Sonderbares IPV6 Problem Catalina/OC

  • Hi,

    ich bin neu hier im Forum und hab dank der Community meinen ersten OC Hack installiert.

    Aktuell laufen Win10Pro und macOS 10.15.4 auf separaten SSDs. Als Bootmedium nutze ich eine weitere SSD mit reFind, damit Win10 von OC nichts mitbekommt.

    Insgesamt läuft bis auf BT/WIFI der Rest soweit sehr gut. Ursprünglich hab ich die Onboard iGPU genutzt, allerdings gabs ein Problem mit dem 2ten Monitor an HDMI, daher hab ich auf eine RX 5500XT (erfolgreich) umgestellt. Soweit zu meinem OC 0.5.9 Hackintosh.


    Ein Problem hab ich allerdings von Beginn an: Nach einer gewissen Zeit komm ich mit IPV6 nicht mehr in Internet. Ich Versuchs mal strukturiert zu beschreiben....

    Bemerkbar machte sich das z.B. bei Apple Music, iCloud sowohl auf der Mac Partition als auch auf der Win10 Partition. Die Programme versuchen z.B eine externe IPV6 IP anzuprechen und erreichen die dann nicht. Z.B wird dadurch der iCloud Sync unterbrochen.

    Ob das Problem eingetreten ist, kann ich recht schnell mit macOS:ping6 google.de oder win10:ping -6 google.de feststellen: es gibt dann kein Reply. IPV4 Ping geht jeweils. Ein Internetproblem oder Win10/macOS Firewallproblem kann ich ausschließen. Ich hatte das Problem nicht unter WIn10 vor der Installation des Hackies und habe das Problem nicht auf meinem MBP2017 Catalina (Wifi).


    Das Problem kriege ich (temporär) weg, indem ich auf der FB 7590 (FW 7.12) unter Netzwerk das Computerobjekt lösche. Danach geht IPV6 auf beiden Systemen wieder für einige Stunden.

    Ich dachte erst es liegt ggfs am DualBoot, weil sich beide System die MAC-Adresse und somit das Objekt auf der Fritzbox teilen. Daher habe ich eine PCIe NIC gekauft und in beiden OS die jeweils andere Karte deaktiviert. Jetzt tritt das Problem nur noch unter macOS auf. Es ist auch unabhängig davon welchen Karte (Realtek bzw IntelOnboard) das OS benutzt.


    Nach meinem jetzigen Informationsstand gehe ich davon aus, dass das Problem auf der Fritzbox Seite liegt, denn, ich muss das DHCP-Objekt auf der FB löschen.

    Verursacht wird das Problem aber vom macOS, da nach dem Einbau der 2ten Netzwerkkarte, Win10 das Problem nicht mehr hat.

    Allerdings hat mein MBP2017 nicht dieses Problem. Es ist idR per WIFI online und nutzt auch die FB.


    ifconfig en0 zeigt keine Auffälligkeiten. Die IPV6 Adressen sind da. netstat -rn zeigt auch die Routen. Route get [google.de ipv6] zeigt die gleichen Werte wie auf dem MBP.

    Wenn das Problem eingetreten ist, kann ich die FB vom mac trotzdem über die link-local-ip fe80:: als auch über die 2003:: anpingen. Also ist IPV6 auf dem Mac nicht völlig tot.

    Laut Wireshark auf dem mac, gehen die Pakte raus. Laut Paketmitschnitt auf FB, gehen die Paket aber nicht ins Internet raus. (Ich hab die Capture-Prozedur mit mein MBP verifiziert, "wo ich welche" Pakete sehen müsste.)


    Aktuell hab ich ipv6 auf link-local eingestellt. Somit hab ich intern IPV6 und nach extern IPv4. Das ist jetzt kein Problem für mich aber es ist ne heftige Nuss die ich gerne knacken möchte.


    Habt ihr da ne Idee?


    Gruß, T

  • Moin,

    ich habe hier noch ein paar Ergänzungen und vielleicht könnt ihr mir bei einer Frage weiter unten Feedback geben....


    Es geht weiterhin um ein m.E. auffälliges Verhalten bzgl. IPv6 auf meinem Hacky.

    Aktuell ist es so, dass im meinem DualBoot PC die Onboard Karte für Win10 benutzt wird (in OC habe ich den IntelMausi deaktiviert) und macOS nutzt die Realtek Karte.

    In macOS hab ich ipv6 auf Link-Only gestellt.

    Auffällig ist m.E. dennoch folgendes: Wenn ich mir in der Fritzbox unter Netzwerk das Objekt für den Hack anschaue, dann sind da aktuell 36 fe80::* IPs gelistet. Wenn ich das mit meinem MBP oder iPhone oder NAS,Raspi,WinPCs usw vergleiche, gibt es kein Gerät was ähnlich viele IPV6 IPs anzeigt. Einzig mein MBP jeweils 5x FE80:: und 2003:: drin stehen. Ein iPhone hat jeweils 3x FE80:: bzw 2003::


    Könntet ihr, falls ihr eine FB mit idealerweise Telekom AllIP mit Dualstack (v4/v6) habt, mal bei euch in der FB in die Netzwerkobjekte schauen, wie das bei euch aussieht, ob eure FB auch wesentlich mehr IPv6 Adressen als bei anderen Geräten für euren Hack anzeigt ? Beim Feedback wäre hilfreich wenn ihr vielleicht den Provider dazuschreibt, da z.B. Kabel Internetanschlüsse ggfs DS-Lite nutzen.


    Danke für eure Hilfe.

    T.

  • So, ich kann nun das Problem reproduzieren und es liegt u.U. ein Bug in der FB vor.


    Reproduzieren konnte ich es mit einem Surface/Win10 2004 X64 mit aktivierten IPv6 privacy extensions.

    Nach jedem Reboot, sammelt sich in der FB am Host eine weitere IPv6 Adresse. Wenn die Liste 20 Einträge groß ist, dann geht vom betroffenen Gerät kein IPv6 ins Internet. Innerhalb des LANs geht IPv6 weiterhin.


    Das Ansammeln der IPv6 Adressen am Host In der FB betrifft alle meine Geräte mit Privacy Extensions (iPhone, MBP, Win10, Surface ...). Nach jedem Reboot wächst die Liste. Das ist mir bisher nicht aufgefallen, da ich z.B das MBP bzw iPhone seltenst neu starte. Beim Hack ist das was anderes: Change/Reboot/Test ... Change/reboot/Test ...

    Ob die Liste sich nach einer gewissen Zeit bereinigt, konnte ich noch nicht feststellen.


    Ich hab bei AVM ein Ticket aufgemacht.

  • sorry wenn ich das so frage , wofür brauch man im home Netzwerk IPv6 ?

    Seh ich kein sinn dahinter wenn man nur so 10 Geräte im netz hat das ja auch noch intern ist und nicht extern :D

    denke mal unter IPV4 sollte dir so was nicht passieren


    KEIN SUPPORT PER PN!

    julian2_pic.png

  • Warum? Nicht brauchen, aber Erfahrungen sammeln, da IPv6 kein IPv4 nur mit größerem Adressbereich ist.