Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    IPv6 через VPN: Не вижу локальный адрес подключения на интерфейсе L2TP.

    IPv6 через VPN: Не вижу локальный адрес подключения на интерфейсе L2TP.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    IPv6 через VPN: Не вижу локальный адрес подключения на интерфейсе L2TP., RouterOS
     
    banjo
    Guest
    #1
    0
    13.01.2013 22:12:00
    Привет! Я настроил интерфейс PPTP между RB750, но поскольку он не кажется таким безопасным, как IPSec, я решил настроить правила файрвола, чтобы разрешить PPTP только со второго RB750. С PPTP интерфейсные адреса были созданы автоматически, и я мог просто добавить IPv6 маршруты командой `/ipv6 route add address=######/48 gateway=%<pptp-####>`.

    Теперь я пытаюсь настроить L2TP/IPSec для своих мобильных устройств, и не могу заставить это работать с IPv6. Осмотрев http://forum.mikrotik.com/t/ipv6-over-ppp-l2tp/47776/1, я сначала подумал, что проблема на стороне клиента (с моего телефона IPv4 работает без проблем, он получает dhcp адрес из vpn-pool). Однако, я заметил, что у моего L2TP интерфейса нет интерфейсного адреса, и без адреса интерфейса он не сможет маршрутизировать IPv6! Я даже пытался настроить dhcpv6 пул, но это не помогло. Я вставил как можно больше информации из моей конфигурации в pastebin http://pastebin.com/fMF370px, заменив конфиденциальные данные на #s. Pastebin создан в момент, когда dhcpv6 не использовался, поэтому вот еще один вывод, показывающий попытку использовать dhcpv6:

    [admin@MikroTik] > /ppp profile print detail
    Flags: * - default …
    1   name="vpn" local-address=172.16.1.254 remote-address=vpn-pool remote-ipv6-prefix-pool=vpn dhcpv6-pd-pool=vpn use-ipv6=yes use-mpls=default use-compression=default use-vj-compression=default use-encryption=default only-one=no change-tcp-mss=yes dns-server=192.168.177.7,192.168.177.11

    Что я делаю не так на стороне Mikrotik? И как я могу гарантировать, что у интерфейса L2TP будет интерфейсный адрес?

    Спасибо,
    Banjo
     
     
     
    brointhemix
    Guest
    #2
    0
    20.03.2013 14:01:00
    Привет, дело в том, что Mikrotik назначает link-local адрес для интерфейса L2TP только после установления соединения. Другими словами, только когда интерфейс находится в состоянии Running, он получает link-local адрес. Глобальный адрес, назначенный этому интерфейсу, становится недоступным, когда интерфейс отключен, но снова появляется после повторного подключения. Проблема, которую я наблюдаю, заключается в том, что Mikrotik использует довольно узкий пул при выборе link-local адреса для интерфейса, поэтому fe80::7/64 часто встречается на многих Mikrotik. Я не видел, чтобы роутер выбирал два одинаковых адреса для своих интерфейсов, но когда вы запускаете L2TP-хаб с включенным IPv6, это становится проблемой, поскольку RIPng, который я использую, сбивается с толку, если видит два идентичных link-local адреса (например, Client1 и Client3 имеют fe80::7/64 в качестве адреса link-local конечной точки L2TP) на разных интерфейсах.
     
     
     
    janisk
    Guest
    #3
    0
    21.03.2013 06:45:00
    При использовании LL-адресов необходимо использовать интерфейс address+, где этот LL-адрес должен быть доступен.
     
     
     
    brointhemix
    Guest
    #4
    0
    21.03.2013 17:40:00
    janisk: Это все правда, когда ты пытаешься пропинговать LL-адрес или когда отображаешь основную таблицу маршрутизации, где ты можешь видеть маршруты RIPng, описанные парой ‘ll%interface’, но таблица маршрутизации RIPng (/routing ripng route print) имеет свои маршруты, где шлюзы описаны только значением LL. Похоже, проблем с 6to4 интерфейсами нет, но как только хаб, на котором включены L2TP, IPv6 и RIPng, начинает видеть два одинаковых LL-адреса (например, fe80::7/64 из моего предыдущего поста) на двух разных L2TP клиентских интерфейсах, подключенных из разных мест, он начинает менять записи полученного префикса/ов для дублирующихся LL-адресов, которые он находит. Рассмотри пример: 1 хаб, 4 клиента: Статические L2TP интерфейсы хаба: hub1: fe80::a/64 hub2: fe80::b/64 hub3: fe80::c/64 hub4: fe80::d/64 Интерфейсы клиентов: cl1: fe80::1/64, рекламирует 2001:1::/64 cl2: fe80::2/64, рекламирует 2001:2::/64 cl3: fe80::3/64, рекламирует 2001:3::/64 cl4: fe80::3/64, рекламирует 2001:4::/64 Обычно ты бы ожидал, что хаб будет видеть маршруты примерно так: 2001:1::/64 via fe80::1/64 2001:2::/64 via fe80::2/64 2001:3::/64 via fe80::3/64%hub3 2001:4::/64 via fe80::3/64%hub4 Но это не так. Первые две записи для клиента 1 и 3 будут работать нормально, но поскольку клиенты 2 и 4 имеют один и тот же LL-адрес (fe80::3/64), хаб будет менять изученный префикс для данного LL-адреса сразу после получения нового RIPng объявления. В итоге мы получим такую ситуацию: 2001:1::/64 via fe80::1/64 2001:2::/64 via fe80::2/64 2001:3::/64 via fe80::3/64%hub3 RIPng обновление происходит 2001:1::/64 via fe80::1/64 2001:2::/64 via fe80::2/64 2001:4::/64 via fe80::3/64%hub4 RIPng обновление происходит 2001:1::/64 via fe80::1/64 2001:2::/64 via fe80::2/64 2001:3::/64 via fe80::3/64%hub3 и так далее. Я думаю, это происходит именно потому, что RIPng не описывает полученные маршруты/префиксы информацией ‘LL%interface’, а берет только ‘LL’ часть. В настоящее время я использую такой IPv6/RIPng хаб всего с 12 клиентскими туннелями, и я уже видел такой случай как минимум 3 раза. Я думаю, решением проблемы было бы добавление части “%interface” к дескриптору шлюза маршрута, или если бы вы хотя бы увеличили пул случайности для L2TP интерфейсов, чтобы можно было реже сталкиваться с такими проблемами. Я могу открыть тикет в Support, если ты этого хочешь.
     
     
     
    janisk
    Guest
    #5
    0
    30.07.2013 12:29:00
    Работаем над решением проблемы с маршрутами RIPng.
     
     
     
    Sander
    Guest
    #6
    0
    22.06.2014 12:04:00
    Эта ошибка всё ещё существует в RouterOS 6.15 как в RIPng, так и в OSPFv3. http://forum.mikrotik.com/t/problem-with-mount-point/94/1
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры