Вы находитесь здесь: version6.ru » Провайдеры с IPv6 » IPv6 от провайдера Дом.ru » IPv6 от Дом.ru (ЭР-Телеком) на Mikrotik
Различия
Здесь показаны различия между выбранной ревизией и текущей версией данной страницы.
isp:domru:mikrotik-howto [2023-05-07 17:50 UTC] jamakasi |
isp:domru:mikrotik-howto [2024-03-29 21:47 UTC] (текущий) rm |
||
---|---|---|---|
Строка 2: | Строка 2: | ||
//Автор инструкции [[https://t.me/OxFFFE|@koozz]]// | //Автор инструкции [[https://t.me/OxFFFE|@koozz]]// | ||
+ | **Для пользователей РосТелекома сразу переходите к шагу 2. У вас подключение выполнено по IPoE и первый шаг не нужен!.\\** | ||
===== Перед началом ===== | ===== Перед началом ===== | ||
Нужно убедиться, что: | Нужно убедиться, что: | ||
Строка 55: | Строка 55: | ||
0 - правило для !просмотра! что dhcp-client шлет запросы в сторону провайдера\\ | 0 - правило для !просмотра! что dhcp-client шлет запросы в сторону провайдера\\ | ||
5 - правило разрешающее отвечать dhcp-server'у провайдера нашему dhcp-clien'у\\ | 5 - правило разрешающее отвечать dhcp-server'у провайдера нашему dhcp-clien'у\\ | ||
- | Из важного, icmp надо обязательно разрешать, !"это очень важная часть протокола IPv6"!. Также очень важно, не избегайте "drop" правил и применяйте "reject", это также важно в IPv6. | + | Из важного, icmp надо обязательно разрешать, !"это очень важная часть протокола IPv6"!. Также очень важно, избегайте "drop" правил и применяйте "reject", это также важно в IPv6. |
Остальные правила дежурные.\\ | Остальные правила дежурные.\\ | ||
Добавить правила через CLI:\\ | Добавить правила через CLI:\\ | ||
<code>/ipv6 firewall filter | <code>/ipv6 firewall filter | ||
- | add action=passthrough chain=output comment="accept dhcpv6 answer from domru" dst-port=547 out-interface-list=WAN protocol=udp src-port=546 | + | add action=passthrough chain=output comment="accept dhcpv6 request from domru" dst-port=547 out-interface-list=WAN protocol=udp src-port=546 |
add action=drop chain=input comment="Drop (invalid)" connection-state=invalid | add action=drop chain=input comment="Drop (invalid)" connection-state=invalid | ||
add action=accept chain=input comment="Accept (established, related)" connection-state=established,related in-interface-list=WAN | add action=accept chain=input comment="Accept (established, related)" connection-state=established,related in-interface-list=WAN | ||
Строка 81: | Строка 81: | ||
===== 3. DHCPv6 Client ===== | ===== 3. DHCPv6 Client ===== | ||
+ | **Для РосТелекома длинна префикса будет 56, кроме того нужно поставить галочку запроса address и "Add default route".**\\ | ||
Добавляем клиента, запрашиваем префикс, снимаем галочку "Add default route", длина префикса 64. | Добавляем клиента, запрашиваем префикс, снимаем галочку "Add default route", длина префикса 64. | ||
Строка 86: | Строка 87: | ||
Дефолтный роут на самом деле уже был установлен еще на этапе PPPoE подключения, там есть такая же галочка и она добавляет дефолт для IPv4 и IPv6.\\ | Дефолтный роут на самом деле уже был установлен еще на этапе PPPoE подключения, там есть такая же галочка и она добавляет дефолт для IPv4 и IPv6.\\ | ||
- | Для РоссТелекома (по словам свидетелй в чате) все тоже самое но длинна префикса будет 56, кроме того нужно поставить галочку запроса address помимо префикса.\\ | ||
Проверить уходят ли запросы и приходят ли ответы можно в фаирволе счетчиком пакетов у правил 0 и 5. | Проверить уходят ли запросы и приходят ли ответы можно в фаирволе счетчиком пакетов у правил 0 и 5. | ||
Строка 101: | Строка 101: | ||
{{:isp:domru:ipv6_slaac_address.png|}} | {{:isp:domru:ipv6_slaac_address.png|}} | ||
- | Для РосТелекома надо взять 64 префикс из 56.\\ | + | В случае Дом.ru, из-за всего одного префикса /64, сеть получится раздать только одну. |
- | Для справки 56 префикс это 256 префиксов длинной 64.\\ | + | |
+ | Для Ростелекома с префиксом /56, можно раздать сети и адреса в другие сегменты, к примеру в гостевой WiFi и прочее, делается это с указанием того же pool'a. Mikrotik сам возьмёт другую свободную подсеть. Для справки, префикс /56 -- это 256 префиксов длиной /64. | ||
isp/domru/mikrotik-howto.1683481839.txt.gz · Последние изменения: 2023-05-07 17:50 UTC От jamakasi