Fortigate 60D: IPv6

Goedemiddag allen,

Vannacht zijn we overgezet van T-Mobile Thuis naar Freedom. Dat voelt goed en dit alles op VDSL2. IPv4 werkt probleemloos, maar IPv6 krijg ik nog niet voor elkaar.

Dit is mijn setup: Draytek 165 → Fortigate 60D (firmware 6.0.12). De Draytek functioneert als full bridge voor de VDSL2 lijn en de Fortigate dient als router/firewall en handelt vlan 6 tagging en pppoe af. Ben al een paar uur vanalles aan het proberen, maar IPv6 komt maar niet in de lucht. Op de Draytek zijn jumbo frames aangezet.

Dit is de relevante configuratie op de Fortigate:

config system interface
    edit "wan2"
        set vdom "root"
        set ip 192.168.1.10 255.255.255.0
        set allowaccess ping
        set type physical
        set alias "draytek"
        set lldp-transmission disable
        set role wan
        set snmp-index 3
        set mtu-override enable
        set mtu 1508
    next
end

config system interface
    edit "freedom-inet"
        set vdom "root"
        set mode pppoe
        set allowaccess ping
        set estimated-upstream-bandwidth 34000
        set estimated-downstream-bandwidth 112000
        set role wan
        set snmp-index 8
        config ipv6
            set ip6-mode dhcp
            set dhcp6-prefix-delegation enable
        end
        set username "fake@freedom.nl"
        set password ENC wx0R+A5Kum+kWuwDZ4YLSEpWhIxyF4tXNiIUpi2aX8vvtXAcXDlwNYIAFCG1VxhiQ2J+1UPf+m8/HR9PIphhmDVRDFVxSLjPMiESq4CvVLJ9PdZCUA7DiQZl1nKXj0iNuwc3S3pP7NF5DF6e+cC2AZkl8z+wWdIcKIZndQyhDQTKUf85HTe7qsZ3sKTMa94y+sTVUg==
        set mtu-override enable
        set interface "wan2"
        set vlanid 6
    next
end

config system interface
    edit "pppoe1"
        set vdom "root"
        set mode pppoe
        set type tunnel
        set snmp-index 9
        config ipv6
            set ip6-mode dhcp
            set dhcp6-prefix-delegation enable
        end
        set interface "freedom-inet"
    next
end

config system interface
    edit "internal"
        set vdom "root"
        set ip x.x.x.x 255.255.255.0
        set allowaccess ping https ssh snmp http
        set type hard-switch
        set role lan
        set snmp-index 6
        config ipv6
            set ip6-mode delegated
            set ip6-allowaccess ping
            set dhcp6-prefix-delegation enable
            set ip6-send-adv enable
            set ip6-manage-flag enable
            set ip6-other-flag enable
            set ip6-link-mtu 1472
            set ip6-upstream-interface "pppoe1"
            set ip6-subnet ::1/64
            config ip6-delegated-prefix-list
                edit 1
                    set upstream-interface "pppoe1"
                    set subnet ::/64
                next
            end
        end
        set mtu-override enable
    next
end

Verder heb ik deze configuratie aangemaakt voor de pppoe1 interface, anders kan ik die niet aanmaken in config system interface:

config system pppoe-interface
    edit "pppoe1"
        set ipv6 enable
        set device "freedom-inet"
    next
end

Routes en policies zijn aangemaakt, maar krijg de /48 maar niet toegewezen via dhcp-pd.

Zou iemand zijn licht over deze configuratie kunnen laten schijnen en mogelijk aangeven wat ik fout doe? Of kan het überhaupt niet met firmware 6.0? Dit is namelijk de laatste major versie van de firmware die beschikbaar is voor de 60D.

Mijn configuratie is vooral gebaseerd op https://gathering.tweakers.net/forum/list_message/60260492#60260492

Hij zou het voor mekaar gekregen hebben op een Fortigate 60E. Daarvoor zijn wel hogere versies van de firmware beschikbaar, tot aan de laatste release van 6.4 toe.

Bedankt voor het meedenken!

Het is gelukt! Qua IPv6 zijn we nu ook overgestapt. Het is uiteindelijk vooral gelukt met de configuratie zoals 'ie hier is terug te vinden: http://networkdynamics.nl/?p=1

Mijn (relevante) configuratie is nu als volgt:

config system interface
    edit "wan2"
        set vdom "root"
        set ip 192.168.1.10 255.255.255.0
        set allowaccess ping
        set type physical
        set alias "draytek"
        set lldp-transmission disable
        set role wan
        set snmp-index 3
        set mtu-override enable
        set mtu 1514
    next
end

config system interface
    edit "freedom-inet"
        set vdom "root"
        set allowaccess ping
        set estimated-upstream-bandwidth 34000
        set estimated-downstream-bandwidth 112000
        set role wan
        set snmp-index 8
        set mtu-override enable
        set mtu 1506
        set interface "wan2"
        set vlanid 6
    next
end

config system interface
    edit "pppoe1"
        set vdom "root"
        set mode pppoe
        set allowaccess ping
        set type tunnel
        set estimated-upstream-bandwidth 34000
        set estimated-downstream-bandwidth 112000
        set snmp-index 9
        config ipv6
            set ip6-mode dhcp
            set ip6-allowaccess ping
            set dhcp6-prefix-delegation enable
        end
        set interface "freedom-inet"
    next
end

config system interface
    edit "internal"
        set vdom "root"
        set ip x.x.x.x 255.255.255.0
        set allowaccess ping https ssh snmp http
        set type hard-switch
        set role lan
        set snmp-index 6
        config ipv6
            set ip6-mode delegated
            set ip6-allowaccess ping
            set dhcp6-prefix-delegation enable
            set ip6-send-adv enable
            set ip6-manage-flag enable
            set ip6-other-flag enable
            set ip6-upstream-interface "pppoe1"
            set ip6-subnet aaaa:bbbb:cccc:dddd::/64
            config ip6-delegated-prefix-list
                edit 1
                    set upstream-interface "pppoe1"
                    set autonomous-flag enable
                    set subnet aaaa:bbbb:cccc:dddd::/64
                next
            end
        end
        set mtu-override enable
    next
end

config system pppoe-interface
    edit "pppoe1"
        set ipv6 enable
        set device "freedom-inet"
    next
end

config router static6
    edit 1
        set device "pppoe1"
    next
end

config system dhcp6 server
    edit 1
        set rapid-commit enable
        set dns-service default
        set subnet aaaa:bbbb:cccc:dddd::/64
        set interface "internal"
        set upstream-interface "pppoe1"
        set ip-mode delegated
    next
end

aaaa:bbbb:cccc:dddd::/64 bij de set subnet parameter zijn de eerste drie digits van het ipv6 subnet dat door Freedom is toegewezen (de /48), plus een vierde digit (dddd) dat ik gebruik om mijn lokale LAN netwerk aan te duiden.

Problem solved!

1 like

Dit topic is 24 uur na het laatste antwoord automatisch gesloten. Nieuwe antwoorden zijn niet meer toegestaan.