Как добавить дополнительный ipv6 маршрут routeros?
Есть 2 интерфейса
ether1 и wg1
ether1 - выход в интернет и там провайдер раздает ipv6. Я успешно словил адрес и выдаю из pool внутренним клиентам
wg1 - интерфейс Wireguard, там прописал 2001:db8::1/64 и на той стороне адрес 2001:db8::2/64. На второй стороне включил FORWARD (ч.к настроил его как нат).
При попытке ping с микротика используя интерфейс %wg внешнего ресурса ipv6 - все работает. Т.е маршрутизация настроена верно.
Мне надо чтобы некоторые сети ipv6 с клиентов моей локальной сети ходили через туннель. Добавил тестовый маршрут
2606:4700:4400::/64 %wg
Как только я его добавляю на микротик, с локальной сети пинги на эти адреса сразу анричибл (при этом сам микротик при пинге этого этого же адреса через интерфейс нормально пингует. Что я делаю не так?
Пс: 2001:db8::1/64 и ::2 с локальной сети тоже не пингуются. Фаерволл открыт. Добавлял 2001:db8::1/64 на интерфейс bridge дополнительно….ну 1 пингуется, удаленный хост нет. Роутер ос нормально добавил сам маршрут на подсеть 2001:db8::/64 сам
Нет, но я прописал. Там же маскарад не нужен т.к WG делает Site2Site, т.е в любом случае машины в локалке получают свой IP. Чуть выше ответ и там комментарии есть, я скидывал роут и прочее
Единственное что я заметил, что я поставил 2001:db8::1/64 для интерфейса bridge в Advertise. И он пингуется и даже выдан адрес для локальной машины с которой пинг идет.
ping6 2001:db8::
PING6(56=40+8+8 bytes) 2001:db8::e805:46:e493:ca5a --> 2001:db8::
16 bytes from 2001:db8::1, icmp_seq=0 hlim=62 time=12.051 ms
16 bytes from 2001:db8::1, icmp_seq=1 hlim=62 time=10.847 ms
16 bytes from 2001:db8::1, icmp_seq=2 hlim=62 time=9.768 ms
16 bytes from 2001:db8::1, icmp_seq=3 hlim=62 time=10.335 ms
Удивляет только время, которое не ±1мс, а как раз задержка в туннеле
Но я если честно логики не особо понимаю в данном случае
alexdora, Хочется увидеть трейс до нужной сети за WG - есть ненулевая вероятность что ipv6 не умеет в НАТ и одного форвардинга не хватает, т.к. ответные пакеты идут по глобальному роутингу к вашему провайдеру, который вам предоставил ipv6 и эти пакеты отбрасываются как некорректные, т.к .пришли не стой стороны