Jump to content

Подключения IPv6 через IPv4 - как пробросить белые ipv6 во внутренние подсети


Recommended Posts

Роутер: Hopper (KN-3810), Версия KeeneticOS: 4.2 Beta 3 (с белым айпишником и через NAT раздает интернет)

Настроен туннель через тунельного брокера "6in4 Tunnel Broker".
Тунельный брокер раздает подсеть с префиксом
IPv6 PD prefix: 2a0e:8086:0:cafe::/64 (например)

Все настроено по инструкции и во внутреннюю сеть 172.16.101.x отлично раздаются еще и ipv6 айпишники, все супер.

Во внутренней сети есть еще один точно такой же роутер, со своей подсетью, снаружи 172.16.101.100 (например) внутрь раздает подсеть 192.168.1.x, включен NAT

Задача: раздать ipv6 айпишники в подсеть 192.168.1.x.

2024-09-09110233.png.95024b55552ba56b0be9344020bbe9b1.png

Поделитесь пожалуйста опытом или идеями куда копать - подсознательно понимаю что наверное нужно порезать подсеть брокера /64 на две по /80 например в настройках тунеля прописать 2a0e:8086:0:cafe:0001::/80 но как сделать чтобы 2a0e:8086:0:cafe:0002::/80 раздавалась в подсети второго роутера (с 192.168.1.x.). NAT там сейчас для удобства, можем отключить, но как у и куда прописать во второй роутер подсеть 2a0e:8086:0:cafe:0002::/80 или это нужно делать на основном роутере и что то включать на втором? Сори, я далеко не админ, знания на уровне как собрать домашнюю сетку =))

Link to comment
Share on other sites

  1. необходимо, чтобы IPv6 PD prefix: 2a0e:8086:0:cafe::/64 как-то стал побольше, хотя бы /63. Просите у брокера большую сеть.
  2. конфиг роутера с белым IP нужно поменять, чтобы он начал делегировать префикс
    Quote

    ipv6 subnet Default
        bind Home
        mode slaac
        prefix length 63
        prefix delegate 64
        number 0
    !

     

  • Thanks 2
  • Upvote 1
Link to comment
Share on other sites

Все было настолько просто и заработало с первого раза!
Запросил префикс /48, не сразу понял что нужно скачать конфиг с роутера, чтобы поправить в нем эти строчки и перезалить (показалось что это комманды для терминала сперва, но погуглив разобрался)) На втором роутере даже менять ничего не пришлось, просто перезагрузил его и все сразу подхватилось, во второй подсети к 192.168.1.x прилипли белые 2a0e:8086:cafe:ffff:: (забавно что именно с таким номером подсетка делегировалась на второй роутер - подскажите, это как то настраивается или это уже по стандарту самого протокола так работает?).

Классно было бы иметь возможность через веб интерфейс прописывать это делегирование на основном роутере, ведь это по сути еще одна строчка всего, а столько вопросов снимает сразу.

@slomblobov спасибо, итоговые настройки для этого блока выглядят так и все работает, в основной сети и в подсети за вторым роутером белые айпишники раздались!

Цитата

ipv6 subnet Default
    bind Home
    mode slaac
    prefix length 48
    prefix delegate 64
    number 0
!

Судя по хэлпам, раньше у веб интерфейса была такая удобнейшая панелька с полной инфой по ipv6, а сейчас есть что то подобное?

inline1058154410.png

Link to comment
Share on other sites

11 minutes ago, Тося said:

Классно было бы иметь возможность через веб интерфейс прописывать это делегирование

Не раз подходили к реализации этой страницы, но как-то сложновато выходит показывать ipv6 в целом и делегирование в частности. Но мы стараемся...

По поводу того, как нарезался префикс на сети и пул делегирования из сообщения не понял, можно селф скрытым сообщением...

Link to comment
Share on other sites

2 часа назад, slomblobov сказал:

По поводу того, как нарезался префикс на сети и пул делегирования из сообщения не понял, можно селф скрытым сообщением...

На роутере с туннелем прописан префикс: 2a0e:8086:cafe::/48

В конфиге указано такое делегирование
mode slaac
prefix length 48
prefix delegate 64
number 0

Клиенты из его внутренней сети (172.16.101.x) и второй роутер как и ожидалось получили айпишники
Из подсети 2a0e:8086:cafe:0::/64

Но сам второй роутер, в свою подсеть (192.168.1.x) раздает айпишники
С префиксом 2a0e:8086:cafe:ffff::/64

Я ожидал увидеть там 2a0e:8086:cafe:1::/64 например по логике, а там сейчас или рандом такой красивый или с конца как будто) Вот и интересно, как то можно повлиять на то какие префиксы будут прилетать на внутренние роутеры, для раздачи ими айпишников глубже, чтобы контролировать этот процесс и сделать его более предсказуемым.

Link to comment
Share on other sites

  • 3 weeks later...
В 09.09.2024 в 15:11, slomblobov сказал:
  1. необходимо, чтобы IPv6 PD prefix: 2a0e:8086:0:cafe::/64 как-то стал побольше, хотя бы /63. Просите у брокера большую сеть.
  2. конфиг роутера с белым IP нужно поменять, чтобы он начал делегировать префикс

     

Все работает, префикс долетат до второго роутера и он успешно раздает айпишники в своей подсети, но - стабильно, раз в день перестает работать роутинг на втором роутере, оставляю на ночь ping до ya.ru все летит по ipv6

Ответ от 2a02:6b8::2:242: время=20мс

С утра стабильно

Превышен интервал ожидания для запроса.

Ребут роутера и все опять работает, надеюст потому что прошивка пока 4.1 Beta 3

Link to comment
Share on other sites

  • 2 weeks later...
В 28.09.2024 в 00:04, slomblobov сказал:

Возможно что-то с продлением времени аренды префикса.

show ipv6 prefixes

Вы правы, на роутере1, от провайдера с делегированием - аренда infinite

interface": "TunnelSixInFour0",
"valid-lifetime": "infinite",
"preferred-lifetime": "infinite",
"global": true

На роутере2, который подхватывает префикс ограниченное время аренды
"interface": "GigabitEthernet0/Vlan2",
"valid-lifetime": "36394",
"preferred-lifetime": "20194",
"global": true

Ребут роутера2 по крону тоже выход (сейчас так работает с ребутом раз в сутки и проблема отчасти решена =), но может можно как то изящнее решить этот вопрос? Подскажите пожалуйста может можно что-то допрописать в конфиг первому или второму роутеру чтобы префикс делегировался хотя бы на неделю?

Link to comment
Share on other sites

В 10.09.2024 в 16:28, slomblobov сказал:

Не раз подходили к реализации этой страницы, но как-то сложновато выходит показывать ipv6 в целом и делегирование в частности. Но мы стараемся...

А можно,пожалуйста ,поподробнее. Примерно, в какой версии keenOS ожидать появления данной страницы? 
Да и поддержку самого ipv6 в интерфейсе хотелось бы полноценную. 

 

Link to comment
Share on other sites

30 minutes ago, krass said:

А можно,пожалуйста ,поподробнее. Примерно, в какой версии keenOS ожидать появления данной страницы? 
Да и поддержку самого ipv6 в интерфейсе хотелось бы полноценную.

А мне бы как хотелось, даже не представляете... Но пока нужно стабилизировать 4.2.

  • Upvote 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...