Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    DHCPv6 от кабельного провайдера — и что теперь?

    DHCPv6 от кабельного провайдера — и что теперь?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    DHCPv6 от кабельного провайдера — и что теперь?, RouterOS
     
    Xymox
    Guest
    #1
    0
    04.12.2013 01:05:00
    Ну вот, у меня клиент DHCPv6 получает набор адресов от кабельного провайдера. Он настраивает пул. DHCPv6-сервер указывает на этот пул… Firewall полностью открыт… А клиенты IPv6-адреса так и не получают. Я в IPv6 полный новичок. Что мне еще нужно сделать? Наверное, нужно рекламировать пул, предоставляемый кабельным провайдером, но у меня нет такой опции.
     
     
     
    biomesh
    Guest
    #2
    0
    04.12.2013 04:32:00
    Попробуйте что-нибудь вроде `/ipv6 dhcp-client`
    Добавьте `add add-default-route=yes interface=external pool-name=ipv6_pool`
    `/ipv6 firewall filter`
    Добавьте `add chain=input connection-state=established`
    Добавьте `add chain=input connection-state=related`
    Добавьте `add chain=input dst-port=546 in-interface=external protocol=udp src-port=547`
    Добавьте `add action=drop chain=input connection-state=invalid`
    Добавьте `add action=drop chain=input connection-state=new in-interface=external`
    Добавьте `chain=forward protocol=icmpv6`
    Добавьте `chain=forward connection-state=established`
    Добавьте `chain=forward connection-state=related`
    Добавьте `chain=forward connection-state=new in-interface=!external`
    Добавьте `add action=drop chain=forward connection-state=invalid`
    Добавьте `add action=drop chain=forward connection-state=new in-interface=external`
    `/ipv6 nd`
    Установите `[ find default=yes ] disabled=yes`
    Добавьте `advertise-dns=yes interface=internal mtu=1480 other-configuration=yes ra-delay=5s ra-interval=5s-30s`
    `/ipv6 nd prefix default`
    Установите `preferred-lifetime=4h valid-lifetime=4h`

    :local ipv6curaddress [/ipv6 address get [/ipv6 address find global =yes] address ]
    :local ipv6newaddr {[:pick [:tostr [/ipv6 dhcp-client get [/ipv6 dhcp-client find interface =external] prefix]] 0 [:find [:tostr [/ipv6 dhcp-client get [/ipv6 dhcp-client find interface =external] prefix]] "/64" ]] . "1/64"}
    :if ( $ipv6curaddress = $ipv6newaddr ) do={ :log info "IPv6 prefix not updated."; } else={ :log info "IPv6 prefix updated. Changing IPv6 address."; /ipv6 address set address=$ipv6newaddr numbers=[/ipv6 address find global =yes]; } Это будет использовать DHCP-клиент, настроить несколько правил брандмауэра, настроить делегирование префикса внутри вашей сети и назначить адрес вашему внутреннему интерфейсу. Последние несколько строк можно сохранить как скрипт для регулярного запуска. Вы вряд ли будете использовать IPv6 DHCP-сервер в большинстве случаев, и пул тоже не будет использоваться.
    Отправлено с моего Nexus 7 с помощью Tapatalk 4
     
     
     
    ranpha
    Guest
    #3
    0
    04.12.2013 05:44:00
    Рекламируйте это по адресу /ipv6, желательно на интерфейсе, где работает ваш DHCPv4-сервер. И не забудьте правила брандмауэра из предыдущего сообщения.
     
     
     
    janisk
    Guest
    #4
    0
    04.12.2013 06:53:00
    biomesh, а почему бы не использовать функцию from-pool для настройки IPv6 адреса?
     
     
     
    biomesh
    Guest
    #5
    0
    04.12.2013 14:08:00
    Это было просто личное предпочтение (использовать адрес ::1/64 в качестве адреса роутера), но я обнаружил, что если я все же использовал опцию from-pool и удалил этот адрес, то удалился и пул. Это не очень хорошо, так как пул был /60 и выдавал префиксы /64. Я пока останусь при своем настрое. Использую ROS версии 6.7.
     
     
     
    Xymox
    Guest
    #6
    0
    04.12.2013 15:42:00
    Biomesh, отлично, спасибо! Ну, по крайней мере, я теперь не чувствую себя таким нубом. Может, стоит оформить это как-то для вики. Сейчас многие домашние пользователи имеют доступ к нативной IPv6 DHCP через своего провайдера. Я работаю у клиента в Лос-Анджелесе, и Time Warner Cable использует DHCPv6. Еще раз спасибо за хорошо продуманное решение.
     
     
     
    Xymox
    Guest
    #7
    0
    04.12.2013 16:43:00
    Хм… Кажется, опять что-то упускаю. Я поправил вышеперечисленное, чтобы указать мои корректные интерфейсы, и вставил их. Вроде все в порядке. Запустил скрипт. Он пишет "IPv6 prefix updated, ching prefix" и на клиенте все равно ничего не происходит. Еще заметил, что ни одно из правил не получило ни одного байта. Если добавить "accept" для ввода/вывода/пересылки, они получают байты. Получают /64 от провайдера. Создается пул. Использую ОС 6.6, а для тестирования использую машину с Windows 7.
    `/ipv6 dhcp-client
    add add-default-route=yes interface=ether1-gateway pool-name=ipv6_pool
    /ipv6 firewall filter
    add chain=input connection-state=established
    add chain=input connection-state=related
    add chain=input dst-port=546 in-interface=ether1-gateway protocol=udp src-port=547
    add action=drop chain=input connection-state=invalid
    add action=drop chain=input connection-state=new in-interface=ether1-gateway
    add chain=forward protocol=icmpv6
    add chain=forward connection-state=established
    add chain=forward connection-state=related
    add chain=forward connection-state=new in-interface=!ether1-gateway
    add action=drop chain=forward connection-state=invalid
    add action=drop chain=forward connection-state=new in-interface=ether1-gateway
    /ipv6 nd
    set [ find default=yes ] disabled=yes
    add advertise-dns=yes interface=bridge-local mtu=1480 other-configuration=yes \
       ra-delay=5s ra-interval=5s-30s
    /ipv6 nd prefix default
    set preferred-lifetime=4h valid-lifetime=4h

    :local ipv6curaddress [/ipv6 address get [/ipv6 address find global =yes] address ]
    :local ipv6newaddr {[:pick [:tostr [/ipv6 dhcp-client get [/ipv6 dhcp-client find interface =ether1=gateway] prefix]] 0 [:find [:tostr [/ipv6 dhcp-client get [/ipv6 dhcp-client find interface =ether1-gateway] prefix]] "/64" ]] . "1/64"}
    :if ( $ipv6curaddress = $ipv6newaddr ) do={ :log info "IPv6 prefix not updated."; } else={ :log info "IPv6 prefix updated. Changing IPv6 address."; /ipv6 address set address=$ipv6newaddr numbers=[/ipv6 address find global =yes]; }
     
     
     
    biomesh
    Guest
    #8
    0
    04.12.2013 16:09:00
    Если у тебя Comcast (или другой провайдер, поддерживающий префиксы больше /64), то ты можешь добавить опцию prefix-hint к команде /ipv6 dhcp-client, например так: /ipv6 dhcp-client add add-default-route=yes interface=external pool-name=ipv6_pool prefix-hint=::/60.  Эта опция была добавлена в ROS 6.5 и пока что доступна только через командную строку.
     
     
     
    Xymox
    Guest
    #9
    0
    04.12.2013 16:52:00
    Экспорт IPv6. Первые 3 правила в брандмауэре, которые я только что добавил, чтобы разрешить всё для тестирования. 04.12.2013 08:51:00 по RouterOS 6.6 software id = 6ATR-3FLU /ipv6 dhcp-client add add-default-route=yes interface=ether1-gateway pool-name=ipv6_pool /ipv6 firewall filter add chain=forward add chain=input add chain=output add chain=input connection-state=established add chain=input connection-state=related add chain=input dst-port=546 in-interface=ether1-gateway protocol=udp src-port=547 add action=drop chain=input connection-state=invalid add action=drop chain=input connection-state=new in-interface=ether1-gateway add chain=forward protocol=icmpv6 add chain=forward connection-state=established add chain=forward connection-state=related add chain=forward connection-state=new in-interface=!ether1-gateway add action=drop chain=forward connection-state=invalid add action=drop chain=forward connection-state=new in-interface=ether1-gateway /ipv6 nd set [ find default=yes ] disabled=yes add advertise-dns=yes interface=bridge-local mtu=1480 other-configuration=yes ra-delay=5s ra-interval=5s-30s /ipv6 nd prefix default set preferred-lifetime=4h valid-lifetime=4h
     
     
     
    biomesh
    Guest
    #10
    0
    04.12.2013 17:11:00
    Попробуй это сначала (настрой интерфейс под свое внутреннее имя интерфейса) /ipv6 address add from-pool=ipv6_pool interface=ether2 advertise=yes Это делается методом, который упомянул Janis.
     
     
     
    Xymox
    Guest
    #11
    0
    04.12.2013 17:20:00
    Да, получилось.. Но мне понравился твой метод, и мне нравится, почему ты его выбрал.
     
     
     
    Xymox
    Guest
    #12
    0
    04.12.2013 17:23:00
    Ой-ой… Сервера DNS нет… Почти получилось…
     
     
     
    biomesh
    Guest
    #13
    0
    04.12.2013 17:39:00
    Мой скрипт должен работать – он работает на нескольких устройствах, которые у меня тут есть. А по поводу DNS, можно установить опцию use-peer-dns=yes в команде dhcp-client.
     
     
     
    Xymox
    Guest
    #14
    0
    04.12.2013 18:34:00
    Конечно, спасибо за твои усилия по этому вопросу. Да, peer DNS по умолчанию на клиенте. Я снова поковырялся с этим, но он всё равно не раздаёт DNS. Значит, получается, что провайдер не раздаёт IP-адрес DNS-сервера IPv6? Клиент DHCPv6, кажется, не показывает статус, из которого можно понять, получил ли он DNS от провайдера. Но клиенты получают шлюз и адрес, просто нет DNS-сервера. Экспорт IPv6 # 04.12.2013 10:25:16 от RouterOS 6.6
    # software id = 6ATR-3FLU
    #
    /ipv6 address
    add address=2605:e000:1412:15e:: from-pool=ipv6_pool interface=bridge-local
    /ipv6 dhcp-client
    add add-default-route=yes interface=ether1-gateway pool-name=ipv6_pool
    /ipv6 firewall filter
    add chain=input connection-state=established
    add chain=input connection-state=related
    add chain=input dst-port=546 in-interface=ether1-gateway protocol=udp \
       src-port=547
    add action=drop chain=input connection-state=invalid
    add action=drop chain=input connection-state=new in-interface=ether1-gateway
    add chain=forward protocol=icmpv6
    add chain=forward connection-state=established
    add chain=forward connection-state=related
    add chain=forward connection-state=new in-interface=!ether1-gateway
    add action=drop chain=forward connection-state=invalid
    add action=drop chain=forward connection-state=new in-interface=\
       ether1-gateway
    /ipv6 nd
    set [ find default=yes ] disabled=yes
    add advertise-dns=yes interface=bridge-local mtu=1480 other-configuration=yes \
       ra-delay=5s ra-interval=5s-30s
    /ipv6 nd prefix default
    set preferred-lifetime=4h valid-lifetime=4h
     
     
     
    biomesh
    Guest
    #15
    0
    04.12.2013 18:54:00
    Скорее всего, DNS-сервер не предоставляется. Единственный способ узнать наверняка — получить трассировку пакетов от IPv6 DHCP-запроса.
     
     
     
    Xymox
    Guest
    #16
    0
    04.12.2013 19:37:00
    Хм… Делать это звучит как-то раздражающе. Ну ладно, не так уж и сложно, но все же. Должен быть способ посмотреть, что DHCPv6 берет у провайдера. Так что я подключил машину с Windows 7 напрямую к модему… ipconfig, а потом к роутеру. Еще я попробовал просто ввести IPv6 DNS от Google прямо в сетевые настройки на машине с Windows 7. Не вышло… IPv6 – это просто какой-то кошмар. Так что подключение машины с Windows 7 напрямую к модему работает отлично. Нет проблем. Можно зайти на IPv6-сайт без проблем. Вполне возможно, что Time Warner что-то там намудрили… Ну, это неплохо, хоть я и учусь разбираться в IPv6.
     
     
     
    biomesh
    Guest
    #17
    0
    04.12.2013 20:13:00
    Пробовал пинговать ipv6.Google.com, чтобы проверить, работает ли это? Для разрешения aaaa-записей не обязательно иметь DNS-сервер по IPv6. Попробуй временно отключить правила файрвола, чтобы посмотреть, заработает ли все. Отправлено с моего SAMSUNG-SGH-I747 через Tapatalk.
     
     
     
    Xymox
    Guest
    #18
    0
    04.12.2013 20:50:00
    Попробовал пингать ipv6.Google.com, чтобы посмотреть, заработает ли. Хи-хи... Чувствую себя нубом... Но вроде бы он искался нормально. Значит, дело не в этом, оказывается. 2607:f8b0:4003:c03::93, но потом цель недостижима. Правила брандмауэра внутрь/наружу/переадресация установлены на прием. Хмммм... Да, роутер показывает недостижимую таблицу маршрутизации... Ну, это многое объясняет. Но хмммм... Должно было бы работать, как я думаю. Ладно, это тестовая конфигурация и у нее временный IP, поэтому я создал логин только для чтения, если кто-то захочет посмотреть. WInbox. Конечно же, я скоро удалю IP, но пока он доступен и на него можно зайти извне. 172.251.43.192   user readonly  pass readonly. Да, админы, удалю эту информацию через день после этого поста. Да, понимаю, что это раскрывает роутер, все в порядке.
     
     
     
    biomesh
    Guest
    #19
    0
    04.12.2013 22:49:00
    Смотрю на твой роутер — шлюз по умолчанию недоступен. Не уверен, что ты можешь что-то сделать, Comcast обычно предоставляет префикс /60-/64, а также /128 для внешнего интерфейса WAN. Возможно, твой провайдер делает что-то другое, чем Comcast.
     
     
     
    Xymox
    Guest
    #20
    0
    04.12.2013 23:24:00
    Ну, странно… Странно, что клиент на Windows 7 может получить адрес, но не роутер. У них получаются совершенно разные адреса, видно по моим скриншотам ipconfig. Странно… Да… Погожу в интернете, что Time Warner делает с IPv6, и посмотрю, что смогу найти. Я ОЧЕНЬ ценю вашу помощь и то, что вы нашли время подключиться к роутеру. Буду копать дальше… Наверное, стоит просто поставить 6.7 на всякий случай.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры