What's new in 6.0rc7 (2013-Jan-18 13:04):
*) dhcp relay - possibility to add relay agent information option;
*) lcd - options current-interface, time-interval and all-interface-mode
no longer get reset after reboot;
*) fix reboot in virtualized enviroment;
*) lcd - improve slideshow screen;
*) console - file print now shows file size as small number with suffix;
*) dhcp v4 - fix problem when sometimes client or server failed to send packets
most likely it happened on vlan interfaces;
*) ipv6 - added setting to disable forwarding;
*) added "/ip neighbor discovery settings" menu with "default=yes/no" setting;
Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
6.0rc7
- maacher222
- Příspěvky: 70
- Registrován: 15 years ago
- antispam: Ano
- Bydliště: Raslavice
- Kontaktovat uživatele:
6.0rc7
0 x
na co je "*) ipv6 - added setting to disable forwarding;"?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
Když vypneš ipv6 forwarding, tak ROS neroutuje IPv6 mezi interfejsy, je režim, že z ROSu uděláš stanici, je pak ochoten si vzít default routu z RA výzvy jiného routeru nebo i redirecty.
Přidali nastavení, co je normálně v proc v linux kernelu, zda je to router (defaultně neakceptuje redirect a autokonfiguraci brány) nebo akceptuje, ale pak je to stanice a ne router. Může se hodit, pokud chceš dát RBčko někomu domů jako L2 provek a mít na něj IPv6 přístup a RBčku nastavovat gate dle RAčka.
Vypadá to, že si můžeš i vynutit, že to routuje a bránu přitom bere z autokonfigurace. Je to zazděně v konzoli /ipv6 settings.
Bylo by milé, aby zapracovlai na tom, aby se fakt ta IPv6 dala začít používat a nebyla to jen hračka pro dlouhou chvíli - opravit ICMPv6 kódy ve firewallu, aspoň DHCP bezestavový server, ND proxy, policy routing, překlad prefixů, router priority, ..., co tak na první nátřel chybí.
Přidali nastavení, co je normálně v proc v linux kernelu, zda je to router (defaultně neakceptuje redirect a autokonfiguraci brány) nebo akceptuje, ale pak je to stanice a ne router. Může se hodit, pokud chceš dát RBčko někomu domů jako L2 provek a mít na něj IPv6 přístup a RBčku nastavovat gate dle RAčka.
Vypadá to, že si můžeš i vynutit, že to routuje a bránu přitom bere z autokonfigurace. Je to zazděně v konzoli /ipv6 settings.
Bylo by milé, aby zapracovlai na tom, aby se fakt ta IPv6 dala začít používat a nebyla to jen hračka pro dlouhou chvíli - opravit ICMPv6 kódy ve firewallu, aspoň DHCP bezestavový server, ND proxy, policy routing, překlad prefixů, router priority, ..., co tak na první nátřel chybí.
0 x
Majklik píše:Přidali nastavení, co je normálně v proc v linux kernelu, zda je to router (defaultně neakceptuje redirect a autokonfiguraci brány) nebo akceptuje, ale pak je to stanice a ne router. Může se hodit, pokud chceš dát RBčko někomu domů jako L2 provek a mít na něj IPv6 přístup a RBčku nastavovat gate dle RAčka.
Vypadá to, že si můžeš i vynutit, že to routuje a bránu přitom bere z autokonfigurace. Je to zazděně v konzoli /ipv6 settings.
Víš jak to nastavit? myslím abych opravdu dostal z RA nějakým způsobem adresu a bránu ? jde to vůbec? Si s tím tady hraju a nejde mi to nastavit..
0 x
RB450G
/system reset-configuration skip-backup=yes no-defaults=yes
....
/ipv6 settings set accept-router-advertisements=yes
/ipv6 settings set forward=no
.... 10 sec počkat ...
ping 2a00:1450:4007:804::1014 (google)
a jede to. Nažralo si to IP adresu i default gate, ale v této chcíli jde ta krabička používat jen jako L2 bridge a ne router. Pozor, jak u každé horké novinky, ve výpisu IP adres a rout není vidět, že si to něco nastavilo (kapánek zákeřné).
Režim s forward aktivním nefunguje (ať už jen nahození defualt routy nebo i IP adresy). Teoreticky funční by mělo být (uplink ether1):
/ipv6 settings set accept-router-advertisements=yes
/ipv6 settings set forward=yes
/ipv6 nd disable numbers=0
/ipv6 address add interface=ether1 address=něco::666/64 advertise=no
a mělo by si to nažrat z RA default routu na ether1.
/system reset-configuration skip-backup=yes no-defaults=yes
....
/ipv6 settings set accept-router-advertisements=yes
/ipv6 settings set forward=no
.... 10 sec počkat ...
ping 2a00:1450:4007:804::1014 (google)
a jede to. Nažralo si to IP adresu i default gate, ale v této chcíli jde ta krabička používat jen jako L2 bridge a ne router. Pozor, jak u každé horké novinky, ve výpisu IP adres a rout není vidět, že si to něco nastavilo (kapánek zákeřné).
Režim s forward aktivním nefunguje (ať už jen nahození defualt routy nebo i IP adresy). Teoreticky funční by mělo být (uplink ether1):
/ipv6 settings set accept-router-advertisements=yes
/ipv6 settings set forward=yes
/ipv6 nd disable numbers=0
/ipv6 address add interface=ether1 address=něco::666/64 advertise=no
a mělo by si to nažrat z RA default routu na ether1.
0 x
Majklik píše:RB450G
/system reset-configuration skip-backup=yes no-defaults=yes
....
/ipv6 settings set accept-router-advertisements=yes
/ipv6 settings set forward=no
.... 10 sec počkat ...
ping 2a00:1450:4007:804::1014 (google)
a jede to. Nažralo si to IP adresu i default gate, ale v této chcíli jde ta krabička používat jen jako L2 bridge a ne router. Pozor, jak u každé horké novinky, ve výpisu IP adres a rout není vidět, že si to něco nastavilo (kapánek zákeřné).
Režim s forward aktivním nefunguje (ať už jen nahození defualt routy nebo i IP adresy). Teoreticky funční by mělo být (uplink ether1):
/ipv6 settings set accept-router-advertisements=yes
/ipv6 settings set forward=yes
/ipv6 nd disable numbers=0
/ipv6 address add interface=ether1 address=něco::666/64 advertise=no
a mělo by si to nažrat z RA default routu na ether1.
Mám RB411, bridge local_1 ve které mám utp a wireless uplink, zkousim ruzny kejkle a proste ne a ne a ne ...
v logu mi to píše :10:06:53 radvd,debug received Router Advertisement on unconfigured interface=local_1
jenže já nevím jak mám ten uncofigured interface nakonfigurovat
0 x
RB4333UAH, wlan1 uplink, na ether1 připojen RB450G z předchozího příkladu. Cfg:
/interface wireless
set 0 country="czech republic" disabled=no l2mtu=2290 mode=station-bridge \
security-profile=xxx ssid=XXX wireless-protocol=802.11
/interface bridge
add admin-mac=02:00:00:00:06:66 auto-mac=no l2mtu=1526 name=bridge1
/interface bridge port
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=ether1
/ipv6 settings
set accept-router-advertisements=yes forward=no
A jedou obě krabičky dle očekávání. Bridge na 450G mezi porty jede také OK (a ipv6 autoconf na něm). Nezapomenout nastavovat tu admin-mac, bez toho to občas dělá divnosti wlan station-bridge. Jako APčko je to chycené asi na RB800, normálně nastavené (bridge několika wlan a vlan ifaců a nad tím RA).
Ta debug hláška je normální, respektive by měla přijít 1x na nenastaveném iface (u bridge naskočí i vždy, když se změni proty v bridge).
/interface wireless
set 0 country="czech republic" disabled=no l2mtu=2290 mode=station-bridge \
security-profile=xxx ssid=XXX wireless-protocol=802.11
/interface bridge
add admin-mac=02:00:00:00:06:66 auto-mac=no l2mtu=1526 name=bridge1
/interface bridge port
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=ether1
/ipv6 settings
set accept-router-advertisements=yes forward=no
A jedou obě krabičky dle očekávání. Bridge na 450G mezi porty jede také OK (a ipv6 autoconf na něm). Nezapomenout nastavovat tu admin-mac, bez toho to občas dělá divnosti wlan station-bridge. Jako APčko je to chycené asi na RB800, normálně nastavené (bridge několika wlan a vlan ifaců a nad tím RA).
Ta debug hláška je normální, respektive by měla přijít 1x na nenastaveném iface (u bridge naskočí i vždy, když se změni proty v bridge).
0 x
Majklik píše:RB4333UAH, wlan1 uplink, na ether1 připojen RB450G z předchozího příkladu. Cfg:
/interface wireless
set 0 country="czech republic" disabled=no l2mtu=2290 mode=station-bridge \
security-profile=xxx ssid=XXX wireless-protocol=802.11
/interface bridge
add admin-mac=02:00:00:00:06:66 auto-mac=no l2mtu=1526 name=bridge1
/interface bridge port
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=ether1
/ipv6 settings
set accept-router-advertisements=yes forward=no
A jedou obě krabičky dle očekávání. Bridge na 450G mezi porty jede také OK (a ipv6 autoconf na něm). Nezapomenout nastavovat tu admin-mac, bez toho to občas dělá divnosti wlan station-bridge. Jako APčko je to chycené asi na RB800, normálně nastavené (bridge několika wlan a vlan ifaců a nad tím RA).
Ta debug hláška je normální, respektive by měla přijít 1x na nenastaveném iface (u bridge naskočí i vždy, když se změni proty v bridge).
Díkes, pomohlo admin mac address uz to funguje ! díkes!
0 x
6.0 rc6 i rc7 (nevim jestli i predchozi 6tky) maji problem s multicastovym routingem.
Pokud grupu pouziva pouze jeden zroutovanej interface, tak je to v poradku.
Jestlize se pripoji do grupy vicero interface, tak maji smulu. Hlasi se pripojeno do grupy,ale nejede
Pokud grupu pouziva pouze jeden zroutovanej interface, tak je to v poradku.
Jestlize se pripoji do grupy vicero interface, tak maji smulu. Hlasi se pripojeno do grupy,ale nejede
0 x
Na domácí přípojku to jde. :-))) http://www.speedtest.net/result/3688392378.png
Já bych řekl, že šestková řada má problémy i s normálním routingem, natož multicastem. Stačí mít puštěný OSPF2 i OSPF3 a po nějakém čase (v řádu několika dnů) router přestane routovat úplně, CPU na 100% na procesu routing. Ale vypadá to, že interval mezi zdechnutí se s každým RC možná trošku prodlužuje.
0 x