Есть 2011UiAS-2HnD (ROS 6.23.3):
gate-ciat - основной шлюз
ether2-ether5, wlan - bridge-local
Провайдер предоставляет IPv6, но не имеет DHCP. (2a00:16:15::/64 - подсеть, 2a00:16:15::1- шлюз)
[Tihon@CIAT GATE] /ipv6>> address print
Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local
# ADDRESS FROM-POOL INTERFACE ADVERTISE
0 DL fe80::e38/64 bridge-local no
1 DL fe80::e37/64 gate-ciat no
2 DL fe80::0c/64 gate-ukrtel no
3 DL fe80::f0:1/64 <pptp-Gusar> no
4 G 2a00:16:15:0:1::/64 ether2-master-local yes
5 G 2a00:16:15::2/64 gate-ciat
[Tihon@CIAT GATE] /ipv6>> firewall filter print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=input action=drop protocol=tcp in-interface=gate-ciat dst-port=53
log=no log-prefix=""
1 chain=input action=drop protocol=udp in-interface=gate-ciat dst-port=53
log=no log-prefix=""
2 ;;; Allow limited ICMP
chain=input action=accept protocol=icmpv6 limit=50/5s,5 log=no
log-prefix=""
3 ;;; Allow established connections
chain=input action=accept connection-state=!invalid log=no
log-prefix=""
4 ;;; Allow UDP
chain=input action=accept protocol=udp connection-state=!invalid
log=no log-prefix=""
5 chain=input action=drop in-interface=gate-ciat log=no log-prefix=""
6 ;;; Allow any to internet
chain=forward action=accept connection-state=established,related
log=no log-prefix=""
7 chain=forward action=drop log=no log-prefix=""
[Tihon@CIAT GATE] /ipv6>> nd print
Flags: X - disabled, I - invalid, * - default
0 * interface=all ra-interval=3m20s-10m ra-delay=3s mtu=unspecified
reachable-time=1m retransmit-interval=unspecified ra-lifetime=30m hop-limit=64
[Tihon@CIAT GATE] /ipv6>> route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip,
o - ospf, b - bgp, U - unreachable
# DST-ADDRESS GATEWAY DISTANCE
0 A S ::/0 2a00:16:15::1 1
1 ADC 2a00:16:15::/64 bridge-local 0
gate-ciat
При этом все устройства за маршрутизатором видят лишь 2a00:16:15::/16, кроме 2a00:16:15::1.
Как настроить маршрутизацию для локальной сети, чтобы устройства получали маршрут в мир и принимать входящие соединения из мира?
На данный момент маршрут с компьютера за маршрутизатором выглядит так:
2a00:16:15::/64 dev enp1s0f0 proto ra metric 100