<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Не могу заставить работать настройку двойного роутера с IPv6.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Не могу заставить работать настройку двойного роутера с IPv6. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 01:15:30 -0400</pubDate>
		<item>
			<title>Не могу заставить работать настройку двойного роутера с IPv6.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399185">Не могу заставить работать настройку двойного роутера с IPv6.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опубликовал возможное решение в той ветке вместе с более постоянными идеями. <br />
			<i>28.09.2017 15:15:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399185</link>
			<guid>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399185</guid>
			<pubDate>Thu, 28 Sep 2017 15:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не могу заставить работать настройку двойного роутера с IPv6.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399184">Не могу заставить работать настройку двойного роутера с IPv6.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но... но clamp tcp mss же существует, верно? Это исправит ту кашу, что я наделаю, блокируя весь ICMP, да? Лучше уж применить костыль, чем позволить своему устройству обнаружиться с помощью пинг-сканирования. Если честно — в другой теме здесь упоминались атаки на истощение ND-кеша, вызванные IPv6-сканами. Это напоминает мне времена до того, как «no ip directed-broadcast» стал настройкой по умолчанию в Cisco (еще в эпоху IOS 11 — урааа). Тогда смурф-атаки были самым страшным видом DOS-атак, пока Cisco не устранили их с помощью этой простой функции. Интересно, какую базовую настройку по умолчанию введут, чтобы предотвратить атаки на истощение ND... <br />
			<i>28.09.2017 03:57:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399184</link>
			<guid>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399184</guid>
			<pubDate>Thu, 28 Sep 2017 03:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не могу заставить работать настройку двойного роутера с IPv6.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399183">Не могу заставить работать настройку двойного роутера с IPv6.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень важно обеспечить доступ к SSL-сайтам при изменении MTU в IPv4 (и других сервисах, использующих бит DF). В таких случаях маршрутизатор посылает сообщения ICMP "пакет слишком большой", как это происходит в IPv6. Проблемы с обнаружением пути MTU встречаются очень часто из-за страха перед ICMP. +1 всем героям ICMP! <br />
			<i>28.09.2017 00:01:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399183</link>
			<guid>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399183</guid>
			<pubDate>Thu, 28 Sep 2017 00:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не могу заставить работать настройку двойного роутера с IPv6.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399182">Не могу заставить работать настройку двойного роутера с IPv6.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен — хотелось бы, чтобы больше людей понимали важность ICMP в контексте IPv6. Вот неплохой блог на эту тему: <noindex><a href="https://blogs.cisco.com/security/icmp-and-security-in-ipv6" target="_blank" rel="nofollow" >https://blogs.cisco.com/security/icmp-and-security-in-ipv6</a></noindex> <br />
			<i>27.09.2017 21:28:00, n0xlf.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399182</link>
			<guid>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399182</guid>
			<pubDate>Wed, 27 Sep 2017 21:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не могу заставить работать настройку двойного роутера с IPv6.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399181">Не могу заставить работать настройку двойного роутера с IPv6.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Блокировать ICMP — это уже прошлый век в плане безопасности. Всем пора перестать так делать. Это ломает тонкие вещи, о которых большинство даже не подозревает, и при этом никак не улучшает безопасность, не делая ваш хост «невидимым». Ваш хост не станет невидимым от блокировки ICMP — если у вас хоть один порт открыт, сканирующие черви обязательно его найдут и опознают, будь то Apache на порту 80 или ssh на порту 61874. <br />
			<i>27.09.2017 20:40:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399181</link>
			<guid>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399181</guid>
			<pubDate>Wed, 27 Sep 2017 20:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не могу заставить работать настройку двойного роутера с IPv6.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399180">Не могу заставить работать настройку двойного роутера с IPv6.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Небольшое замечание для тех, кто будет искать это в будущем: внешний WAN IP должен разрешать ICMP. Так что если вы за роутером, которым не управляете, и пытаетесь это сделать, скорее всего ICMP будет заблокирован, и ничего не получится. <br />
			<i>27.09.2017 20:31:00, n0xlf.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399180</link>
			<guid>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399180</guid>
			<pubDate>Wed, 27 Sep 2017 20:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не могу заставить работать настройку двойного роутера с IPv6.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399179">Не могу заставить работать настройку двойного роутера с IPv6.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я собираю портативный рейк для выездной программы обучения IP, где одним из компонентов является маршрутизатор Mikrotik Cloud Core. Verizon теперь предоставляет IPv6 PD только для мобильных статических решений (то есть больше нет IPv4, если он у вас уже не был), что как раз входит в курс, поэтому я начинаю это внедрять. <br /><br />Я пытаюсь настроить Mikrotik так, чтобы обеспечить IPv6-соединение в разных ситуациях — то есть, если IPv6 доступен через любое WAN-соединение, которое у меня есть в конкретном месте, то в классе он должен работать. Для этого я включил приём RA и DHCPv6. Сам Mikrotik имеет IPv6-связь при тестах дома, используя RA от моего Edgerouter. <br /><br />Для класса я назначил рекламируемый IP из подсети fd00::/64. Компьютеры, подключённые к нему, успешно создают свои fd00::/64 адреса через SLAAC, но при этом IPv6-связи нет, хоть и включена переадресация IPv6 на Mikrotik. <br /><br />Долгосрочная цель — в классе эмулировать Verizon и выдавать PD студентам, которые будут настраивать своё оборудование, но пока даже простое IPv6-соединение — уже хороший старт… Есть идеи, как заставить работать эту странную конфигурацию? Возможно, я упускаю что-то простое… Использую версию 6.41rc26, если это важно. Спасибо! <br />
			<i>11.09.2017 00:32:00, n0xlf.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399179</link>
			<guid>http://mikrotik.moscow/forum/forum57/85712-ne-mogu-zastavit-rabotat-nastroyku-dvoynogo-routera-s-ipv6./message399179</guid>
			<pubDate>Mon, 11 Sep 2017 00:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
