Jump to content

Question

Posted (edited)

Сейчас стоит KeeneticOS 4.2 Beta 1. Подскажите как правильно настраивать ipv6 если от провайдера приходит адрес с префиксом \64. По умолчанию при таком варианте интернет работает только на самом роутере, но не на клиентах. Нашел единственный рабочий способ как заставить работать интернет у клиентов - это пробросить все пакеты ipv6 с Wan интерфейса в домашний сегмент сети с помощью команды ipv6 pass through ISP Home. При этом на самом роутере ipv6 перестает работать ну и выглядит это каким то костылем. В документации кинетик нашел:

Цитата

Префикс /64 позволяет использовать адреса IPv6 только в рамках одного сегмента (например, только для сегмента "Домашняя сеть"). Префикс /48 позволяет использовать адреса IPv6 в разных сегментах (например, в "Домашняя сеть" и "Гостевая сеть", и дополнительных сегментах).

Получается что без /48 префикса от провайдера(не слышал чтобы кто-то из провайдеров такой давал) без костылей невозможно настроить работу ipv6. Возможно подскажите более правильный вариант настройки или хотя бы подтвердите что я все правильно настроил.

 

Edited by Furniel

7 answers to this question

Recommended Posts

  • 0
Posted

@Furniel не тратьте время на редактирование конфига и не шарьте его никогда, используйте селфтест. Там конфиг обезличен, есть логи и состояние устройства.
И всё же селфтест выкладывайте скрытым сообщением.

  • 0
Posted

Update от 30.07.24 - начитавшись форумов по микротик получается что при /64 префиксе автонастройка подсетей с помощью SLAAC работать не будет, в качестве решения там предлагают делить 64 сетку на пулы адресов и с помощью DHCPv6-pd раздавать уже на подсети. Что делать на кинетике вопрос, в документации есть переключение ipv6 subnet mode со slaac на dhcp, но что дальше не ясно. Пока совершенно не понятно можно ли вообще на кинетике настроить деление сетки на несколько пулов и потом Домашнему, Гостевому и другим сегментам присваивать конкретный пул адресов. Возможно копаю не в ту сторону, но пока это все что удалось найти.

PS: Читал зарубежные форумы по ipv6 - там зачастую с автонастройкой через SLAAC никаких проблем нет, так как провайдеры в большинстве случаев выдают /56 префикс на абонента, а /48 дают бизнес клиентам.

  • 0
Posted

По селфтесту видно, что даже в WAN сети ipv6 нет. Но если бы там был SLAAC, то это не означает, что вся /64 выделена роутеру и что можно её маршрутизировать.

Если бы была делегированная /64, то делить её на более мелкие сети KeeneticOS пока не умеет, первоначально из-за следования текущим стандартам.

  • 0
Posted (edited)

@vst
Инженер провайдера уверяет что делегируют полноценные /64. На ван ipv6 сеть пропадает при пробросе всего ipv6 трафика в домашний сегмент. Вот добавляю селф тест с настройками, что предложил провайдер - на ван сеть есть, на странице диагностики Ping IPv6 работает со всеми сайтами, а вот клиенты при этом хоть и получают настройки, но сеть не работает. Самое смешное, что нашел в чате провайдера пользователя у которого простенький TP-LINK Archer AX1500 и на нем ipv6 сеть как то заводится в автоматическом режиме(возможно там нет разделения сети на подсегменты и поэтому все работает). К сожалению, знаний не хватает полноценно разобраться виноват ли провайдер или надо копать в сторону конфига роутера. От провайдера вообще сложно чего-то добиться - про ipv6 слышало пару человек и никому оно не надо разбираться, даже если что-то не так с их стороны.

Edited by Furniel
  • 0
Posted

@vst Через веб убрать нельзя, поменял в конфиге. В плане работы ничего не изменилось. В веб интерфейсе автоматически поставилось /128 после перезагрузки. Ipv6 пока что меня победил, удалось хоть как то запустить и ладно(при ipv6 pass through  насколько я понимаю все запросы конфига от клиентов улетают на оборудование провайдера без участия роутера и оно каким то образом выдает рабочие настройки клиентам, ну хотя бы так).

  • 0
Posted

@Furniel вы мне предоставили два конфига: один с автоматической настройкой и нулевой активностью со стороны провайдера, второй настроенный статикой, но с ошибкой маршрутизации.
Почему при этом может успешно заработать path through остаётся мне непонятным, провайдер ведь ничего не раздаёт согласно первому конфигу.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.