电信某些 ONT 的 6in4 奇特问题( IPv6 链路能 ping 通,却无法正常访问网页)解决

2017-09-11 11:21:11 +08:00
 MWKPON
具体现象是设置了 ONT (光猫)为桥接,家用路由器(刷了自定义固件,如 OpenWRT, Tomato 等)上拨号得到公网 IP 并使用 HE.NET 的 6in4 隧道,家用路由器里的设备可以获取到 IPv6 地址并 ping 通 ipv6.google.com ,但是浏览器访问却像卡住一样,等几十分钟都没办法打开网页。

许多类似的情况:
https://www.chiphell.com/thread-1722770-1-1.html
https://www.v2ex.com/t/366940
https://www.v2ex.com/t/362099#r_4379391
@sengxian @Sjmr

进一步测试
1、正如 @Sjmr 说的,ONT 调试日志里打印一堆
kernel: ^[[0;33;41m[ERROR pktrunner] add_fwd_commands,519: Unable to determine if the flow is routed/bridged (519)^[[0m

2、确认与隧道 MTU 无关,从 1280 修改到默认 1480 都无效。

3、更为奇特的是,用 http://test-ipv6.com 测试,居然网络得分是 10/10,也就是 IPv6 是通的,点击“测试数据”“技术信息”,里面的“ IPv6 大封包测试”,浏览器居然可以访问里面的 URL ;可是“其他 IPv6 网站”测试,除了少数网站可以测试通过(但是响应速度极慢),列表中的多数都测试是无法访问(一直是等待响应状态)。

之前一直不怀疑 ONT 的原因是,已经设置成桥接了,并且 6in4 是打包 IPv6 数据包到 IPv4 中,只要 v4 通,v6 就应该通的,并且还确实 ping 通了。但这样测试下来,现在只能怀疑 ONT 有问题了。

正好手头有几个 ONT,换来测试,发现问题果然是在 ONT 上。
出问题的:悦 me TEWA-600 (千兆 LAN 口,电信定制界面固件);
没问题的:中兴 F460 (百兆 LAN 口,电信定制界面固件)、华为 HG8245H (用 HG8245C2 改,千兆 LAN 口,非电信定制界面固件)。

结论:某些 ONT 应该使用了不标准的(或者未经充分测试的)实现,导致 6in4 出这样问题。解决办法:换!

延伸探讨:到底是 ONT 里的软件没写好,还是和硬件也有关系?换句话说,厂家如果更新固件,是否能解决?相应的,悦 me 也有华为、中兴产的(看起来都是电信定制的软件界面,和其他厂家的一样),是否就没这个问题(因为手头没有找到足够的设备,无法验证)?
这些出问题的 ONT,设置界面都提供了 IPv6 选项(当然,没出问题的,也有 IPv6 选项),难道用原生的就没问题?所以厂家没充分测试?
桥接下,直接 PPPoE 下,还能影响应用层面的数据传递,底层原因究竟是什么?
6388 次点击
所在节点    宽带症候群
32 条回复
app13
2017-09-11 19:52:14 +08:00
tewa-500e 问题相同,之前弄了一下午 ipv6 就是没想到问题出在桥接模式的猫上……
不过我这用 test-ipv6 测试时有时会报错,提示“我们的测试显示您将可能遇到 IPv6 上的 MTU 问题;当网站启用 IPv6 时,这可能会导致网站加载变慢(也可能不会)。”
不知道能不能找电信报修换个猫……
lydasia
2017-09-11 19:59:23 +08:00
ipv6 真的还不成熟,我也遇到过很多奇奇怪怪的问题,包括能 ping 通但一打开网页设备就重启等等。
redsonic
2017-09-11 21:25:26 +08:00
@MWKPON 没有问题,但 he 真的大不如前了,没有折腾的意义。目前的过渡方案也肯定不是这种裸隧道,实际接入的只有 ds-lite 或 nat64。另外 ipv6 (包括裸隧道)的 DNS 污染早就上线实装了...
JenghongLee
2017-09-12 06:53:28 +08:00
我也遇到这种情况,同样的硬件配置,同样的参数,光猫不同。我用的好好的,另一位朋友使用起来就不行,能 ping 通,但是打开网页巨慢。只有 0.01M/s 的下载速度。不知道大家能不能商一起量出解决的方案。
flyfishcn
2017-09-12 11:21:54 +08:00
@mmmkik r#18 我手头有 6 个猫,其中 3 个都没有问题,能正常打开网页,不正常的 2 个,一个一走 IPv6 数据就掉线,另一个就是这样,打不开任何 IPV6 的网页,还有一个是会彻底掉注册。
MWKPON
2017-09-12 17:17:09 +08:00
@mmmkik 解析的 IP 确认过了,是对的。并且直接访问 IP 也不可以打开网页。
MWKPON
2017-09-12 17:18:44 +08:00
@app13 可以尝试报修,说光猫开久了容易无响应,重启光猫又好了,问问你那边的维护人员,有没有“大厂”(华为、中兴等)的光猫可以换。
MWKPON
2017-09-12 17:22:32 +08:00
@JenghongLee
@flyfishcn
要是厂家的人在这里,能帮忙确认问题所在就好了。同一地点、同一线路,只换了 ONT 就好了,也是应该能说明应该是软件实现的问题,而非线路的问题了。如能找到问题,说不定更新一下固件就好了。
flyfishcn
2017-09-12 19:34:09 +08:00
@MWKPON 道理是这么讲,但是实际是几乎不可能的。而且运营商是可以远程更新你猫的固件的,到时候可能又要出问题。
cxcool
2017-09-17 02:08:22 +08:00
@mmmkik 一样,用了 N 年没事情,就在这周被干掉了 - -
app13
2017-09-18 20:52:43 +08:00
@MWKPON #26 打电话问了下,电信师傅说这段时间只有这个的光猫,问什么时候有新的师傅也不说...就不知道是在敷衍还是真的没有...
akimotoakira8
2017-10-03 11:56:46 +08:00
我让师傅给找了个中兴的千兆猫就没有问题了,之前的百兆华为猫也没有问题呢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/389690

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX