Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Základní nastavení IPv6

Návody a problémy s konfigurací.
barneby
Příspěvky: 165
Registrován: 9 years ago

Základní nastavení IPv6

Příspěvekod barneby » 5 years ago

Snažím se nastavit IPv6 na mikrotiku a nejsem z toho zrovna moc moudrý.
Od ISP mám přidělené následující údaje:
ip routeru - fdaa:7415:e677::6:15/124
ip brany - fdaa:7415:e677::6:10/124
blok IPv6 - 2001:ae7:19:2::/64


Na mikrotiku jsem nastavil fdaa:7415:e677::6:15/124 a 2001:ae7:19:2::1/64 jako IP adresu na WAN a v routes jsem zároveň přidal bránu fdaa:7415:e677::6:10/124 na dst. ::/0. S touto konfigurací se z mikrotiku do ipv6 internetu dostanu.


Mám interface do kterého bych chtěl poslat /120. Na tomto interface beží servery kde každému stačí 1 ipv6 adresa. Adresy bych chtěl přidělovat pomocí dhcp serveru.

Vytvořil jsem si pool kde chci z rozsahu /120 posílat /127 na každý server.

Kód: Vybrat vše

[admin@dhcpv6test] /ipv6 pool> add name=dhcpv6-1 prefix-length=127 prefix=2a03:7900:6::/120

Vytvořil jsem dhcp server.

Kód: Vybrat vše

[admin@dhcpv6test] /ip dhcp-server> add name=server1 interface=LAN address-pool6=dhcpv6-1
[admin@dhcpv6test] /ipv6 nd prefix> add prefix=::/64 interface=LAN on-link=yes autonomous=no
[admin@dhcpv6test] /ipv6 nd> add interface=LAN managed-address-configuration=yes other-configuration=yes advertise-dns=yes


Bohužel se mi pomocí clienta (Debian 9) nedaří z dhcp serveru adresu získat.
0 x

sutrus
Příspěvky: 85
Registrován: 6 years ago

Příspěvekod sutrus » 5 years ago

adresy fdaa:: patří na WAN
přidělený blok ipv6 je prefix a pool si vytvoř z prefixu, tedy strana LAN
nakonec vytvořit routa
0 x

hocimin1
Příspěvky: 1154
Registrován: 17 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 5 years ago

pokud budes chtit nekam neco posilat tak natourotovany prefix /64 od poskytovatele je moc moc malo. Vetsina zarizeni odmintne cokoliv mensiho nez /64

tak si nech naroutoat /56 nebo /48 a ten pak delit na DHCP na /64



pokud chces mit na tom debianu IPV6 adresu, tak samozrejmne staci mit na LAN pouzit IPadresy z toho prefixu /64 - hodit na LAN IPV6 adresu z toho prefixu nejlepe EUI64 a zapnout adverstise. Pak si ten server na WAN veme IPV6 adresu a pobezi. DHCP netreba
1 x

Petr Bačina
Příspěvky: 1361
Registrován: 9 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 5 years ago

Na IPv6 se DHCP server nepoužívá na přidělování adres, ale prefixů. Pokud chceš zapnout DHCP server jako na IPv4, tak musíš dát ten tvůj /64 prefix na LAN stranu toho mikrotiku, nechat nebo nastavit IP adresu na interface a dát advertise. Tím mu řekneš, že má do LANu nabízet adresy.

ip6.JPG
ip6.JPG (79.6 KiB) Zobrazeno 4640 x
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 5 years ago

A pokud tam chceš mít jen servery a na nich jednu adresu (systémově by to takto ale být nemělo) tak můžeš na nich adresu nastavit ručně.
0 x

barneby
Příspěvky: 165
Registrován: 9 years ago

Příspěvekod barneby » 5 years ago

Supr už to funguje.
Takže jestli to dobře chápu tak tímto nastavením si jakékoliv zařízení na rozhraní LAN automaticky bere adresy z prefixu /64.
Je někde nějaká možnost vidět jednotlivá zařízení? Něco jako v Leases u DHCP u IPv4?
Teď mám rozhraní LAN1, LAN2. LAN3 každé směřuje do jiné lokality. Potřeboval bych ten prefix /64 rozdělit a naposílat do těch jednotlivých rozhraní. Na každém mi stačí /120. Jak na to?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 5 years ago

a už víš proč ti tu někdo psal že /64 je málo? protože /64 je nejmenší rozsah kde lze použít advertise.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

hocimin1
Příspěvky: 1154
Registrován: 17 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 5 years ago

Tak pokud ti isp neda vetsi prefix /56 nebo /48, takta moznost tu je. Udelelej si jednu vlan na ni pouzivej ipv6 /64 prefix co mas a nazen tu vlan do vsech lokalit. Jedna z moznosti.

No jo jsme u toho davat /64 zakaznikum je sice pekne, ale uplne naprd
0 x

methernet
Příspěvky: 52
Registrován: 5 years ago

Příspěvekod methernet » 5 years ago

Hlavně se ujisti, že máš nejnovější firmware. Viz - https://blog.mikrotik.com/software/cve- ... stion.html
0 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 5 years ago

tvuj ISP je peknej skrtic a poslal bych ho do p***. Jestli chces IPv6 tak bych si rekl o cely blok /48 (mozna bych prezil i /56) a pokud neda tak bych sel pro tunnel k hurricane electric -> https://tunnelbroker.net/ . Nemuzu stale pochopit proc nekdo ty rozsahy takhle kraji....
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 5 years ago

nejspíš protože ani tomu předním ním ty rozsahy nepatří a dostává /56 případně /48 od toho ještě dál. Typická praxe.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

miso7711
Příspěvky: 70
Registrován: 5 years ago

Příspěvekod miso7711 » 5 years ago

/64 dávame koncovým BFU klientom
1 x

K3NY
Příspěvky: 442
Registrován: 8 years ago

Příspěvekod K3NY » 5 years ago

miso7711 píše:/64 dávame koncovým BFU klientom

a kdyz si rekne o /48 dostane ji?
0 x

Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 12 years ago

Příspěvekod Myghael » 5 years ago

Děláme to stejně. Koncový BFU klient dostane /64, přímo v papírech má napsané, že o jiný si může požádat. Pokud to udělá, tak bez keců a zdarma dáváme /56 nebo /48, pokud by náhodou chtěl něco jiného, tak to s ním probereme.
0 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 5 years ago

pěkný, vedle ve vlákně o IPv6 je plno keců jak dávat minimálně /56 a ono se vesele dává /64
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků