

Beiträge: 4403

Wohnort: Sachsen

VolkerRaschek schrieb:

Wie zum Teufel bekomme ich nun raus, wer der Provider des Servers mit der IPv6-Adresse 2003:a:c7f:fd15:eadf:70ff:fe9f:5ac ist um ihm mal zu sagen, das die einen Konfigurationsfehler haben?

whois 2003:a:c7f:fd15:eadf:70ff:fe9f:5ac

Du bist übrigens nicht alleine, ich habe bisher _keinen_ Provider gesehen, bei dem IPv6 vernünftig funktioniert hat. Am schlimmsten sind die Kabel-Anbieter, aber die Telekom scheint diesbezüglich auch inkompetent zu sein.

encbladexp Team-Icon

Ehemaliger
Avatar von encbladexp

Anmeldungsdatum:
16. Februar 2007

Beiträge: 17521

Hatten wir das Thema nicht schon mal? Ich kann 2003:a:c7f:fd15:eadf:70ff:fe9f:5ac von mehreren Hosts aus Problemlos pingen btw.

mfg Stefan

VolkerRaschek

(Themenstarter)
Avatar von VolkerRaschek

Anmeldungsdatum:
19. August 2014

Beiträge: 358

Wohnort: Eifel

Ohh, ich war mir gar nicht mehr bewusst, dass ich dazu mal was geschrieben habe. Nun ja, ich bin das Problem auch nicht mehr angegangen seit einem halben Jahr.

Ich hab jetzt bei Provider B angerufen. Die Damen am Telefon meinte, dass sie Stellenweise das IPv6 Netz runter gefahren hätten und hätten damit Probleme. 😬

Ich glaub mich trifft der Schlag 🙄

Antworten |