Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Тестирование IPv6, нужна помощь.

    Тестирование IPv6, нужна помощь.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Тестирование IPv6, нужна помощь., RouterOS
     
    Altare
    Guest
    #1
    0
    16.09.2016 14:35:00
    Хотелось бы услышать мнения и советы по внедрению IPv6 с точки зрения провайдера. Сначала общий вопрос: как обычно назначают IPv6 клиентам? Статически или динамически, с помощью PD, адресация WAN-интерфейса? Читал, что большинство дают /64 для WAN-интерфейса CPE и примерно /56 через DHCP-PD для внутреннего использования. Я пробую похожее, но с первым вариатом сталкиваюсь с проблемами.

    Без проблем назначаю разным CPE префиксы PD через RADIUS и Mikrotik-Delegated-IPv6-Pool, а вот с WAN-интерфейсом сложно. Пробовал SLAAC, DHCPv6, Framed-IPv6-Address/Framed-IPv6-Prefix — ничего толком не работает. Почти получилось с Framed-IPv6-Prefix: Mikrotik создал статический маршрут /64 к PPP-интерфейсу, но сам CPE об этом не знал. Это не мешает маршрутизации, но можно ли оставить WAN-интерфейс с линк-локальным адресом? Или лучше попросить клиента использовать один из /64 из делегированного пула и для WAN?

    Настройка DHCPv6-сервера на PE не помогла с выдачей адресов — он, похоже, раздаёт только префиксы. Клиент DHCPv6, правда, может запрашивать и префиксы, и адреса — как это работает? Как лучше назначать статические префиксные пулы, чтобы не получать звонки от пользователей, которые вдруг не подключаются к принтеру, при этом не создавая кучу админской работы на каждое новое подключение?

    Хотя ULA — вариант, но нельзя же реально ожидать, что большинство домашних пользователей поймут, что это такое, не говоря уже о настройке.
     
     
     
    mbeauverd
    Guest
    #2
    0
    07.10.2016 18:00:00
    Мне бы тоже очень хотелось узнать!
     
     
     
    pe1chl
    Guest
    #3
    0
    07.10.2016 18:20:00
    Мой провайдер использует PPPoE. Мне это не нравится, но, по крайней мере, это решает проблему с назначением адреса канального уровня. Конечно, можно использовать и link-local адрес. С этим проблем нет, и по нему можно маршрутизировать, но это может ввести в заблуждение некоторых пользователей. Мой провайдер применяет DHCPv6-PD, и я просто назначаю адреса из пула на внутренние интерфейсы. К сожалению, в MikroTik нет функции закрепления определённой подсети за конкретным интерфейсом. Когда меняется конфигурация или меняется поведение ПО, адреса разбегаются случайным образом, что совсем некомфортно, если у тебя есть внешне доступные серверы на IPv6. Было бы здорово иметь возможность статически задавать адреса, но провайдер маршрутизирует только те префиксы, которые запрашиваются через PD, так что просто назначить статический адрес и игнорировать PD — не вариант. Пожалуйста, не используйте динамические адреса, это очень неудобно для пользователей, у которых в сети есть локальные устройства (принтеры, NAS и т.п.), к которым нужно постоянно обращаться по локальному адресу, а не видеть его постоянно меняющимся. Некоторые даже просили добавить в роутеры MikroTik функции IPv6 NAT, чтобы обойти эту проблему (статический LAN-адрес переводится в динамический интернет-адрес)…
     
     
     
    proximus
    Guest
    #4
    0
    07.10.2016 19:21:00
    Это недостаток MT. Другие платформы, с которыми я работал, позволяют назначать префикс пула по номеру «индекса». Например: eth1 получает префикс пула 0, eth2 — префикс пула 1 и так далее. Это настоящая головная боль, когда MT случайным образом переназначает, как вы и сказали, при изменении интерфейса.
     
     
     
    Sob
    Guest
    #5
    0
    07.10.2016 20:39:00
    Не то чтобы такой «почти статический» назначение по интерфейсу могло спасти ситуацию. Хотя это и лучше, чем полный рандом, когда основной префикс приходит от DHCPv6, адреса всё равно могут поменяться в любой момент. Я бы хотел услышать от провайдера: «Добро пожаловать, уважаемый клиент, вот ваш статический префикс 2001:db8::/48, он полностью ваш, пока вы с нами, пользуйтесь как хотите и получайте удовольствие».
     
     
     
    roadracer96
    Guest
    #6
    0
    09.10.2016 14:08:00
    Он не запрашивает /64 для WAN. Он запрашивает NA-адрес и получает префикс подсети из объявлений маршрутизатора. DHCPv6 с точки зрения одного клиента (то есть, не запрос PD) не учитывает понятие маски подсети.
     
     
     
    ZeroByte
    Guest
    #7
    0
    07.10.2016 22:33:00
    Согласен, что провайдеры должны использовать статические выделения для клиентов. Однако у полу-статических есть пара преимуществ: режим «из пула» позволяет очень быстро перенумеровать сеть при смене провайдера — при условии, что новый провайдер даст такое же количество префиксов, это будет единичное изменение на уровне инфраструктуры... Я просил добавить возможность указывать суб-префиксы из пула, но так и не видел ответа о том, что эта функция в планах.

    Мои самые желанные функции для IPv6:

    - Возможность отправлять записи AAAA в обновлениях dyndns  
    - Stateless DHCPv6 сервер  
    - Stateless NAT64 (функция CLAT в развертывании 464XLAT — очень полезная вещь для провайдеров: они могут строить сеть только на v6 на уровне доступа и распределения, пользуясь централизованным stateful NAT64 для IPv4-связи)  
    - DHCP сервер → автогенерация статических DNS-записей (чтобы по именам можно было обращаться к устройствам в локальной сети)  
    - Исправление багов маршрутизации в IPv6: игнорирование Cisco роутерами /128 loopbacks в OSPFv3, проблемы с рекурсивным поиском next-hop в iBGP, особенно при использовании link-local next hop  
    - Stateful DHCPv6 сервер (для тех, кто хочет более централизованно контролировать, какие устройства могут подключаться к сети)  
    - Stateless NAT66-PT (префиксный транслятор для обхода тех надоедливых динамических провайдеров… но с другой стороны, если этой функции нет, то давление на провайдеров, чтобы они переходили на статические адресации, только усилится)
     
     
     
    roadracer96
    Guest
    #8
    0
    07.10.2016 23:28:00
    Зависит от вашей настройки. Мы используем /64 и /60 для домашних пользователей. Пока что никто ещё не использовал /60. И один IP для интерфейса WAN. На самом деле в WAN не нужен отдельный IP. В 99% случаев он нигде не используется. Порты с защитой по источнику, чтобы пользователи не могли отправлять трафик с не назначенными IP.
     
     
     
    pe1chl
    Guest
    #9
    0
    08.10.2016 08:25:00
    Мой провайдер именно так и делает! Мне выделяют статический префикс /48, который меняется только по техническим причинам, а не случайным образом. Но мне нужно получать префиксы с помощью DHCPv6-PD! Если я этого не делаю, у них на стороне маршрутизация не работает. Поэтому я хочу иметь возможность указывать подсеть (16-битную в моем случае) для каждой сети, которой я назначаю IPv6-адрес, или хотя бы задавать порядок, в котором адреса будут назначаться интерфейсам при загрузке. Тогда я смогу хотя бы решить, какой интерфейс получит подсеть с номером 0, какой — 1 и так далее. И смогу заносить эти адреса хостов в DNS и сохранять их после перезагрузок или переконфигурации роутера.
     
     
     
    pe1chl
    Guest
    #10
    0
    08.10.2016 08:28:00
    Странно… Я какое-то время пользовался роутером Draytek, и он запрашивал /64 для своего WAN и отдельный /64 для LAN. В моей конфигурации MikroTik есть отдельная гостевая WiFi-сеть, у неё свой /64, плюс отдельный /64 для моей LAN (ether+WiFi объединены в мост). AVM Fritzbox, который предоставляет мой провайдер, делает то же самое. Так что необходимость в более чем одном /64 — это вполне обычное дело.
     
     
     
    Sob
    Guest
    #11
    0
    08.10.2016 23:08:00
    Моя идеальная конфигурация — действительно статическая, то есть прописанные вручную адреса, никакого DHCPv6. Но похоже, что это не станет массовым подходом. Когда добавляешь адрес с from-pool=, RouterOS уже сохраняет последние 64 бита. Так что всё, что им нужно — это расширить это до сохранения последних 128 бит, и тогда для такого случая всё будет идеально, при условии, что длина префикса останется прежней.
     
     
     
    mbeauverd
    Guest
    #12
    0
    09.10.2016 06:40:00
    Я добавлю «установить приоритет» в правило Mangle для IPv6-файрвола, потому что пока не могу распределять приоритеты для пакетов и настраивать QoS на IPv6.
     
     
     
    mbeauverd
    Guest
    #13
    0
    09.10.2016 06:44:00
    Zywall делает то же самое!
     
     
     
    pe1chl
    Guest
    #14
    0
    09.10.2016 08:40:00
    Я не согласен… на работе у нас другой интернет-провайдер, и он использует только статические адреса, но приходится мучиться и постоянно допускать ошибки, когда настраиваешь эти адреса перед тем, как можно начать пользоваться роутером.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры