Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

IPV6 základní nastavení

Návody a problémy s konfigurací.
K3NY
Příspěvky: 442
Registrován: 8 years ago

Re: IPV6 základní nastavení

Příspěvekod K3NY » 5 years ago

sutrus píše:Přesně tak. Pokud mikrotik pingne IPv6 tak nastavit routa.
::/0 na bránu ( někdy je potřeba restart )

no spis 2000::/3 na branu, nebo screen routovaci tabuky pro ipv6
0 x

Trimarvis
Příspěvky: 12
Registrován: 6 years ago

Příspěvekod Trimarvis » 5 years ago

Omlouvám se, na to jsem zapomněl. Tady to je, je to nastaveno automaticky.
Edit : Tak z ničeho nic to začlo fungovat, nic jsem neměnil, ani jsem nebyl u PC. Fakt netuším, co s tím bylo a co se stalo. Před tím nelezl ping ani z Mikrotiku, teď funguje. :disappointed: Ale i tak díky za rady.
Přílohy
MkT.png
MkT.png (89.94 KiB) Zobrazeno 2687 x
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 4 years ago

Omlouvám se za začátečnický dotaz - když tak ho dám do začátečnického vlákna :-)...
Nevím jak řešit situaci, kdy mám na spoji na ETH a WLAN různé adresní rozsahy (routuje se) a v IPv6 bych tam chtěl mít jednu adresu.
Mýlím se, když předpokládám, že neexistuje něco jako IPv6 only bridge?
Jak to řešíte?
Díky
Mirek
0 x

the.max
Příspěvky: 1306
Registrován: 16 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 4 years ago

ne. Na WANu i na LANu máme jiné adresy.
1 x
Vysoce odborných omylů se dopouští jen specialisté.

Jednou jsem se dotkl ukazováčkem UBNT a slezl mi z něho nehet. Od té doby na UBNT nesahám.

ludvik
Příspěvky: 4448
Registrován: 12 years ago

Příspěvekod ludvik » 4 years ago

On mluví o ETH a WLAN, čili o LAN (ne WAN), bych řekl.

Ale troufám si říct, že to nelze udělat. A nějak k tomu ani nevidím důvod.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

brody
Příspěvky: 81
Registrován: 14 years ago
antispam: Ano

Příspěvekod brody » 4 years ago

No rekl bych ze mluvi spis o 2 rozhranich mezi kterymi routuje (jestli je to WAN a LAN nebo ETH a WLAN je vcelku jedno).
Bridge se tam samozrejme udelat muze a jemu i dat IPv6 adresa, ale pak to bude i bridge pro IPv4ku - tedy nesmysl pro ten routing.

edit: tedy bridge only IPv6 asi ne-e

Btw co je za usecase? Prijde mi to lehce pritazeny za vlasy tohodle chtit vubec docilit, stejne jak pise ludvik.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 4 years ago

OK - všem děkuji za rady. Vidím, že to minimálně není dobrý nápad / návrh.
Upravím to IPv4 na VLANY, abych se zbavil toho routování.
Mirek
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 4 years ago

VLANy nejspíše nic neřeší.
Nepopsal jsi pořádně čeho se snažíš dosáhnout. Buďto tam udělej bridge a dej na něj ipv4 i ipv6 (jako na každém běžném malém routeru), nebo udělej dva subnety na ipv4 i ipv6 - a pokud ti poskytovatel dává jen /64 tak do něj musíš tlouci, aby přidal.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 4 years ago

Popis: Z hraničního routeru mám jedním portem připojený switch s Poe, na který jsou zapojeny spoje do různých směrů.
Tyto spoje mají na ETH straně IP rozsah společný s hraničním routerem, ale na WLAN straně pak mají rozsahy různé pro různé směry, aby to nebylo všechno v bridge. Pokud mám posunout rozsahy směrů až na hraniční router, myslím se nevyhnu VLAN mezi hraničním routerem a switchem. Nebo to lze řešit jinak a lépe?
Mirek
0 x

5nik
Příspěvky: 7
Registrován: 4 years ago

Příspěvekod 5nik » 4 years ago

mirek.k píše:...
Nevím jak řešit situaci, kdy mám na spoji na ETH a WLAN různé adresní rozsahy (routuje se) a v IPv6 bych tam chtěl mít jednu adresu.
...

Já jsem to v minulosti řešil tak, že jsem obě rozhraní dal do bridge, zapnul jsem volbu use-ip-firewall a nastavil správně IP-Filter pravidla (nastavit správně forward br->br) a případně Bridge-Filter (povolit forward pouze pro ipv6 a icmpv6, ostatní zakázat). Pro IPv4 jsem to pak používal pro routování, pro IPv6 opravdu jako switch. Netvrdím, že to je universální řešení, nicméně pro moje účely to stačilo a fungovalo.
Naposledy upravil(a) 5nik dne 19 Nov 2019 08:34, celkem upraveno 1 x.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 4 years ago

To jsem taky objevil, ale nějak mi to nepřipadá správně.
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 4 years ago

mirek.k píše:Popis: Z hraničního routeru mám jedním portem připojený switch s Poe, na který jsou zapojeny spoje do různých směrů.
Tyto spoje mají na ETH straně IP rozsah společný s hraničním routerem, ale na WLAN straně pak mají rozsahy různé pro různé směry, aby to nebylo všechno v bridge. Pokud mám posunout rozsahy směrů až na hraniční router, myslím se nevyhnu VLAN mezi hraničním routerem a switchem. Nebo to lze řešit jinak a lépe?
Mirek

Předně si asi udělat jasno v tom, co je to routing... Pokud dnes z hraničního routeru routuješ různé IPv4 prefixy za jednotlivé AP, můžeš tam úplně stejně routovat různé IPv6 prefixy. Použitím VLAN dosáhneš jen toho, že budeš mít více rozhraní na hraničním routeru, na každém rozhraní samostatný IPv4 rozsah a bez bridge tam budeš potřebovat i samostaný IPv6 rozsah.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 4 years ago

rsaf píše:
mirek.k píše:Popis: Z hraničního routeru mám jedním portem připojený switch s Poe, na který jsou zapojeny spoje do různých směrů.
Tyto spoje mají na ETH straně IP rozsah společný s hraničním routerem, ale na WLAN straně pak mají rozsahy různé pro různé směry, aby to nebylo všechno v bridge. Pokud mám posunout rozsahy směrů až na hraniční router, myslím se nevyhnu VLAN mezi hraničním routerem a switchem. Nebo to lze řešit jinak a lépe?
Mirek

Předně si asi udělat jasno v tom, co je to routing... Pokud dnes z hraničního routeru routuješ různé IPv4 prefixy za jednotlivé AP, můžeš tam úplně stejně routovat různé IPv6 prefixy. Použitím VLAN dosáhneš jen toho, že budeš mít více rozhraní na hraničním routeru, na každém rozhraní samostatný IPv4 rozsah a bez bridge tam budeš potřebovat i samostaný IPv6 rozsah.

Přesně tak. Teď se mi to rozpadá do směrů až na prvním prvku spoje, ale čistší řešení asi bude to udělat už na routeru.
0 x