請教光世代非固定制電腦撥接取得的IPv6位址,最近是不是通常只有第4組會變動,其他7組不會變?



贊助商連結


fierycloud
2018-08-31, 10:50 PM
"因為還沒找到本機的IP紀錄,然後突然想到,其他網站可能有,就找了一下,但是不曉得紀錄為什麼都是時有時無的,不過的確可以發現,至少自個人紀錄中,最早有紀錄的2017年5月開始,就有IPv6位址後四組固定的現象,如果是作業系統有問題,Win10應該是至少從1703開始就有問題。"

f-設定-一般帳號設定-您的f資訊-存取資訊-查看-你的相關資訊-帳號安全和登入資料-
你登入時所在的位置
你有效登入 F 的時段 (這個很怪,雖然更為詳細,但是卻只有最近某兩次的登入紀錄。)

登入和登出
你的 F登入和登出紀錄(這個最早也只到2017年5月,而且也常常好幾天才有一次紀錄。 該期間應該是有遇到過,就是被f要求確認帳號之類的,但是看起來,其實多數都後4組是相同的,但是也是會有不同的狀況,大約是1-2個月變動一次(有極少1-2個不知道為什麼不同的IP插在前後後四碼相同的的中間),除了作業系統大版本更新(1年2次)重新全新安裝,勢必會重新建立撥號之外,難道是有甚麼詭異的計算機制會變動後4組? )


目前上網使用應該是正常。 甚或040gw溫度可以有比之前較低一點點的時候。

之前(應該是5-6月)不管寬頻撥號使用wifi.hinet.net或是hinet.net,(win 10 1803 新版釋出後,有重新安裝,所以有特別注意,),在3台電腦(2台Win7)都有取得浮動IP。(能確定的是,在另一篇有紀錄的是2017年11月的時候,全部改成用不會小額付費的wifi.hinet.net撥號,當時Win10是1709的版本。)

有嘗試,以官方媒體製作工具重新下載Win10 1803、及17751 insider版,各自安裝於套裝機的另一個硬碟上(自動啟動成家用版),結果仍是64-bit suffix?不動,就是會固定後面四組。 (不過不知道是不是剛好,就是建立的寬頻連線,也是%24)。
https://www.microsoft.com/zh-tw/software-download/windows10
但是應該是該映像檔有更新(17134.112),跟1803剛釋出的時候應該是不一樣的更新(原來應該是17134.1? 因為好像有去注意的時候,已經有更新了,不知道是點幾) 不曉得是不是1-112之間的更新有問題? (家用版)
(區域網路連線應該是正常的。雖然"ipv6"末四組也不會動。但每次重新啟動(或重啟動區域網路連線),"臨時IPv6"位址會變動。)
但目前,光世代非固定制,電腦(1台10、2台7)寬頻網路連線(PPPOE),取得的位址:
IPv6位址,最近是不是通常只有第4組會變動,其他7組不會變動? (IPv4位址跟以往類似,有時候變動很大,有時候又很接近。)
寬頻連線的IPv6位址就是040gw給的前四組(Prefix 64-bit?) 中的第四組會變動,跟不會變的link local address。

根據非固定制連線說明https://www.ipv6.hinet.net/的附圖,看起來狀況是一樣的 : 就是狀態視窗中只有IPv6位址跟連結本機位址,而且IPv6位址8組中的後4組,也是跟連結本機IPv6位址的四組一樣。

其中介紹的CPE-LAN端配置中有一句"勾選『Enable DHCP-PD』,此為目前中華電信光世代非固定制雙協定上網服務的供裝設定方式。"
雖然是在LAN端的介紹,但是WAN端也是嗎?

手冊末端還有
"非固定制 PPPoE 連線採動態 Prefix 方式配置,當 CPE 裝置之 PPPoE 連線重建,有可能會取到另一段 IPv6 位址。若 CPE 採用 Stateful 方式配置用戶主機,且未告知用戶主機該重新取得新的 IPv6 位址,有可能造成用戶主機無法正常連線。"
20180906有線上問過客服,wifi.hinet.net 及hinet.net,都是配發前面的64-bit prefix,後面的64-bit(surffix? iid? interface indentifier?),是設備端產生。

也有試過換個帳號,但是hinet.net跟wifi.hinet.net(不可小額付款,打客服專線去索取的,需要申辦線路者的資料)連線結果,是一樣的! 就是其實後面都是跟著不會變動的(64-bit)4組.


(難道最近微軟的更新有狀況?
但是其實其中一台Win7的更新,不曉得為什麼,一般的只能裝到6月,安全的則是可以裝到8月。 所以如果有狀況,應該也是6月及以前的更新。 而且是跟Win10有一起更新的地方吧?
不過的確有一些設定不一樣,比如說原本數據用量都是0,似乎是因為不會顯示寬頻連線的用量,但是現在雖然統計的項目還是只有乙太網路,但是可以出現用量。 以及使用netsh等,會出現一些之前沒有的項目。)

netsh int ipv6 show int
netsh int ipv6 show int "X" X=idx 介面的號碼


介面 Hinet 參數
----------------------------------------------
IfLuid : ppp_1
IfIndex : 24
狀態 : connected
計量 : 35
連結 MTU : 1480 個位元組
可連線的時間 : 29500 ms
可連線的基礎時間 : 30000 毫秒
重新傳送間隔 : 1000 毫秒
DAD 傳送數量 : 3
網站首碼長度 : 64
網站識別碼 : 1
轉寄 : disabled
公告 : disabled
芳鄰探索 : enabled
芳鄰無法連線偵測 : disabled
路由器探索 : enabled
受管理的位址組態 : disabled
其他具狀態的組態 : enabled
弱式主機傳送 : disabled
弱式主機接收 : disabled
使用自動計量 : enabled
忽略預設路由 : disabled
公告的路由器存留期 : 1800 seconds
公告預設路由 : disabled
目前的躍點限制 : 64
強制 ARPND 喚醒模式 : disabled
導向的 MAC 喚醒模式 : disabled
ECN 功能 : application
採用 RA 的 DNS 組態 (RFC 6106) : enabled
DHCP/靜態 IP 共存 : enabled)

且,另外設定新寬頻連線,就會各有不同的末四組。 各寬頻連線都會有自己的固定的末四組。(區域網路要重裝驅動程式或是重新開機,才會有新的末四組,不過另外有臨時IPv6連線。)

但是至少應該是2-3個月前與更早以前,是每次撥號都會有很大變動的樣子,連常用的信箱與一些社群媒體,都會有警示,有不同IP進入!
(感覺當時每次撥號,只有前2-3組會固定,其他後面的5-6組都不固定。 )

雖然寬頻連線,PPP的部分似乎不會有臨時IPv6位址,但還是列一下。
netsh interface ipv6 show privacy

暫存位址參數
---------------------------------------------
使用暫存位址 : enabled
重複的位址偵測嘗試 : 3
有效存留期的最大值 : 7d
慣用存留期的最大值 : 1d
重新產生時間 : 5s
隨機時間的最大值 : 10m
隨機時間 : 6m11s

還有一個不曉得是不是怪怪的地方
ipconfig /release6

Windows IP 設定
介面卡 Hinet 並未啟用 DHCP。
介面卡 乙太網路 並未啟用 DHCP。
但是ipconfig /release 應該就是正常的

Get-NetIPInterface

ifIndex InterfaceAlias AddressFamily NlMtu(Bytes) InterfaceMetric Dhcp ConnectionState PolicyStore
------- -------------- ------------- ------------ --------------- ---- --------------- -----------
5 乙太網路 IPv6 1492 4260 Enabled Connected ActiveStore
24 hinetnet IPv6 1480 35 Enabled Connected ActiveStore
1 Loopback Pseudo-Interface 1 IPv6 4294967295 4300 Disabled Connected ActiveStore
5 乙太網路 IPv4 1500 4260 Enabled Connected ActiveStore
24 hinetnet IPv4 1480 35 Disabled Connected ActiveStore
1 Loopback Pseudo-Interface 1 IPv4 4294967295 4300 Disabled Connected ActiveStore
有嘗試更改IPv6的DHCP,但是不管是不是enabled,似乎不影響。(就是還是可以連線,後四組固定。)
然後有用錯,整個hinetnet(寬頻連線名稱)一起改成enabled,結果反而怪怪的,就是一開始不能取得IPv4,重開之後有IPv4,但是一直顯示在取得連線之類的。 而且還改不回來。 是使用Remove-Netipaddress,整個移掉才恢復原狀。(類似netsh int ip reset?)

然後另外看到,Win 取得IPv6的順序 ,似乎SLAAC RDNSS似乎是最優先的(10 1703後有支援?)! stateful DHCP似乎是最後?但是這種的似乎就不會有SLAAC 的臨時位址? 那不能手動改成Stateful?

(有試過把PPP介面的 routerdiscovery=disabled managedaddress=enabled,但是失敗,沒有取得IPv6的Prefix或整段。 而且還改不回來(一直顯示沒有元素跟XX不對。),只能netsh int ipv6 reset.
有想嘗試更動新的兩個參數,但是一直顯示參數錯誤,而且也沒有在Powershell上?
[[rabaseddnsconfig=]enabled|disabled]
[[dhcpstaticipcoexistence=]enabled|disabled])

找另外一顆硬碟在同一台電腦,重灌之後,突然發現,20180607開始,PPP一直在24?(雖然之前即使重新刪除後安裝網路卡驅動,會造成idx變動,但是最近移除寬頻連線再重設,幾次都還是24? 包含設定wifi.hinet.net跟hinet.net兩個不同帳號的寬頻連線,卻一樣都是24?)
雖然似乎沒關係。(iphlsvc的紀錄似乎沒有或是被其他軟體刪除,因為重新撥號也不會有紀錄。)

事件檢視器
DHCP client 會顯示錯誤,但網路卡都有取得IPv4的IP。

您的電腦無法從網路的 DHCP 伺服器上取得網路卡 (網路位址: ) 的位址更新。發生下列的錯誤: 0x79。您的電腦將繼續嘗試從網路位址伺服器 (DHCP) 取得一個位址。

DHCP v6 client /admin (24是該電腦的ppp。13是區域網路。 PPP比較多。)
大部分如下。 是從20180607 開始的(win7 2台,分別是從0821、0823開始的,差異可能是有一台不常用。),每小時可能有5-6次或以上,但是也可能只有一次。但是大部分前後訊息都一樣的時候,不就其實沒有變更? 那為什麼要記錄?

網路介面卡 24 上的路由器通告設定已經變更。目前的 M - 管理的位址設定旗標是 false,而 O - 其他可設定狀態設定旗標是 true。使用者動作: 如果您經常看到此事件,則可能是經常變更網路中路由器上的 M 與 O 旗標設定。請連絡您的網路系統管理員以解決此問題。

網路介面卡 13 上的路由器通告設定已經變更。目前的 M - 管理的位址設定旗標是 false,而 O - 其他可設定狀態設定旗標是 true。使用者動作: 如果您經常看到此事件,則可能是經常變更網路中路由器上的 M 與 O 旗標設定。請連絡您的網路系統管理員以解決此問題。

另外有不同的少數,通常似乎是出現在開機後第一個或第二個DHCPv6事件。

少數是"目前的 M - 管理的位址設定旗標是 false,而 O - 其他可設定狀態設定旗標是 false"

極少的是目前的 M - 管理的位址設定旗標是 true,而 O - 其他可設定狀態設定旗標是 false

DHCPv6 Even/ Operational (啟用紀錄,然後重新撥號)

DHCP 伺服器並未將網路位址指派給電腦在網路位址 XXX 的網路卡。發生下列的錯誤: 0x4C7。您的電腦將會繼續嘗試從網路位址 (DHCP) 伺服器取得一個位址。
可是,雖然不曉得為什麼,PPPOE也要把位址發給有真實MAC的那個真實的網路卡,但是那個錯誤似乎是已經指有重複地位址? 或是超過DHCP的Scope(不曉得是甚麼)


如果netsh用起來怪怪的,似乎更適合Powershell 的Set-NetIPInterface
有想過,那可以類似乙太網路的,可以建立一個臨時隨機位址給PPPOE嗎? 但是要怎樣指定Address? 還是說先隨便給一個,只要指定隨機,那就會自己改? 但是要怎樣讓該位址先用?
https://docs.microsoft.com/en-us/powershell/module/nettcpip/set-netipinterface?view=win10-ps

Get-NetIPaddress

IPAddress : (這個應該是區域網路的link local。4組的。)
InterfaceIndex : 7
InterfaceAlias : 乙太網路
AddressFamily : IPv6
Type : Unicast
PrefixLength : 64
PrefixOrigin : WellKnown
SuffixOrigin : Link
AddressState : Preferred
ValidLifetime : Infinite ([TimeSpan]::MaxValue)
PreferredLifetime : Infinite ([TimeSpan]::MaxValue)
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress : (這個應該是區域網路的臨時IPv6,8組的。)
InterfaceIndex : 7
InterfaceAlias : 乙太網路
AddressFamily : IPv6
Type : Unicast
PrefixLength : 128
PrefixOrigin : RouterAdvertisement
SuffixOrigin : Random
AddressState : Preferred
ValidLifetime : 23:24:13
PreferredLifetime : 23:24:13
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress : (這個應該是區域網路IPv6。8組的。就是後四組跟著link-local的)
InterfaceIndex : 7
InterfaceAlias : 乙太網路
AddressFamily : IPv6
Type : Unicast
PrefixLength : 64
PrefixOrigin : RouterAdvertisement
SuffixOrigin : Link
AddressState : Preferred
ValidLifetime : 23:24:13
PreferredLifetime : 23:24:13
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress : 這個應該是寬頻連線的link-local。4組的。
InterfaceIndex : 24
InterfaceAlias : hinetnet
AddressFamily : IPv6
Type : Unicast
PrefixLength : 64
PrefixOrigin : WellKnown
SuffixOrigin : Link
AddressState : Preferred
ValidLifetime : Infinite ([TimeSpan]::MaxValue)
PreferredLifetime : Infinite ([TimeSpan]::MaxValue)
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress : 這個是寬頻連線的IPv6位址,8組的。就是後4組跟著link-local address,不知道為什麼不會浮動的那個
InterfaceIndex : 24
InterfaceAlias : hinetnet
AddressFamily : IPv6
Type : Unicast
PrefixLength : 64
PrefixOrigin : RouterAdvertisement
SuffixOrigin : Link
AddressState : Preferred
ValidLifetime : Infinite ([TimeSpan]::MaxValue)
PreferredLifetime : Infinite ([TimeSpan]::MaxValue)
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress : ::1
InterfaceIndex : 1
InterfaceAlias : Loopback Pseudo-Interface 1
AddressFamily : IPv6
Type : Unicast
PrefixLength : 128
PrefixOrigin : WellKnown
SuffixOrigin : WellKnown
AddressState : Preferred
ValidLifetime : Infinite ([TimeSpan]::MaxValue)
PreferredLifetime : Infinite ([TimeSpan]::MaxValue)
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress : 區域網路的IPv4位址
InterfaceIndex : 7
InterfaceAlias : 乙太網路
AddressFamily : IPv4
Type : Unicast
PrefixLength : 24
PrefixOrigin : Dhcp
SuffixOrigin : Dhcp
AddressState : Preferred
ValidLifetime : 6.23:41:41
PreferredLifetime : 6.23:41:41
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress : 寬頻連線的IPv4
InterfaceIndex : 24
InterfaceAlias : hinetnet
AddressFamily : IPv4
Type : Unicast
PrefixLength : 32
PrefixOrigin : Other
SuffixOrigin : Other
AddressState : Preferred
ValidLifetime : Infinite ([TimeSpan]::MaxValue)
PreferredLifetime : Infinite ([TimeSpan]::MaxValue)
SkipAsSource : False
PolicyStore : ActiveStore

IPAddress :
InterfaceIndex : 1
InterfaceAlias : Loopback Pseudo-Interface 1
AddressFamily : IPv4
Type : Unicast
PrefixLength : 8
PrefixOrigin : WellKnown
SuffixOrigin : WellKnown
AddressState : Preferred
ValidLifetime : Infinite ([TimeSpan]::MaxValue)
PreferredLifetime : Infinite ([TimeSpan]::MaxValue)
SkipAsSource : False
PolicyStore : ActiveStore


wireshark 似乎可以看到究竟是有哪些資料由機房放出來?
https://blog.webernetz.net/basic-ipv6-messages-wireshark-capture/#more-3632
https://sharkfestus.wireshark.org/assets/presentations15/08.pdf
有嘗試使用,但是為什麼好像PPPOE沒有DHCP發的內容?

而且Windows 目前似乎還沒有支援每次獲得不同的Prefix時,自動生成不同的interface identifier? rfc8064?

IPv6CP 似乎會傳出IPv6位址中的後64-Bit,來跟本地端對照? 但是,還不會查... ...

贊助商連結


fierycloud
2018-09-19, 02:19 PM
根據01網站網友分享。I040GWR180709 目前登入預設https,,密碼似乎改為 : 型號末4碼、與其LAN MAC末4碼,共8個英數小寫為密碼。

預設應該是就有開啟IPv6一些設定已經有IPv4與IPv6的各自設定頁面。
在WAN連線中,有兩個選項:
DHCPv6 Address Assignment (IANA)
DHCPv6 Prefix Delegation (IAPD)
預設是只選後者。 也可以兩者都選。
有嘗試,如果只選前者,並以hinet.net於i-040gw撥號,應該是可以取得stateful。
因為此時,i-040gw的系統資訊中,WAN IPV6:會有位址,但WAN DHCPv6 PD: 的欄位會顯示NULL。只是LAN IPv6也會變成Null,可能是因為,此種設定還要把LAN的IPv6 由SLAAC+RDNNS+stateless DHCPv6 改成Stateful DHCPv6吧。 (原本看起來應該是有取得兩個prefix(一個來自Slaac?)? 因為WAN IP跟 DHCP-PD是不一樣的prefix。LAN的是跟著DHCP-PD的。)

有嘗試用wifi.hinet.net帳號於電腦撥號,但pppoe仍沒有DHCP stateful。hinet.net於電腦撥號當然也沒有。 IPv6位址就是7組4個,共28個16進位數字相同。

另。IPv4的DNS server proxy選項消失,改成直接用填的。 或許IPv6的也可以開放下自填。

然後
之前的log,會出現一堆error。現在似乎就都是正常的。
之前的統計,WIFI會有收到一堆不知道是甚麼的廣播封包。 更新完就沒了,但是將移動設備的網路清除重設或重置後,又開始了一部分,廣播封包數會增加,不過這次bytes數就不太會增加,有沒有內容的封包?。 似乎是IPAD2的問題(似乎是重置到定位,關掉WIFI網路跟一些用不到的之後似乎有變少。 該功能似乎是將周邊WIFI存取點回報給A?)。

P.S. 某些網站上有提到,如果在chrome F12,可以把Display none 或是Disable移掉,就可以看到改變一些需要其他動作才能改的內容?
不過似乎還是沒有可以調整電腦端pppoe相關的內容?
(比如說,其實是有DHCP stateful,只是PPPOE passthrough(就是電腦PPPOE) 沒有辦法做到? 如果以上述方式,不動硬體,直接改成bridge mode,會能取得DHCP stateful 嗎? 包含比如說windows 下1480 wan miniport跟 1492之類的差異。 因為有嘗試把wan miniport MTU 由1480改成1492,使用SG TCP Optimizer測MTU,就是一直有片段,而且測不完,不會出現結果。)

感覺好怪,為什麼寬頻連線,IPv4,M是開啟,但是其DHCP是disabled ; IPv6,M是關閉,但是其DHCP是enabled。


PS C:\Windows\system32> Get-NetIPInterface -ManagedAddressConfiguration enabled

ifIndex InterfaceAlias AddressFamily NlMtu(Bytes) InterfaceMetric Dhcp ConnectionState PolicyStore
------- -------------- ------------- ------------ --------------- ---- --------------- -----------
1 Loopback Pseudo-Interface 1 IPv6 4294967295 4300 Disabled Connected ActiveStore
14 乙太網路 IPv4 1492 4260 Enabled Connected ActiveStore
24 Hinet IPv4 1480 35 Disabled Connected ActiveStore
1 Loopback Pseudo-Interface 1 IPv4 4294967295 4300 Disabled Connected ActiveStore


PS C:\Windows\system32> Get-NetIPInterface -ManagedAddressConfiguration disabled

ifIndex InterfaceAlias AddressFamily NlMtu(Bytes) InterfaceMetric Dhcp ConnectionState PolicyStore
------- -------------- ------------- ------------ --------------- ---- --------------- -----------
14 乙太網路 IPv6 1492 4260 Enabled Connected ActiveStore
24 Hinet IPv6 1480 35 Enabled Connected ActiveStore

看不出來PPPOE的DNS是否有來自DHCP! 但是正常應該有吧? 否則不會出現兩組(另一組可能是SLAAC的)

netsh interface ipv6 show dnsservers
介面 "Hinet" 的設定
靜態設定的 DNS 伺服器: 2001:b000:168::1
2001:b000:168::2
2001:b000:168::1
2001:b000:168::2
以哪個尾碼登錄: 無

介面 "乙太網路" 的設定
透過 DHCP 設定的 DNS 伺服器: 2001:b000:168::1
2001:b000:168::2
2001:b000:168::1
2001:b000:168::2
以哪個尾碼登錄: 僅主要尾碼

介面 "Loopback Pseudo-Interface 1" 的設定
靜態設定的 DNS 伺服器: 無
以哪個尾碼登錄: 無


netsh interface ipv4 sho dnsserver
netsh interface ipv4 sho dnsserver

介面 "Hinet" 的設定
靜態設定的 DNS 伺服器: 168.95.1.1
168.95.192.1
以哪個尾碼登錄: 無

介面 "乙太網路" 的設定
透過 DHCP 設定的 DNS 伺服器: 168.95.1.1
168.95.192.1
以哪個尾碼登錄: 僅主要尾碼

介面 "Loopback Pseudo-Interface 1" 的設定
靜態設定的 DNS 伺服器: 無
以哪個尾碼登錄: 無 無

fierycloud
2019-02-16, 02:59 PM
最近怪怪的,但是似乎目前的韌體版本 I040GWT181220還是好很多!
之前也有過2次,就是每到六日,就很容易自動重開!
最近是發現,PON有看到一次變紅燈,或是硬撥PPPOE斷線,但是沒有重開機(因為進去看開機時間),但是因為區網斷了(硬撥斷)(,因為平常都是撥號,)所以電腦端當然也有重撥。

今天進去看,似乎比較可能對應到這個時間的? 但是不知道為什麼?


Feb 16 14:37:50 I-040GW daemon.err dhcpd:
Feb 16 14:37:50 I-040GW daemon.err dhcpd: to which interface pon0.4090 is attached. **
Feb 16 14:37:50 I-040GW daemon.err dhcpd: in your dhcpd.conf file for the network segment
Feb 16 14:37:50 I-040GW daemon.err dhcpd: you want, please write a subnet declaration
Feb 16 14:37:50 I-040GW daemon.err dhcpd: ** Ignoring requests on pon0.4090. If this is not
Feb 16 14:37:50 I-040GW daemon.err dhcpd: No subnet declaration for pon0.4090 (192.168.2.2).
Feb 16 14:37:50 I-040GW daemon.err dhcpd:
Feb 16 14:37:50 I-040GW daemon.info dhcpd: Sending on LPF/br0/********/lan0
Feb 16 14:37:50 I-040GW daemon.info dhcpd: Listening on LPF/br0/*********/lan0
Feb 16 14:37:50 I-040GW daemon.err dhcpd:
Feb 16 14:37:50 I-040GW daemon.err dhcpd: to which interface pon1.4081 is attached. **
Feb 16 14:37:50 I-040GW daemon.err dhcpd: in your dhcpd.conf file for the network segment
Feb 16 14:37:50 I-040GW daemon.err dhcpd: you want, please write a subnet declaration
Feb 16 14:37:50 I-040GW daemon.err dhcpd: ** Ignoring requests on pon1.4081. If this is not
Feb 16 14:37:50 I-040GW daemon.err dhcpd: No subnet declaration for pon1.4081 (169.254.217.80).
Feb 16 14:37:50 I-040GW daemon.err dhcpd:

看了Window 10 的事件檢視器,才突然發現,20190120重新安裝後至今,常常出現撥號中斷的狀況,但是應該是因為有用工作排程器設定20226、20227事件重撥,所以沒發覺!

最近真的是斷太明顯,所以嘗試了一堆設定值,雖然似乎有作用數小時,但是應該算沒作用!
向中華電信申請線路重整,還是會斷線! 包含數據機也會重撥!



Feb 20 16:32:51 I-040GW daemon.err dhcpd:
Feb 20 16:32:51 I-040GW daemon.err dhcpd: to which interface vwlan is attached. **
Feb 20 16:32:51 I-040GW daemon.err dhcpd: in your dhcpd.conf file for the network segment
Feb 20 16:32:51 I-040GW daemon.err dhcpd: you want, please write a subnet declaration
Feb 20 16:32:51 I-040GW daemon.err dhcpd: ** Ignoring requests on vwlan. If this is not
Feb 20 16:32:51 I-040GW daemon.err dhcpd: No subnet declaration for vwlan (10.253.253.1).
Feb 20 16:32:51 I-040GW daemon.err dhcpd:
Feb 20 16:32:51 I-040GW daemon.info dhcpd: Sending on LPF/br0/1c:49:7b:b0:d9:4e/lan0
Feb 20 16:32:51 I-040GW daemon.info dhcpd: Listening on LPF/br0/1c:49:7b:b0:d9:4e/lan0
Feb 20 16:32:51 I-040GW daemon.err dhcpd:
Feb 20 16:32:51 I-040GW daemon.err dhcpd: to which interface pon0.4090 is attached. **
Feb 20 16:32:51 I-040GW daemon.err dhcpd: in your dhcpd.conf file for the network segment
Feb 20 16:32:51 I-040GW daemon.err dhcpd: you want, please write a subnet declaration
Feb 20 16:32:51 I-040GW daemon.err dhcpd: ** Ignoring requests on pon0.4090. If this is not
Feb 20 16:32:51 I-040GW daemon.err dhcpd: No subnet declaration for pon0.4090 (192.168.2.2).
Feb 20 16:32:51 I-040GW syslog.info last message repeated 1 time
Feb 20 16:32:51 I-040GW daemon.err dhcpd:
Feb 20 16:32:51 I-040GW daemon.err dhcpd: to which interface pon1.4081 is attached. **
Feb 20 16:32:51 I-040GW daemon.err dhcpd: in your dhcpd.conf file for the network segment
Feb 20 16:32:51 I-040GW daemon.err dhcpd: you want, please write a subnet declaration
Feb 20 16:32:51 I-040GW daemon.err dhcpd: ** Ignoring requests on pon1.4081. If this is not
Feb 20 16:32:51 I-040GW daemon.err dhcpd: No subnet declaration for pon1.4081 (169.254.217.80).
Feb 20 16:32:51 I-040GW daemon.err dhcpd:


似乎跟網路卡也沒甚麼關係!
因為剛剛突然又斷線,而且這次,是全部都不亮,電源、PON、WFI、各埠,全部都沒亮!

硬播也會斷線重播,因為IP有變化。
嘗試把WAN的IPoE (點EDIT,)Disable 只維持PPPoE跟Bridge是Enable,不曉得有沒有幫助,因為log中一直出現奇怪的10開頭的IP跟192.168.2.2 ? 不過其實IPoE似乎也只是一直Connecting 沒有連上過。

還是會斷線。 應該是PPPOE會斷掉,包含軟硬撥。因為電腦端撥號會斷掉,區域網路圖示也會顯示X。 進去數據機,IPv4也有改變(v6沒注意)。Pon不確定,因為沒看到。數據機沒有重開機,因為啟動時間是有接續的。

因為撥號時間明顯變長,該不會是認證方式有甚麼不同的? 有試過,撥號的安全性,如果設定成一定要加密,或是選擇用CHAP、EAP之類的,撥號連線會失敗!

20190316
嘗試比照網頁上古老數據機撥號的說明,PPP設定:啟用LCP(預設值)、啟用壓縮、然後也嘗試啟用了多重交涉,撥號有變正常變短A 不過還是會有PPPOE斷線(電腦軟撥及數據機硬撥)的狀況!


20190318
pon會有紅燈,但是就是一瞬間,只是可能會有點連續! 多數時間還是綠燈。 應該是沒有重開機。
只是,沒有注意過紅燈發生時的狀況,因為每次電腦端斷線去看,多數時間燈號是綠的。
電腦端看起來的順序,應該是軟撥斷線,區域網路斷線,有時會有硬撥斷線。 但是通常只有前兩者。
嘗試把MCL v6 v4的ping都關掉,可是印象中,預設應該是關的A。 (雖然說,應該頂多家中硬撥連上WAN的設備互相ping吧! 因為應該都是白名單。 v6應該算是沒有開放,因為沒有列表。)


Mar 19 01:38:37 I-040GW daemon.err dhcrelay: exiting.
Mar 19 01:38:37 I-040GW daemon.err dhcrelay:
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: the README file.
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: send them to the appropriate mailing list as described
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: help directly to the authors of this software -
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: Please do not under any circumstances send requests for
Mar 19 01:38:37 I-040GW daemon.err dhcrelay:
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: submitting bug reports and requests for help.
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: mailing list, please read the section on the README
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: If you intend to request help from the [email protected]
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: yet read the README, please read it before requesting
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: If you did get this software from ftp.isc.org and
Mar 19 01:38:37 I-040GW daemon.err dhcrelay:
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: requesting help.
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: get the latest from ftp.isc.org and install that before
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: If you did not get this software from ftp.isc.org,
Mar 19 01:38:37 I-040GW daemon.err dhcrelay:
Mar 19 01:38:37 I-040GW daemon.err dhcrelay: Bind socket to interface: No such device
Mar 19 01:38:37 I-040GW daemon.info dhcrelay: For info, please visit https://www.isc.org/software/dhcp/
Mar 19 01:38:37 I-040GW daemon.info dhcrelay: All rights reserved.
Mar 19 01:38:37 I-040GW daemon.info dhcrelay: Copyright 2004-2012 Internet Systems Consortium.
Mar 19 01:38:37 I-040GW daemon.info dhcrelay: Internet Systems Consortium DHCP Relay Agent 4.2.4
Mar 19 01:38:37 I-040GW daemon.info dhcrelay: [dhcp] dhcrelay.c main 2293
Mar 19 01:38:36 I-040GW daemon.err dhcrelay: exiting.
Mar 19 01:38:36 I-040GW daemon.err dhcrelay:
Mar 19 01:38:36 I-040GW daemon.err dhcrelay: the README file.
Mar 19 01:38:36 I-040GW daemon.err dhcrelay: send them to the appropriate mailing list as described
Mar 19 01:38:36 I-040GW daemon.err dhcrelay: help directly to the authors of this software -
Mar 19 01:38:36 I-040GW daemon.err dhcrelay: Please do not under any circumstances send requests for
Mar 19 01:38:36 I-040GW daemon.err dhcrelay:
Mar 19 01:38:36 I-040GW daemon.err dhcrelay: submitting bug reports and requests for help.
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: mailing list, please read the section on the README
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: If you intend to request help from the [email protected]
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: yet read the README, please read it before requesting
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: If you did get this software from ftp.isc.org and
Mar 19 01:38:35 I-040GW daemon.err dhcrelay:
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: requesting help.
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: get the latest from ftp.isc.org and install that before
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: If you did not get this software from ftp.isc.org,
Mar 19 01:38:35 I-040GW daemon.err dhcrelay:
Mar 19 01:38:35 I-040GW daemon.err dhcrelay: Bind socket to interface: No such device
Mar 19 01:38:35 I-040GW daemon.info dhcrelay: For info, please visit https://www.isc.org/software/dhcp/
Mar 19 01:38:35 I-040GW daemon.info dhcrelay: All rights reserved.
Mar 19 01:38:35 I-040GW daemon.info dhcrelay: Copyright 2004-2012 Internet Systems Consortium.
Mar 19 01:38:35 I-040GW daemon.info dhcrelay: Internet Systems Consortium DHCP Relay Agent 4.2.4
Mar 19 01:38:35 I-040GW daemon.info dhcrelay: [dhcp] dhcrelay.c main 2293
Mar 19 01:38:35 I-040GW daemon.warn odhcpd[4320]: DHCPV6 SOLICIT IA_NA from XXXXXXXXXXXXX on br0: no addresses

20190319
嘗試把網路卡驅動程式中的各種卸載(除了IPV6,因為原廠有另外的修正程式,似乎對於某些ONTS會有問題)還原,以及把IPOE恢復Enable,目前似乎沒有斷線? ()
可是這樣就很怪A 難道是預設許可的那些應該是機房的IP,在PING?

20190320
因為又有斷線了,所以再次把IPOE跟相關卸載都disable。

20190324
因為還是會有斷線,然後搜尋一下,才突然發現,因為主要是集中在寬頻連線(撥號)斷線,雖然數據機撥號應該也有斷線,但是通常只有寬頻斷。
然後才突然覺得,該不會是使用系統預設的防毒跟防火牆不夠力... ... 所以就試了外國一些網站免費排行的Z跟C牌的防火與防毒整合或分開的,因為Z的分開的似乎會裝一堆其他的運行環境,比如vs2010-2016,而且在7還會顯示控制台安裝失敗之類的,而且似乎只有32位元版? 加上開機之後需要一段時間,一開始就連線的電腦感覺就有點... ... 雖然可以用,但是總覺得怪怪的;所以雖然C牌的城市與更新下載都很慢,還是改裝C牌。
然後,感覺好像有幫助?
但是有發現很怪的,有勾選IPv6 filter(預設是不開啟),然後有發現ipv6 test的兩家網站,測試不通過,本來以為是防毒軟體的原因,不過好像是IPv6 PPPOE有問題? 因為進去看網路狀態,一次是沒有IPv6位址,一次是沒有IPv6閘道。 該不會就是斷線的主因吧? 就是PPPOE的IPv6不穩之類的?

再換Z牌整合版的看看(antivirus免費的有含防火牆,也有單獨防火牆),因為其IPv6過濾是預設開啟的。 而且好像不會有IPv6失效的狀況? (當然也有可能是網路商的問題!) 而且Z牌的,在某IPv6測試網站測起來會是20分,似乎是開放了比系統內建防火牆還多的設定? C牌跟內建的都是18分! 但是就日常用到的看起來沒差別!

Z 還是有斷線!
好像是區域網路的IPv6閘道消失與恢復,所以造成撥號斷掉? (有時撥號的IPv6閘道也會不見。包含7跟10的,只是似乎是出現在螢幕睡眠(主機沒睡眠)之後。)
反正主要用撥號,乾脆嘗試將區域網路的v6都取消勾選,就跟之前ADSL時一樣。 看狀況如何?
聯想到之前發現的,M=0=1之類的切來切去,所以該不會是撥號跟區網的Vlan連在一起之類的? 所以RA互通之類的? 可是應該不可能這樣連吧?

還是有斷線!
換回C(因為Z似乎只有32位元,而且反正Z也會閘道器消失與斷線,C目前有看到閘道器消失)
以及嘗試換插槽。 因為之前類似的狀況,換插槽似乎有幫助? (已經有嚐試擦拭各端接觸的金屬接點,不過似乎沒差)

20190325
C牌防毒兼防火牆下,pppoe似乎就是只會出現IPv6閘道器消失,不會斷線,只剩IPv4連線。 但是不知道為什麼?
(區域網路也會失去閘道器,但是這樣就很怪,因為應該是040gw發的,所以作業系統的問題? 所以才會PPPOE跟區網都這樣? 但是Win7 pppoe 也會失去閘道器,不過似乎就不會斷線? 只是失去IPv6,留下IPv4。
目前,似乎pppoe ipv6閘道會自動消失與恢復? 這究竟是怎樣?)

20190326
似乎有時候開機撥號連線成功,但是無法上網,也是IPv6閘道器不見。
所以嘗試下,關閉韌體firewall misc中的RFC4890,預設似乎是開啟,但是之前版本沒有這個選項。 反正ipv6 test的網站也是18分。 不知道會不會有RFC6092版的防火牆?

20190328
詢問電話客服,似乎機房端未發現異常?
但是,有個很怪的狀況,客服能看到的連線紀錄,居然跟實際不一致A? 有的撥號沒有被記錄? 因為在詢問前,就嘗試了重裝前後版網路驅動,以及重建寬頻連線,包含重撥號,但是並沒有相關時間點的撥號紀錄?

之前沒有手動改DNS時,常常會有2組DNS出現在寬頻連線。 但是最近發現,有時區域網路也會有2組DNS。 感覺好怪? 難道說,電腦的寬頻連線跟區網,會互相干擾?(比如說RA互通之類的?)

20190329
有詢問過網路客服,但是表示閘道器消失,對於非固定制來說,似乎可能有很多原因? 但是都跟機房端無關? 但是客服提及可以看到的帳號密碼登錄紀錄,明明就跟網路上查到的一樣,跟各台電腦撥號的時間不合! 感覺上是跟數據機撥號的時間相符?
http://service.hinet.net/2004/status.htm 連線資訊查詢

嘗試防火牆還原預設值,重設網路之類的,但是似乎不影響。

感覺上,有嘗試把040gw的WAN帳號從wifi.hinet.net改成hinet.net,然後再改回wifi.hinet.net,似乎有幫助? 但是數據機應該是有斷線過! 因為IPv4不一樣。
但是還是跟之前不一樣,之前區網跟寬頻連線,都會有2組DNS! 似乎是同時來自RA跟DHCP-PD? 但是目前常常都只有一組! 是RA會不見? (可是gateway ,都只會是來自RA的A 如果RA不見,那gateway,也會不見吧?)

嘗試在windows 防火牆中另設規則開啟ICMPv6 所有程式,來自fe80::/64的,icmpv6 type 134 0訊息。 (跟原有的只差原本的是開放系統,而非所有程式。) 然後似乎有作用? 就是gateway 不會消失! 但是不見得一定會出現兩組相同DNS,只是常常出現。

20190422
換成1903版,感覺連40gw的load 都變回2以下了? 難道說,40gw硬撥會斷線重撥,其實也包含可能是1809造成的?

20190509
comodo 防火牆要開啟icmpv6 133-137,SLAAC相關,否則,IPv6 gateway會消失。

聯想到DHCPv6 client 事件中,區域網路介面跟PPPOE介面的 M 及 O flag會切來切去?
該不會是兩個有互通之類的吧? 就是比如說PPPOE的RA 可以通到區網,區網的RA也可以通到PPPOE介面之類的?

再來就是,還是沒有DHCPv6 IA_NA 所以撥號取得的IP後面4組還是不變,要重新建立才會不同。 區網的雖然也是一樣,但是因為有臨時位址,所以應該算有變動。 但是為什麼PPPOE就不會產生臨時位址?

20190527
因為突然想起來,裝機人員似乎有把DHCP的設定調整甚麼,嘗試關掉option。

20190602
但是突然發現,不知道為什麼25日開始,就有DHCP client無法取得位址的錯誤,不多就是了。上網也正常。
DHCPv6 client 就一直怪怪的,似乎是路由器通告一直在切換M flag。可是PPP或乙太網路介面都沒開啟forwarding A
DHCPv6訊息是1006
If you are seeing this event frequently, then it could be due to frequent change in M and O flag settings on the router in the network
通常一個小時會有好幾次,通常是出現在PPPOE介面的,但是LAN的有時也會有,所以是PPPOE IPv6 發放方式有問題? 但是防火牆不知道要怎樣設定? 因為應該是fe80::/64 RA的那個,之前有試過,如果改成所有IP位址,似乎RA就會正常點,當時版本的RDNNS怪怪的。但是應該不適合亂開吧?

netsh int ipv6 show int "X" X=idx 介面的號碼


介面 HinetA 參數 介面 乙太網路 參數
---------------------------------------------- ----------------------------------------------
IfLuid : ppp_0 IfLuid : ethernet_32769
IfIndex : 28 IfIndex : 13
狀態 : connected 狀態 : connected
計量 : 35 計量 : 4260
連結 MTU : 1480 個位元組 連結 MTU : 1492 個位元組
可連線的時間 : 36500 ms 可連線的時間 : 25500 ms
可連線的基礎時間 : 30000 毫秒 可連線的基礎時間 : 30000 毫秒
重新傳送間隔 : 1000 毫秒 重新傳送間隔 : 1000 毫秒
DAD 傳送數量 : 3 DAD 傳送數量 : 1
網站首碼長度 : 64 網站首碼長度 : 64
網站識別碼 : 1 網站識別碼 : 1
轉寄 : disabled 轉寄 : disabled
公告 : disabled 公告 : disabled
芳鄰探索 : enabled 芳鄰探索 : enabled
芳鄰無法連線偵測 : disabled 芳鄰無法連線偵測 : enabled
路由器探索 : enabled 路由器探索 : enabled
受管理的位址組態 : disabled 受管理的位址組態 : disabled
其他具狀態的組態 : enabled 其他具狀態的組態 : enabled
弱式主機傳送 : disabled 弱式主機傳送 : disabled
弱式主機接收 : disabled 弱式主機接收 : disabled
使用自動計量 : enabled 使用自動計量 : disabled
忽略預設路由 : disabled 忽略預設路由 : enabled
公告的路由器存留期 : 1800 seconds 公告的路由器存留期 : 1800 seconds
公告預設路由 : disabled 公告預設路由 : disabled
目前的躍點限制 : 64 目前的躍點限制 : 64
強制 ARPND 喚醒模式 : disabled 強制 ARPND 喚醒模式 : disabled
導向的 MAC 喚醒模式 : disabled 導向的 MAC 喚醒模式 : disabled
ECN 功能 : application ECN 功能 : application
採用 RA 的 DNS 組態 (RFC 6106) : enabled 採用 RA 的 DNS 組態 (RFC 6106) : enabled
DHCP/靜態 IP 共存 : enabled DHCP/靜態 IP 共存 : enabled


20190625
關閉TR069、snmp、MCL中的telnet、tftp、ssh,連線中的DHCP進去改成Disable。不影響韌體升級。前幾天還是1812XX 目前變成 I040GWR190412

fierycloud
2019-06-03, 04:26 PM
https://www.ernw.de/download/ERNW_Whitepaper_IPv6_RAs_RDNSS_Conflicting_Parameters_2nd_Iteration_July_2017_v1.1.pdf
發現這篇,有不同作業系統,最下方有win10 1607的,在不同IPv6地址配發方案下的排列組合,但是很詭異的是,都是頂多有2組IPv6位址,但是都沒有2組兩兩相同共4個DNS的?

Bob Cheng
2019-06-03, 09:13 PM
ipv6沒有很難,中華電信數據機內的預設值應該都可以用,你有沒有試過換個client?

像我的經驗,同一個線路/中華電信數據機,有碰過macOS拿不到ipv6,但windows pc & android phone & ios/iphone 正常的情況

fierycloud
2019-06-04, 10:25 AM
ipv6沒有很難,中華電信數據機內的預設值應該都可以用,你有沒有試過換個client?

像我的經驗,同一個線路/中華電信數據機,有碰過macOS拿不到ipv6,但windows pc & android phone & ios/iphone 正常的情況
如果是單純指取得IPv6位址,手機跟電腦都有取得。手機看起來應該是都有臨時位址。
問題在於,電腦上,撥接的PPPOE的IPv6沒有臨時地址,區域網路就有臨時地址。 而且之前hinet ipv6試用的網頁,其中的非固定制撥接範例,列舉的Win7,似乎也都只有取得一個IPv6與一組DNS,不會有多個並存,也不會有IPv6臨時位址,而且看起來閘道器也都是同一個。 其中舉出的linux跟MacOS範例不知道是怎樣。

家中另外兩台Win7 也是這樣。 不過之前有注意到時,是跟Win10一樣都是會有2組相同的2個Hinet DNS,共4個,但是不知道哪次作業系統或是040gw韌體更新之後,就只會有一組。 而且跟1809前面的更新版本一樣,會需要另外開啟防火牆的ICMPv6 134,否則IPv6撥號的閘道器會不見,但是IPv6位址還在,此時DNS會只有一組。(難道說此時是DHCPv6給的位址? 因為閘道器似乎只會來自於RA)

20190813
韌體變成 I040GWR190731 不曉得有甚麼選項變化。

Bob Cheng
2019-06-04, 10:02 PM
你的描述我不是看的很懂,你可以貼一些你的電腦取得的ipv6組態範例上來,並說明你認為怎樣的結果才符合你的預期?

fierycloud
2019-06-05, 01:05 PM
想要的狀態是,能讓IPv6跟IPv4一樣可以動態非固定。每次撥接都取得不同的位址。

比如說,可以讓PPPOE連線,類似乙太網路連線,有臨時IPv6位址嗎?
因為其實兩者的IPv6位址的suffix,都是link-local address,似乎都不會變動。
乙太網路連線對外於IPv6測試的相關網站來看,顯示的是會隨停止啟動而變化的臨時IPv6位址。
IPv6 的privacy option 相關,是enable。 寬頻連線沒有臨時IPv6位址。 乙太網路有臨時IPv6位址。

單純link local address的變動,有看到微軟的問答,是針對虛擬網路卡的。就是直接類似設定固定IP的方式,設定一個IP。
https://social.technet.microsoft.com/Forums/ie/en-US/b174d980-54da-4929-80d8-ed99ca0bb61a/how-can-i-change-my-own-link-local-ipv6-adress-on-windows-10?forum=ipv6
如果使用在乙太網路上,於IPv6 test網站是顯示臨時位址,沒作用。 link local address 也不會變化。
如果使用在寬頻連線上,於IPv6 test網站位址的後綴部分會與輸入的相同(前綴是ISP發的),算是有作用。且link local address會變成與輸入位址的後綴相同。
(於IPv6協定中改成自訂IPv6位址,輸入一組IPv6位址產生器產生的地址,子網路首碼長度(按TAB跳下一格,就自動變成)64,其後面4組會被當作link local address。 會跟ISP發的,一起構成一組新的IPv6位址。
取消自訂,回復成自動後,也是會維持改過的那個link local address後綴。)
但是這樣,如果想要每次重撥變化,就要每次手動輸入。

突然發現,PPPoE是用DHCPv6 PD,40gw再分發的是有兩種:SLAAC+RDNSS+Stateless 以及 完全Stateful。 所以,其實應該是SLAAC才會有臨時IP位址? DHCPv6 PD 不會?