Как статичести настроить ipv6 на mikrotik?

Есть 2011UiAS-2HnD (ROS 6.23.3):
gate-ciat - основной шлюз
ether2-ether5, wlan - bridge-local

Провайдер предоставляет IPv6, но не имеет DHCP. (2a00:16:15::/64 - подсеть, 2a00:16:15::1- шлюз)

[Tihon@CIAT GATE] /ipv6>> address print 
Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local 
 #    ADDRESS   FROM-POOL              INTERFACE                             ADVERTISE
 0 DL fe80::e38/64                       bridge-local           no       
 1 DL fe80::e37/64                       gate-ciat                no       
 2 DL fe80::0c/64                         gate-ukrtel              no       
 3 DL fe80::f0:1/64                       <pptp-Gusar>         no       
 4  G 2a00:16:15:0:1::/64               ether2-master-local          yes      
 5  G 2a00:16:15::2/64                  gate-ciat


[Tihon@CIAT GATE] /ipv6>> firewall filter print 
Flags: X - disabled, I - invalid, D - dynamic 
 0    chain=input action=drop protocol=tcp in-interface=gate-ciat dst-port=53
 log=no log-prefix="" 

 1    chain=input action=drop protocol=udp in-interface=gate-ciat dst-port=53 
log=no log-prefix="" 

 2    ;;; Allow limited ICMP
      chain=input action=accept protocol=icmpv6 limit=50/5s,5 log=no 
log-prefix="" 

 3    ;;; Allow established connections
      chain=input action=accept connection-state=!invalid log=no 
log-prefix="" 

 4    ;;; Allow UDP
      chain=input action=accept protocol=udp connection-state=!invalid 
log=no log-prefix="" 

 5    chain=input action=drop in-interface=gate-ciat log=no log-prefix="" 

 6    ;;; Allow any to internet
      chain=forward action=accept connection-state=established,related 
log=no log-prefix="" 

 7    chain=forward action=drop log=no log-prefix=""

[Tihon@CIAT GATE] /ipv6>> nd print 
Flags: X - disabled, I - invalid, * - default 
 0  * interface=all ra-interval=3m20s-10m ra-delay=3s mtu=unspecified 
reachable-time=1m retransmit-interval=unspecified ra-lifetime=30m hop-limit=64

[Tihon@CIAT GATE] /ipv6>> route print    
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, 
o - ospf, b - bgp, U - unreachable 
 #      DST-ADDRESS              GATEWAY                  DISTANCE
 0 A S  ::/0                     2a00:16:15::1                  1
 1 ADC  2a00:16:15::/64         bridge-local                    0
                                 gate-ciat


При этом все устройства за маршрутизатором видят лишь 2a00:16:15::/16, кроме 2a00:16:15::1.
Как настроить маршрутизацию для локальной сети, чтобы устройства получали маршрут в мир и принимать входящие соединения из мира?

На данный момент маршрут с компьютера за маршрутизатором выглядит так:
2a00:16:15::/64 dev enp1s0f0 proto ra metric 100
  • Вопрос задан
  • 5245 просмотров
Решения вопроса 1
Mystray
@Mystray
NOC
А зачем вы вашу сеть вывесили сразу на два разных интерфейса? У вас ND Proxy используется?
К тому же, провайдеры как правило, выдают одну сеть для внутренних нужд клиента, и одну - для связи с роутером провайдера. Иногда внешняя сеть выдается автоматически посредством dhcpv6 и/или RA, если не указана явно.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Если я ничего не путаю, то достаточно добавить вот такие две записи:
e4a4baa74683423b8da722fe5cbdae0d.png
одна - статический адрес на интерфейсе смотрящем в локальную сеть, со свойством публикации себя как роутера, вторая - раздача адресов в локальную сеть (думаю в контексте понятно что есть что).
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы