Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Разные проблемы с IPv6.

    Разные проблемы с IPv6.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Разные проблемы с IPv6., RouterOS
     
    tore
    Guest
    #1
    0
    08.08.2012 05:09:00
    Привет всем, я только что купил RouterBOARD 751G-2HnD, который планирую использовать в качестве домашнего шлюза. Работает на RouterOS 6.0beta2 (ранее пробовал 5.19 — не решило ни одной из моих проблем). Настройка не сложная: интерфейс ether1-gateway (WAN) подключен к кабельному модему, предоставленному моим интернет-провайдером, а устройства в локальной сети подключаются к default bridge-local, который состоит из других проводных интерфейсов и беспроводного. Для IPv4 все заработало сразу. Для IPv6, однако, я до сих пор не смог заставить это работать корректно из-за ряда проблем:

    Проблема 1: RouterOS не обрабатывает ICMPv6-объявления моего интернет-провайдера (также не отправляет Router Solicitations при подключении WAN-интерфейса). В результате не изучается маршрут по умолчанию, а значит, оно не подключено к интернету в каком-либо полезном виде. Настройки в /ipv6 nd кажутся мне относящимися только к передаче Router Advertisements (что оно, очевидно, должно делать на интерфейсе LAN), но я не смог понять, где настроить получение Router Advertisements на интерфейсе WAN. В качестве обходного пути можно жестко закодировать статический маршрут до link-local адреса CMTS моего интернет-провайдера, но я бы лучше избежал этого, если возможно.

    Проблема 2: DHCPv6-клиент RouterOS не запрашивает lease типа IA_NA (одиночный адрес) для своего порта WAN. Поскольку мой интернет-провайдер использует только DHCPv6 для назначения адресов (Managed-flag установлен в 1 в их Router Advertisements и нет A-flag/SLAAC), это означает, что порт WAN получает свой собственный глобальный IPv6-адрес. Это не большая проблема для пересылки трафика в и из локальной сети, но в идеале ему следовало бы иметь свой собственный IPv6-адрес на интерфейсе WAN, который он должен был использовать для своей собственной IPv6-коммуникации с интернетом.

    Проблема 3: DHCPv6-клиент не запрашивает опцию DNS Recursive Name Server (RFC 3646) у DHCPv6-сервера. Поскольку это единственный способ, которым мой интернет-провайдер рекламирует своим клиентам свои IPv6-DNS-серверы, это означает, что RouterOS вообще их не изучает. /ip dns print показывает только их IPv4-DNS-серверы. Я мог бы жестко закодировать их, но опять же, я бы предпочёл заставить это работать корректно, если возможно.

    Проблема 4: Назначение IPv6-адреса интерфейсу локальной сети не получает часть сети адреса из пула префиксов, полученного от моего интернет-провайдера с помощью DHCPv6 Prefix Delegation (IA_PD). На http://wiki.mikrotik.com/wiki/Manual:IPv6/DHCP_Client#Use_received_prefix_for_local_RA объяснен синтаксис, но он просто не работает. Ниже приведены все команды, которые я вводил с момента сброса RouterOS к конфигурации по умолчанию, и, как видите, приобретение префикса с помощью DHCPv6-PD работает достаточно хорошо, и выделенный pd-from-isp пул инициализируется, но определение IPv6-адреса на интерфейсе bridge-local, кажется, просто игнорирует опцию from-pool:

    [admin@MikroTik] > /ipv6 dhcp-client add interface=ether1-gateway pool-name=pd-from-isp pool-prefix-length=64
    [admin@MikroTik] > /ipv6 dhcp-client print detail
    Flags: D - dynamic, X - disabled, I - invalid
    0    interface=ether1-gateway pool-name="pd-from-isp" pool-prefix-length=64 status=bound prefix=2a02:fe0:cf16:d0::/60 expires-after=1w6d23h59m45s
         duid="00030001d4ca6d4c47c3"
    [admin@MikroTik] > /ipv6 pool print detail
    Flags: D - dynamic
    0 D name="pd-from-isp" prefix=2a02:fe0:cf16:d0::/60 prefix-length=64 expire-time=1w6d23h59m13s
    [admin@MikroTik] > /ipv6 address add interface=bridge-local from-pool=pd-from-isp address=::1/64 advertise=yes
    [admin@MikroTik] > /ipv6 address print detail where interface=bridge-local
    Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local
    4 DL address=fe80::d6ca:6dff:fe4c:47bf/64 interface=bridge-local actual-interface=bridge-local eui-64=no advertise=no

    7  G address=::1/64 interface=bridge-local actual-interface=bridge-local eui-64=no advertise=yes
    На моем Linux-хосте, подключенном к Wi-Fi, можно увидеть результат - RouterOS рекламирует этот фиктивный префикс ::/64 в локальной сети с установленным A-flag (вызывая SLAAC/autoconf), что приводит к добавлению совершенно фиктивных IPv6-адресов на хосте:
    linux-laptop$ ip -6 address list scope global dev wlan0
    2: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
       inet6 ::25e7:acdd:a7cf:493b/64 scope global temporary dynamic
          valid_lft 604569sec preferred_lft 85569sec
       inet6 ::21c:bfff:fe02:f2a5/64 scope global dynamic
          valid_lft 2591856sec preferred_lft 604656sec

    Я новичок в RouterOS, поэтому вполне возможно, что я что-то упустил. У кого-нибудь есть предложения, как решить вышеуказанные проблемы?
    Тор
     
     
     
    mrz
    Guest
    #2
    0
    08.08.2012 06:53:00
    Маршрутизаторы не получают адреса из Router Advertisements. Требуется статическая конфигурация. Сейчас у нас есть поддержка только делегирования префиксов, что упомянуто в документации, нет DNS, нет NTP, нет других опций. В данный момент это не работает при настройке из терминала. Нужно настраивать это в Winbox. Исправим это в будущих версиях.
     
     
     
    tore
    Guest
    #3
    0
    08.08.2012 07:29:00
    В моем случае я на самом деле не хочу получать адрес от РА (мой провайдер использует DHCPv6 IA_NA для адресации), а маршрут по умолчанию. Тем не менее, ваше утверждение, безусловно, не верно для домашних шлюзов/CPE – цитата из RFC 6204 «Basic Requirements for IPv6 Customer Edge Routers»: Окей. Это, а также проблема 1, к сожалению, означает, что реализация IPv6 в RouterOS далеко не достаточно полная для использования в качестве универсального домашнего шлюза. Есть ли какие-нибудь планы по улучшению этого? Предпочтительно было бы, чтобы она соответствовала RFC 6204, но по крайней мере, она должна уметь подключаться к провайдеру, поддерживающему IPv6, так же автоматически, как и для IPv4. Что касается меня, роутер, которым я намеревался заменить RB751G, ZyXEL P2812, справляется с этим без проблем. Окей, спасибо. Есть ли страница отслеживания ошибок или подобное для этой проблемы, на которую я могу подписаться, чтобы получать уведомления, когда она будет исправлена? Tore
     
     
     
    tore
    Guest
    #4
    0
    08.08.2012 09:00:00
    Ну что тут произошло? Я не писал предыдущий пост, хотя он и приписан мне. Похоже, мой оригинальный пост, на который это был ответ, исчез. mrz, ты случайно не отредактировал мой пост вместо того, чтобы ответить? (Если да, то стоит вернуть его? Текст у меня еще есть.) В любом случае, опция add-default-route на DHCPv6-PD клиенте совершенно бессмысленна. DHCPv6 не предусматривает никакого механизма/опции для рекламы маршрутов, так что просто невозможно узнать маршрут по умолчанию (или более специфические маршруты) через DHCPv6. Единственный способ динамически узнать маршрут по умолчанию в обычных Ethernet-сетях (не рассматривая использование протоколов маршрутизации вроде RIPng, OSPFv3 и так далее) — это интерпретация ICMPv6 Router Advertisements. Tore
     
     
     
    mrz
    Guest
    #5
    0
    08.08.2012 09:43:00
    Да, извини, случайно нажал не на ту кнопку "редактировать". Как я понял, проблема в том, что после настройки DHCP-клиента у вас не появляется маршрут по умолчанию (нет доступа в интернет для клиентов)?
     
     
     
    tore
    Guest
    #6
    0
    08.08.2012 10:08:00
    У меня нет маршрута по умолчанию до включения DHCPv6-клиента, и нет его после включения. Раз DHCPv6 не занимается маршрутизацией, совершенно не удивительно, что состояние DHCPv6-клиента не меняется, есть ли у меня маршрут по умолчанию или нет. Похоже, что корень проблемы в том, что RouterOS просто игнорирует Router Advertisements, которые отправляет мой провайдер, и похоже, что нет способа включить их обработку. Как следствие, это означает, что RouterOS просто не может узнать маршрут по умолчанию в любой стандартной нативной IPv6-инфраструктуре провайдера (по крайней мере, для обычного Ethernet; PPPoE и подобное могут быть другими). Одним из обходных путей является ручное добавление маршрута по умолчанию, например: (По памяти, так как сейчас у меня нет доступа к роутеру, где я сижу). /ipv6 neighbor print <-- чтобы найти link-local адрес роутера, у него будет установлен флаг «R»
    /ipv6 route add gateway=<ll-адрес роутера>%ether1-gateway Это, конечно, хак. Если мой провайдер внесет какие-либо изменения в свою сеть, например, сбой резервного роутера, переключение моего доступа на другой роутер, замена линейной карты в их роутере доступа и т.д., я буду в автономном режиме до тех пор, пока не вручную не изменю маршрут по умолчанию, чтобы он указывал на новый link-local адрес. Кроме того, это не позволяет мне предварительно настроить роутер и отправить его менее технически подкованному члену семьи или кому-то другому, говоря им "включи и работай", поскольку я не могу заранее знать, какой link-local адрес должен использовать их маршрут по умолчанию. В общем, чтобы полностью поддерживать IPv6 в качестве CE-роутера, RouterOS должен научиться интерпретировать Router Advertisements от провайдеров. RFC 6204 содержит все подробности о том, как это должно быть сделано... (Я вернул свое первоначальное сообщение, кстати.) Tore
     
     
     
    mrz
    Guest
    #7
    0
    08.08.2012 11:10:00
    Судя по всему, корень проблемы в том, что RouterOS просто игнорирует Router Advertisements, отправляемые моим провайдером, и похоже, что нет способа включить их обработку. Как следствие, RouterOS просто не может узнать маршрут по умолчанию в любой стандартной нативной IPv6-инфраструктуре провайдера (по крайней мере, для обычного Ethernet; PPPoE и подобные вещи могут отличаться). Нет необходимости обрабатывать RAs для установки маршрута по умолчанию. Рассмотрите приведенную ниже схему: ISP-GW
           |
         CPE
        /    \
       /      \
    client1 client2 ISP-GW имеет DHCP-сервер, который делегирует префикс CPE. CPE-маршрутизатор (mikrotik) имеет DHCPv6-PD-клиента. Получает префикс и добавляет его в пул. Также, если установлен флаг add-default-route, то он автоматически установит маршрут по умолчанию, как вы упомянули gateway=%ether1-gateway (эта опция будет работать в ROS v5.20). client1 и client2 получают адреса с помощью stateless-конфигурации. Если что-то неясно или есть другие предложения, пишите в поддержку.
     
     
     
    tore
    Guest
    #8
    0
    08.08.2012 11:49:00
    Вопрос: Как DHCPv6-клиент узнает, каким должен быть следующий хоп для маршрута по умолчанию? Ответ: Не знает! Протокол DHCPv6 просто не имеет опции, которая указывает адрес маршрутизатора по умолчанию. Это одно из ключевых отличий между DHCPv4 и DHCPv6. В DHCPv4 Опция 3 определяет адрес маршрутизатора по умолчанию. В DHCPv6 такой опции нет, так как эквивалентную функциональность обеспечивает ICMPv6 Router Advertisements. Были попытки указать опцию маршрутизатора по умолчанию для DHCPv6, например http://tools.ietf.org/html/draft-droms-dhc-dhcpv6-default-router-00. Но ни одна из них не стала частью стандарта. Так что, еще раз, попытка использовать DHCPv6 для обнаружения IPv6 маршрута по умолчанию — это просто не то, как IPv6 задуман. Единственный способ, которым это может "случайно" работать, это если DHCPv6-сервер/релей находится на шлюзе по умолчанию, чтобы можно было посмотреть на адрес источника в заголовке IPv6 ответов DHCPv6 и установить маршрут по умолчанию, указывающий на него. Но функции DHCPv6-сервера/релея и маршрутизатора по умолчанию абсолютно независимы друг от друга, так что такая догадка фундаментально ошибочна. Tore
     
     
     
    mrz
    Guest
    #9
    0
    08.08.2012 12:20:00
    Да, он определяет адрес следующего узла тем же методом, что и в случае Router Advertisements. Просто смотрит на адрес источника полученных пакетов от сервера.
     
     
     
    tore
    Guest
    #10
    0
    08.08.2012 12:41:00
    Разница между Router Advertisements (RA) и DHCPv6 пакетами заключается в том, что основная цель RA — сообщить вам о существовании маршрутизатора по умолчанию, а DHCPv6 пакеты никак не связаны с маршрутизацией, ни явно, ни косвенно. Представьте себе сеть, которая выглядит примерно так: (IPv6 Интернет)
            |
    [ISP Access Router] [ISP DHCPv6 Server]
          fe80::1                  fe80::2
            |                         |
            +------------+------------+
                         |
                   [MikroTik HGW]
                         |
                   +-----+------+
                   |            |
              [Client 1] [Client 2] RAs будут отправляться с fe80::1, а DHCPv6 ответы – с fe80::2. Если я правильно понял, то опция DHCPv6 client add-default-route в этом случае добавит маршрут по умолчанию на fe80::2. Надеюсь, вы видите, что это просто неправильно, и это не сработает вообще. Правильный next-hop для маршрута по умолчанию — fe80::1 — и еще раз, единственный способ узнать этот адрес — это слушать Router Advertisements. Tore
     
     
     
    frittentheke
    Guest
    #11
    0
    23.12.2012 23:44:00
    Как и говорили, в 6.0rc6 все еще не работает. Я теперь успешно настроил это через WinBox. Главный вопрос: будет ли это динамически изменяться при смене делегированного префикса? То есть, проблема не в неудобстве, а в реальной функциональности. Мой провайдер выдает меняющиеся префиксы, поэтому адрес на внутреннем LAN-интерфейсе должен меняться вместе с ними. Получается?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры