Ipv6

Тема в разделе "Вопросы и решение проблем", создана пользователем WernBraun, 7 май 2025 в 21:56.

  1. WernBraun

    WernBraun New Member

    Регистрация:
    Вчера
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Здравствуйте, подскажите пожалуйста как правильно настроить MikroTik чтоб получать от провайдеры ipv6 далее сделать собственную сеть со своими IPv6 и из этой сети доступ в Интернет но без получения глобального адреса. Нужна сеть IPv6 c Nat. Спасибо
     
  2. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    410
    Симпатии:
    3
    Баллы:
    18
    NAT не применяется в IPv6. Подразумевается, что у Вас все адреса Ipv6 глобальны.
     
    Последнее редактирование: 8 май 2025 в 08:22
  3. karton

    karton New Member

    Регистрация:
    21 мар 2025
    Сообщения:
    24
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    NAT в IPv6 делается точно также как и в IPv4, там такой же Firewall только в разделе IPv6, а не в IPv4, т.е. стандартное правило с src-nat masquerade должно сработать. Вот здесь всё описано - https://www.animmouse.com/p/how-to-nat-ipv6-in-mikrotik/
     
    Последнее редактирование: 8 май 2025 в 09:23
  4. WernBraun

    WernBraun New Member

    Регистрация:
    Вчера
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Спасибо за ответ. Может я что настраиваю не так, у меня микротик раздает адреса IPv6 какие мне надо, но доступа в Интернет нет. Адрес IPv6 от провайдер получаю.
     
  5. WernBraun

    WernBraun New Member

    Регистрация:
    Вчера
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Это. Понятно но нужно сделать.
     
  6. WernBraun

    WernBraun New Member

    Регистрация:
    Вчера
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Делаю так:
    /ipv6 nd set [ find default=yes ] interface=bridge

    /ipv6 address add address=fd00:1234:5678:9abc::/64 advertise=yes interface=bridge

    /ipv6 firewall nat add action=masquerade chain=srcnat out-interface=ether1

    /ipv6 firewall filter set [find action=drop chain=forward in-interface-list="!LAN"] comment="defconf: drop everything else not coming from LAN not DSTNATed" connection-nat-state=!dstnat
     
  7. karton

    karton New Member

    Регистрация:
    21 мар 2025
    Сообщения:
    24
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    С самого микрота выход в интернет есть? Проверить через Tools - Ping можно. Если нет то может у вас нет маршрута до ::/0 через шлюз провайдера
     
  8. WernBraun

    WernBraun New Member

    Регистрация:
    Вчера
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Что за маршрут ? Можно пожалуйста по подробнее.
     
  9. karton

    karton New Member

    Регистрация:
    21 мар 2025
    Сообщения:
    24
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    IPv6 --> Route, нужно создать правило где Dst.Address ::/0 (т.е. любой адрес в Интернете) и Gateway (шлюз который выдал провайдер, просто IPv6 адрес, я когда брал VPS с IPv6 там был дан и адрес который нужно поставить на узел и шлюз). Вообщем всё тоже самое как и с IPv4... Если у вас какая-то другая схема получения адреса то расскажите, подскажу если пойму как.
    В той же ссылке которую я кидал был пример маршрута, я там изменил только dst-address, попробуйте его:
    /ipv6 route add dst-address=::/0 gateway=ether1
     
    Последнее редактирование: 8 май 2025 в 11:27
  10. WernBraun

    WernBraun New Member

    Регистрация:
    Вчера
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Не не помогло. С самого микротика нет выхода IPv6.
     
  11. karton

    karton New Member

    Регистрация:
    21 мар 2025
    Сообщения:
    24
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Вам провайдер дал только адрес? Или адрес со шлюзом? Или что? Или может это DHCP
     

Поделиться этой страницей

Share