Это — старая версия документа!


IPv6 от Дом.ru (ЭР-Телеком) на Mikrotik

Важно:

  1. перед началом убедиться что пакет IPv6 установлен и включен!
  2. подключение(PPPoE) к Дом.ru поднято

лк-домру.png

Итак, по пунктам:

  1. идём в пункт «IPv6» → «DHCP Client»
  2. жмём + (add) dhcp-client 1.png
  3. выбираем «Interface» с именем вашего соединения PPPoE
    • «Request» ставим галочку на «prefix»
    • «Pool Name» вводим удобное имя пула для адресов
    • «Pool prefix Lenghth» вводим 64
    • Ставим галочки «Rapid Commit» и «Add Default Route» dhcp-client 2.png
  4. идем в пункт «IPv6» → «Addresses»
  5. жмём + (add)
    • «Address» вводим ::/64
    • «From Pool» выбираем название заданное в п.3 («Pool Name»)
    • «Interface» выбираем интерфейс(или бридж) смотрящий в локальную сеть.
    • ставим галочку «Advertise» address.png

7)Теперь фаирвол, ВАЖНО СНАЧАЛА ИЗМЕНИТЕ везде «dom.ru ppoe» на имя вашего интерфейса с pppoe. Если не знаете то введите как есть тут и после ручками мышкой пройдите все пункты в винбоксе и выберите ВАШ интерфейс. Сами правила найдены на просторах и довольно удачны на мой взгляд для старта. Жмакаем кнопку «New Terminal» и вводим туда следующий текст.

/ipv6 firewall filter add action=drop chain=input comment=«Drop (invalid)» connection-state=invalid add action=accept chain=input comment=«Accept (established, related)» connection-state=established,related add action=accept chain=input comment=«Accept DHCP (10/sec)» in-interface=«dom.ru ppoe» limit=10,20:packet protocol=udp src-port=547 add action=drop chain=input comment=«Drop DHCP (>10/sec)» in-interface=«dom.ru ppoe» protocol=udp src-port=547 add action=accept chain=input comment=«Accept external ICMP (10/sec)» in-interface=«dom.ru ppoe» limit=10,20:packet protocol=icmpv6 add action=drop chain=input comment=«Drop external ICMP (>10/sec)» in-interface=«dom.ru ppoe» protocol=icmpv6 add action=accept chain=input comment=«Accept internal ICMP» in-interface=»!dom.ru ppoe» protocol=icmpv6 add action=drop chain=input comment=«Drop external» in-interface=«dom.ru ppoe» add action=reject chain=input comment=«Reject everything else» add action=accept chain=output comment=«Accept all» add action=drop chain=forward comment=«Drop (invalid)» connection-state=invalid add action=accept chain=forward comment=«Accept (established, related)» connection-state=established,related add action=accept chain=forward comment=«Accept external ICMP (20/sec)» in-interface=«dom.ru ppoe» limit=20,50:packet protocol=icmpv6 add action=drop chain=forward comment=«Drop external ICMP (>20/sec)» in-interface=«dom.ru ppoe» protocol=icmpv6 add action=accept chain=forward comment=«Accept internal» in-interface=»!dom.ru ppoe» add action=accept chain=forward comment=«Accept outgoing» out-interface=«dom.ru ppoe» add action=drop chain=forward comment=«Drop external» in-interface=«dom.ru ppoe» add action=reject chain=forward comment=«Reject everything else»

8) Технически интернет по ipv6 уже работает но есть подляночка, домру не раздает dns для ipv6, запросы идут через dnsv4 что не хорошо. идем в «IP» → «DNS» добавляем поля адресов и пряму сюда вводим ipv6 адреса серверов dns dns.png На заметку, именно тут у тиков dns в т.ч. для ipv6 и тутже можно добавить статические записи dns имен.


isp/domru/mikrotik-howto.1589317433.txt.gz · Последние изменения: 2020-05-12 21:03 UTC От rm
Personal Tools