Это — старая версия документа!


IPv6 от Дом.ru (ЭР-Телеком) на Mikrotik

Перед началом

Убедиться, что:

  1. пакет IPv6 установлен и включен;
  2. подключение(PPPoE) к Дом.ru поднято;

1. DHCP Client

Идём в пункт «IPv6» → «DHCP Client»; жмём »+» (add).

Выбираем «Interface» с именем вашего соединения PPPoE.

  • «Request» ставим галочку на «prefix»
  • «Pool Name» вводим удобное имя пула для адресов
  • «Pool prefix Lenghth» вводим 64
  • Ставим галочки «Rapid Commit» и «Add Default Route» dhcp-client 2.png

2. IPv6 Addresses

Идем в пункт «IPv6» → «Addresses»; жмём »+» (add).

  • «Address» вводим ::/64
  • «From Pool» выбираем название заданное в п.3 («Pool Name»)
  • «Interface» выбираем интерфейс(или бридж) смотрящий в локальную сеть.
  • ставим галочку «Advertise»

7)Теперь фаирвол, ВАЖНО СНАЧАЛА ИЗМЕНИТЕ везде «dom.ru ppoe» на имя вашего интерфейса с pppoe. Если не знаете то введите как есть тут и после ручками мышкой пройдите все пункты в винбоксе и выберите ВАШ интерфейс. Сами правила найдены на просторах и довольно удачны на мой взгляд для старта. Жмакаем кнопку «New Terminal» и вводим туда следующий текст.

/ipv6 firewall filter
add action=drop chain=input comment="Drop (invalid)" connection-state=invalid
add action=accept chain=input comment="Accept (established, related)" connection-state=established,related
add action=accept chain=input comment="Accept DHCP (10/sec)" in-interface="dom.ru ppoe" limit=10,20:packet protocol=udp src-port=547
add action=drop chain=input comment="Drop DHCP (>10/sec)" in-interface="dom.ru ppoe" protocol=udp src-port=547
add action=accept chain=input comment="Accept external ICMP (10/sec)" in-interface="dom.ru ppoe" limit=10,20:packet protocol=icmpv6
add action=drop chain=input comment="Drop external ICMP (>10/sec)" in-interface="dom.ru ppoe" protocol=icmpv6
add action=accept chain=input comment="Accept internal ICMP" in-interface="!dom.ru ppoe" protocol=icmpv6
add action=drop chain=input comment="Drop external" in-interface="dom.ru ppoe"
add action=reject chain=input comment="Reject everything else"
add action=accept chain=output comment="Accept all"
add action=drop chain=forward comment="Drop (invalid)" connection-state=invalid
add action=accept chain=forward comment="Accept (established, related)" connection-state=established,related
add action=accept chain=forward comment="Accept external ICMP (20/sec)" in-interface="dom.ru ppoe" limit=20,50:packet protocol=icmpv6
add action=drop chain=forward comment="Drop external ICMP (>20/sec)" in-interface="dom.ru ppoe" protocol=icmpv6
add action=accept chain=forward comment="Accept internal" in-interface="!dom.ru ppoe"
add action=accept chain=forward comment="Accept outgoing" out-interface="dom.ru ppoe"
add action=drop chain=forward comment="Drop external" in-interface="dom.ru ppoe"
add action=reject chain=forward comment="Reject everything else"

8) Технически интернет по ipv6 уже работает но есть подляночка, домру не раздает dns для ipv6, запросы идут через dnsv4 что не хорошо. идем в «IP» → «DNS» добавляем поля адресов и пряму сюда вводим ipv6 адреса серверов dns dns.png На заметку, именно тут у тиков dns в т.ч. для ipv6 и тутже можно добавить статические записи dns имен.


isp/domru/mikrotik-howto.1589317721.txt.gz · Последние изменения: 2020-05-12 21:08 UTC От rm
Personal Tools