Привет! Я настроил интерфейс PPTP между RB750, но поскольку он не кажется таким безопасным, как IPSec, я решил настроить правила файрвола, чтобы разрешить PPTP только со второго RB750. С PPTP интерфейсные адреса были созданы автоматически, и я мог просто добавить IPv6 маршруты командой `/ipv6 route add address=######/48 gateway=%<pptp-####>`.
Теперь я пытаюсь настроить L2TP/IPSec для своих мобильных устройств, и не могу заставить это работать с IPv6. Осмотрев , я сначала подумал, что проблема на стороне клиента (с моего телефона IPv4 работает без проблем, он получает dhcp адрес из vpn-pool). Однако, я заметил, что у моего L2TP интерфейса нет интерфейсного адреса, и без адреса интерфейса он не сможет маршрутизировать IPv6! Я даже пытался настроить dhcpv6 пул, но это не помогло. Я вставил как можно больше информации из моей конфигурации в pastebin , заменив конфиденциальные данные на #s. Pastebin создан в момент, когда dhcpv6 не использовался, поэтому вот еще один вывод, показывающий попытку использовать dhcpv6:
[admin@MikroTik] > /ppp profile print detail
Flags: * - default …
1 name="vpn" local-address=172.16.1.254 remote-address=vpn-pool remote-ipv6-prefix-pool=vpn dhcpv6-pd-pool=vpn use-ipv6=yes use-mpls=default use-compression=default use-vj-compression=default use-encryption=default only-one=no change-tcp-mss=yes dns-server=192.168.177.7,192.168.177.11
Что я делаю не так на стороне Mikrotik? И как я могу гарантировать, что у интерфейса L2TP будет интерфейсный адрес?
Спасибо,
Banjo
Теперь я пытаюсь настроить L2TP/IPSec для своих мобильных устройств, и не могу заставить это работать с IPv6. Осмотрев , я сначала подумал, что проблема на стороне клиента (с моего телефона IPv4 работает без проблем, он получает dhcp адрес из vpn-pool). Однако, я заметил, что у моего L2TP интерфейса нет интерфейсного адреса, и без адреса интерфейса он не сможет маршрутизировать IPv6! Я даже пытался настроить dhcpv6 пул, но это не помогло. Я вставил как можно больше информации из моей конфигурации в pastebin , заменив конфиденциальные данные на #s. Pastebin создан в момент, когда dhcpv6 не использовался, поэтому вот еще один вывод, показывающий попытку использовать dhcpv6:
[admin@MikroTik] > /ppp profile print detail
Flags: * - default …
1 name="vpn" local-address=172.16.1.254 remote-address=vpn-pool remote-ipv6-prefix-pool=vpn dhcpv6-pd-pool=vpn use-ipv6=yes use-mpls=default use-compression=default use-vj-compression=default use-encryption=default only-one=no change-tcp-mss=yes dns-server=192.168.177.7,192.168.177.11
Что я делаю не так на стороне Mikrotik? И как я могу гарантировать, что у интерфейса L2TP будет интерфейсный адрес?
Спасибо,
Banjo
