<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPv6 subnet-router anycast – как отключить?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPv6 subnet-router anycast – как отключить? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 04:02:55 -0400</pubDate>
		<item>
			<title>IPv6 subnet-router anycast – как отключить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301458">IPv6 subnet-router anycast – как отключить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я отправил запрос на добавление функции в форум RouterOS v6. <br />
			<i>18.12.2012 10:51:00, Discus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301458</link>
			<guid>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301458</guid>
			<pubDate>Tue, 18 Dec 2012 10:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPv6 subnet-router anycast – как отключить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301457">IPv6 subnet-router anycast – как отключить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Соответствующий RFC: <noindex><a href="http://tools.ietf.org/html/rfc6164" target="_blank" rel="nofollow" >http://tools.ietf.org/html/rfc6164</a></noindex>. Есть ли какие-нибудь прогнозы по поддержке этого? Это помогает смягчить значительные атаки, такие как истощение кэша соседей (например, ). <br />
			<i>18.12.2012 10:19:00, Discus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301457</link>
			<guid>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301457</guid>
			<pubDate>Tue, 18 Dec 2012 10:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPv6 subnet-router anycast – как отключить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301456">IPv6 subnet-router anycast – как отключить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кстати, Best Current Operational Practices (согласно IPBCOP) рекомендуют, чтобы для PtP-соединений выделялись /64, а маски – /127, чтобы избежать различных проблем (пункт B, страница 3 документа). Это наводит на мысль, что Mikrotik стоит рассмотреть возможность отключения subnet-router anycast. Уязвимости, связанные с использованием /64 в качестве PtP-соединения между роутерами, включают Ping Pong и исчерпание Neighbour Cache, как описано в разделе 5 RFC6164. Поскольку мы живем в мире, где роутеры все чаще используют IPv6, это, вероятно, должна быть важная функция для RouterOS для обеспечения совместимости? Если L3-устройство перестает работать при наличии префикса длиннее /64 в таблице маршрутизации IPv6, выбрасывайте его. (&gt; источник &gt; ) <br />
			<i>18.12.2012 10:05:00, Discus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301456</link>
			<guid>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301456</guid>
			<pubDate>Tue, 18 Dec 2012 10:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPv6 subnet-router anycast – как отключить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301455">IPv6 subnet-router anycast – как отключить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, janisk! Похоже, добьемся от нашего провайдера изменения подсети роутера, кажется, это лучший вариант. С /48 у нас пока что адресов более чем хватает… <br />
			<i>18.12.2012 08:58:00, Discus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301455</link>
			<guid>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301455</guid>
			<pubDate>Tue, 18 Dec 2012 08:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPv6 subnet-router anycast – как отключить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301454">IPv6 subnet-router anycast – как отключить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Небольшие заметки: для IPv6 не обязательно иметь роутер с IPv6 глобальными адресами. Так что использование link-local адреса — это вполне валидный вариант конфигурации. Зачем использовать какие-то странные сети /125, если /128 вполне можно использовать, как /32 для IPv4-адресов. Попробую проверить, что произойдет, если будет использоваться маска /125. А пока используй LL-маршрут. <br />
			<i>04.12.2012 08:27:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301454</link>
			<guid>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301454</guid>
			<pubDate>Tue, 04 Dec 2012 08:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPv6 subnet-router anycast – как отключить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301453">IPv6 subnet-router anycast – как отключить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			bump ? <br />
			<i>09.11.2012 08:09:00, Discus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301453</link>
			<guid>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301453</guid>
			<pubDate>Fri, 09 Nov 2012 08:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPv6 subnet-router anycast – как отключить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301452">IPv6 subnet-router anycast – как отключить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наш upstream-провайдер попросил нас использовать /125 подсеть IPv6 для point-to-point соединения (Ethernet) между нашим пограничным роутером и их роутером. Но я не могу заставить пакеты проходить из нашей сети за их шлюзовым IP на этой /125. Друг, у которого больше опыта работы с IPv6, предполагает, что любая IPv6-ссылка меньше /64 должна иметь отключенную функцию subnet-router anycast (например, <noindex><a href="http://packetlife.net/blog/2010/may/6/ipv6-127-prefixes/)" target="_blank" rel="nofollow" >http://packetlife.net/blog/2010/may/6/ipv6-127-prefixes/)</a></noindex>. Я не могу найти, где это можно сделать в RouterOS (или через Google или поиск по этим форумам) - знает ли кто, где может быть эта функция, или как её можно "взломать" до такой конфигурации?<br /><br />Несколько дополнительных деталей на всякий случай, если это интересно: нашему роутеру назначен 2001:db8:db8::7/125*. Их роутеру - 2001:db8:db8::1*/125.<br /><br />Два сценария:<br /><br />* &nbsp; **Link Local в качестве шлюза:** Если я использую link local адрес upstream-роутера и непосредственно подключенный локальный интерфейс в качестве шлюза (например, default-gateway=2001:db8:db8::1%vlan2012-ether11*), я спокойно могу выйти в интернет и могу traceroute обратно к loopback-интерфейсу на нашем роутере (2001:db8:db8:dead::2*).<br />* &nbsp; **IPv6 глобально маршрутизируемый в качестве шлюза:** Ни один IPv6-пакет не проходит извне нашей сети дальше, чем непосредственно upstream-роутер, у которого настроен первый IP в нашем /48. У меня настроено несколько v6IP на нашем роутере, но я не могу до них достучаться. Upstream-провайдер говорит, что остальная часть /48 указывает на наш адрес (например, 2001:db8:db8::7/125*). Мы не можем пройти дальше, чем 2001:db8:db8::1* изнутри.<br /><br />Оборудование роутера на нашей стороне - RB1000AHx2 (ROS 5.20), на их стороне - Cisco ASR 9006.<br /><br />\*не реальный IP; у нас /48, и я замаскировал его, используя диапазон документации 2001:db8::/32, добавив еще db8, например, представьте, что наша сеть 2001:db8:db8::/48. Та же самая ссылка и физические/логические интерфейсы также используются вполне успешно для трафика IPv4. <br />
			<i>24.10.2012 08:56:00, Discus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301452</link>
			<guid>http://mikrotik.moscow/forum/forum57/74409-ipv6-subnet_router-anycast-_-kak-otklyuchit/message301452</guid>
			<pubDate>Wed, 24 Oct 2012 08:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
