Привет! ОБНОВЛЕНИЕ: IPv6 пересылка вообще не работает — не важно, добавляю ли я 2 VLAN и пытаюсь пинговать между ними или использую нижеописанную схему. Счётчики правил IPv6-файрвола не увеличиваются (в том числе и для правил invalid drop). Я также отключил все очереди — так что это тоже не может быть проблемой. Раньше у меня всё работало на версии 6.x без проблем:
/interface pppoe-client add add-default-route=yes disabled=no interface=ether1 keepalive-timeout=60 name=pppoeDslInternet
/ipv6 dhcp-client add interface=pppoeDslInternet pool-name=poolIPv6ppp request=prefix use-peer-dns=no
/ipv6 address add address=::1 from-pool=poolIPv6ppp interface=vlanInternal
С 7.1beta6 у меня возникла проблема: IPv6 трафик от клиентов не пересылается на pppoeDslInternet — я вижу трафик в снайфере на vlanInternal, он идёт к роутеру, но не выходит через pppoeDslInternet. Таблица маршрутизации выглядит так:
> /ipv6/route/print
Flags: D - ДИНАМИЧЕСКИЙ; I - НЕАКТИВЕН; A - АКТИВЕН; c - СОЕДИНЕНИЕ; d - DHCP; v - VPN; y - КОПИЯ; H - HW ОФФЛОУДЕД
Столбцы: DST-ADDRESS, GATEWAY, DISTANCE
DST-ADDRESS GATEWAY D
DAv ::/0 pppoeDslInternet 1
DAd xxxx:xxxx:xxxx:5f60::/60 1
DAc xxxx:xxxx:xxxx:5f61::/64 vlanInternal 0
Пересылка включена:
/ipv6 settings set accept-router-advertisements=no max-neighbor-entries=1024
Мост на роутере не настроен (/interface/bridge/export пуст), VLAN напрямую привязан к интерфейсу:
/interface vlan add interface=ether2 name=vlanInternal vlan-id=1
Также я могу пинговать ::1 на vlanInternal из интернета, так что IPv6 вообще работает. Фаервол пропускает все пакеты, идущие из внутренней сети в интернет:
/ipv6 firewall filter
add action=log chain=forward log=yes
add action=accept chain=forward comment="только ответы --> пропустить" connection-state=established
add action=accept chain=forward comment="только ответы --> пропустить" connection-state=related
add action=accept chain=forward comment="из нашей защищённой внутренней сети --> пропустить" in-interface=vlanInternal
P.S. Я пробовал отключать и включать IPv6 как временное решение, но это не помогло. Любая помощь приветствуется!
С уважением, Роберт
/interface pppoe-client add add-default-route=yes disabled=no interface=ether1 keepalive-timeout=60 name=pppoeDslInternet
/ipv6 dhcp-client add interface=pppoeDslInternet pool-name=poolIPv6ppp request=prefix use-peer-dns=no
/ipv6 address add address=::1 from-pool=poolIPv6ppp interface=vlanInternal
С 7.1beta6 у меня возникла проблема: IPv6 трафик от клиентов не пересылается на pppoeDslInternet — я вижу трафик в снайфере на vlanInternal, он идёт к роутеру, но не выходит через pppoeDslInternet. Таблица маршрутизации выглядит так:
> /ipv6/route/print
Flags: D - ДИНАМИЧЕСКИЙ; I - НЕАКТИВЕН; A - АКТИВЕН; c - СОЕДИНЕНИЕ; d - DHCP; v - VPN; y - КОПИЯ; H - HW ОФФЛОУДЕД
Столбцы: DST-ADDRESS, GATEWAY, DISTANCE
DST-ADDRESS GATEWAY D
DAv ::/0 pppoeDslInternet 1
DAd xxxx:xxxx:xxxx:5f60::/60 1
DAc xxxx:xxxx:xxxx:5f61::/64 vlanInternal 0
Пересылка включена:
/ipv6 settings set accept-router-advertisements=no max-neighbor-entries=1024
Мост на роутере не настроен (/interface/bridge/export пуст), VLAN напрямую привязан к интерфейсу:
/interface vlan add interface=ether2 name=vlanInternal vlan-id=1
Также я могу пинговать ::1 на vlanInternal из интернета, так что IPv6 вообще работает. Фаервол пропускает все пакеты, идущие из внутренней сети в интернет:
/ipv6 firewall filter
add action=log chain=forward log=yes
add action=accept chain=forward comment="только ответы --> пропустить" connection-state=established
add action=accept chain=forward comment="только ответы --> пропустить" connection-state=related
add action=accept chain=forward comment="из нашей защищённой внутренней сети --> пропустить" in-interface=vlanInternal
P.S. Я пробовал отключать и включать IPv6 как временное решение, но это не помогло. Любая помощь приветствуется!
С уважением, Роберт
