
Brug af Ubiquiti på fiberinternet fra Hiper (+ IPv6 setup)
Det var egentligt svært at finde en nogenlunde overskrift hertil, som beskrive hvad dette blogindlæg går ud på... Nå, efter skift fra Waoo til HIPER blev det muligt at smide den -crappy- ISP-router helt væk og forhåbentligt aldrig tænke på bridge-mode igen.
Udstyr omtalt / Udstyr brugt:
- Ubiquiti Cloudkey Gen2 Plus. (Det er lige meget, hvilken controller du benytter dig af). ((Idet jeg har skalsikring ved brug af Ubiquiti G4 sikkerhedskameraer var Plus-udgaven det letteste valg men cloud-hosted er også fin.))
- Ubiquiti UniFi USG Pro 4 Security Gateway. (Ville dags dato købe en UDM/UDM PRO hvis der skulle købes nyt).
- Ubiquiti NanoHD´s. (Der kommer snart et alternativ med WiFi6).
Lad os så komme i gang
Det første vi skal, er at sætte vores VLAN ID til 101 som set her: - Dette skal gøres under Networks -> Wan.
Allerede nu skulle du gerne kunne tilgå f.eks. ekstrabladet.dk uden mere opsætning :-). *Husk at du skal direkte i fiberboksen og ej igennem den medsendte router ellers skal du ikke foretage dette skridt.
Så skal vi have gang i IPv6
WAN-instillinger:
Nu hvor vi alligevel har fundet vej til WAN instillingerne på vores controller skal vi under IPV6 udfylde "Connection Type" og "Prefix Delegation Size" således:
LAN-indstillinger:
Efterlad alt som det står, medmindre du vil til at køre med en tricky lan-konfiguration og scroll ned til "CONFIGURE IPV6 NETWORK".
- IPv6 Interface Type:** Prefix Delegation**.
- IPv6 Prefix Del...: WAN.
- IPv6 Prefix ID: 48 (andet kan også bruges, f.eks. linknet /64 men giver umiddelbart ingen mening).
- IPv6 RA: "Enable IPv6 Router Adverstisement".
- IPv6 RA Priority: "High".
- Resten skal bare stå som default.
- Bemærk at jeg har valgt at gøre brug af Google DNS som set i screenshotet. Det behøver du selvfølgelig ikke at gøre...
Det var faktisk det.
Nu kan du prøvet at besøge bl.a. https://ipv6-test.com/
Hvor du gerne skulle se noget alá dette:
Løsning på filtered ICMP
Den vakse vil nu finde et problem i, at "ICMP" står som filtered hvilket er en skidt ift. IPv6 da IPv6 er stærkt afhængig af ICMP for at fungere bedst muligt.
Gå ind under Firewall-indstillingerne og gør følgende: *Ikke alt nævnt er strængt nødvendigt men med Charles Web Debugging Proxy kan det ses, at dette gør ICMP mere stabilt.
Når disse ting er gjort. Så gå ind under "Settings" som ses øverst til højre, i de tre screenshots.
Sørg her for at aktivere "Broadcast Ping" og "Reeive Redirects".
Kør nu IPv6 testen igen og du vil se ICMP som værende grøn:

Fejlsøgning:
- På min UDM/UDM-Pro gateway kan jeg ikke se "Broadcast Ping" og "Receive Redirects". - Der var nok en der ikke kunne vente på at den rigtige USG komme her i sommeren 2021 og har sagt ja til mangel på en masse funktioner? ;-) Nå, selv om ICMP er vigtig for IPv6 bør filtered ICMP ikke kunne ses og kun måles.
- ICMP bliver ved med at være -filtred- når der testes på https://ipv6-test.com/. - Prøv at skift til f.eks. en Android-smartphone da det ofte er en bedre måde at teste netop dette på = lang forklaring er udlandt på hvorfor.
- Terminalen, cmd el. powershell giver den ene IPv6-fejl efter den anden. - 1). Hiv strømmen fra fiber-boksen. 2). Tag en meget hurtig kop kaffe 3). Sæt strøm til fiberboksen igen.
- Jeg kan ikke få adgang til min NAS mv. over IPv6. - Start lige først med at finde ud af om du er "på" Carrier Grade NAT over IPv4. Har du ikke bedt Hiper om en gratis dynamisk IPv4, så er du nok nævnte... Skab først forbindelse her (husk både port forward og firewall settings i din cloudkey). Når løst, så begynd at kig på IPv6 og benyt samme port-regler som når IPv4 virker.
Brevstgaard Nyhedsbrev
Deltag i nyhedsbrevet for at modtage de seneste opdateringer i din indbakke.