Jump to content
  • 0

Настройка ipv6 /64


Furniel

Question

Сейчас стоит KeeneticOS 4.2 Beta 1. Подскажите как правильно настраивать ipv6 если от провайдера приходит адрес с префиксом \64. По умолчанию при таком варианте интернет работает только на самом роутере, но не на клиентах. Нашел единственный рабочий способ как заставить работать интернет у клиентов - это пробросить все пакеты ipv6 с Wan интерфейса в домашний сегмент сети с помощью команды ipv6 pass through ISP Home. При этом на самом роутере ipv6 перестает работать ну и выглядит это каким то костылем. В документации кинетик нашел:

Цитата

Префикс /64 позволяет использовать адреса IPv6 только в рамках одного сегмента (например, только для сегмента "Домашняя сеть"). Префикс /48 позволяет использовать адреса IPv6 в разных сегментах (например, в "Домашняя сеть" и "Гостевая сеть", и дополнительных сегментах).

Получается что без /48 префикса от провайдера(не слышал чтобы кто-то из провайдеров такой давал) без костылей невозможно настроить работу ipv6. Возможно подскажите более правильный вариант настройки или хотя бы подтвердите что я все правильно настроил.

 

Edited by Furniel
Link to comment
Share on other sites

7 answers to this question

Recommended Posts

  • 0

@Furniel не тратьте время на редактирование конфига и не шарьте его никогда, используйте селфтест. Там конфиг обезличен, есть логи и состояние устройства.
И всё же селфтест выкладывайте скрытым сообщением.

Link to comment
Share on other sites

  • 0

Update от 30.07.24 - начитавшись форумов по микротик получается что при /64 префиксе автонастройка подсетей с помощью SLAAC работать не будет, в качестве решения там предлагают делить 64 сетку на пулы адресов и с помощью DHCPv6-pd раздавать уже на подсети. Что делать на кинетике вопрос, в документации есть переключение ipv6 subnet mode со slaac на dhcp, но что дальше не ясно. Пока совершенно не понятно можно ли вообще на кинетике настроить деление сетки на несколько пулов и потом Домашнему, Гостевому и другим сегментам присваивать конкретный пул адресов. Возможно копаю не в ту сторону, но пока это все что удалось найти.

PS: Читал зарубежные форумы по ipv6 - там зачастую с автонастройкой через SLAAC никаких проблем нет, так как провайдеры в большинстве случаев выдают /56 префикс на абонента, а /48 дают бизнес клиентам.

Link to comment
Share on other sites

  • 0

По селфтесту видно, что даже в WAN сети ipv6 нет. Но если бы там был SLAAC, то это не означает, что вся /64 выделена роутеру и что можно её маршрутизировать.

Если бы была делегированная /64, то делить её на более мелкие сети KeeneticOS пока не умеет, первоначально из-за следования текущим стандартам.

Link to comment
Share on other sites

  • 0
Posted (edited)

@vst
Инженер провайдера уверяет что делегируют полноценные /64. На ван ipv6 сеть пропадает при пробросе всего ipv6 трафика в домашний сегмент. Вот добавляю селф тест с настройками, что предложил провайдер - на ван сеть есть, на странице диагностики Ping IPv6 работает со всеми сайтами, а вот клиенты при этом хоть и получают настройки, но сеть не работает. Самое смешное, что нашел в чате провайдера пользователя у которого простенький TP-LINK Archer AX1500 и на нем ipv6 сеть как то заводится в автоматическом режиме(возможно там нет разделения сети на подсегменты и поэтому все работает). К сожалению, знаний не хватает полноценно разобраться виноват ли провайдер или надо копать в сторону конфига роутера. От провайдера вообще сложно чего-то добиться - про ipv6 слышало пару человек и никому оно не надо разбираться, даже если что-то не так с их стороны.

Edited by Furniel
Link to comment
Share on other sites

  • 0

@vst Через веб убрать нельзя, поменял в конфиге. В плане работы ничего не изменилось. В веб интерфейсе автоматически поставилось /128 после перезагрузки. Ipv6 пока что меня победил, удалось хоть как то запустить и ладно(при ipv6 pass through  насколько я понимаю все запросы конфига от клиентов улетают на оборудование провайдера без участия роутера и оно каким то образом выдает рабочие настройки клиентам, ну хотя бы так).

Link to comment
Share on other sites

  • 0

@Furniel вы мне предоставили два конфига: один с автоматической настройкой и нулевой активностью со стороны провайдера, второй настроенный статикой, но с ошибкой маршрутизации.
Почему при этом может успешно заработать path through остаётся мне непонятным, провайдер ведь ничего не раздаёт согласно первому конфигу.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...