
Alex
21.08.2017
20:08:48
Проверять удобно, пингуя 2600::

Михаил
21.08.2017
20:08:51

Alex
21.08.2017
20:09:04

Михаил
21.08.2017
20:09:39
Вижу

Google

Alseg
21.08.2017
20:10:04
ну да, есть что позаимстовать по части в6 фиривола оттуда
пару строчек можно себе забрать, не задумывался о некоторых штуках там

Dim-soft
21.08.2017
20:11:12
я в выгрузке не нашел ничего про ipv6

Alseg
21.08.2017
20:12:21
и вот это:
chain=input action=accept protocol=udp port=33434-33534 comment="defconf: accept UDP traceroute"

Dim-soft
21.08.2017
20:14:01
хватит этого ?
> /ipv6 firewall filter
> add chain=input action=drop connection-state=invalid
> add chain=input action=accept connection-state=established,related in-interface=YOUR-PROVIDER
> add chain=forward action=accept connection-state=established,related in-interface=YOUR-PROVIDER out-interface=bridge-local
> add chain=input action=accept protocol=icmpv6 limit=50,5
> add chain=forward action=accept protocol=icmpv6 limit=50,5
> add chain=input action=accept protocol=udp in-interface=YOUR-PROVIDER dst-port=546
> add chain=forward action=accept in-interface=bridge-local out-interface=YOUR-PROVIDER
> add chain=input action=drop
> add chain=forward action=drop

Alex
21.08.2017
20:14:39
На пастебин выложите да пользуйтесь
У них вся цепочка хороша. Даже думать не надо. Интерфейс-листы создать только и юзать готовое

Dim-soft
21.08.2017
20:16:09

Alseg
21.08.2017
20:17:56
я бы всё таки подумал и разобрал каждую строчку дефконфиг в6, потому что там помимо G могут еще UL адресации присутствовать
и чот стрёмно потом понять что по одной из них до роутера уже не достучишься

Google

Alseg
21.08.2017
20:18:32
там да, адреслистами херачить

Dim-soft
21.08.2017
20:20:35
Если провайдер выдает динамический ipv6 как делать туннели ?

Alseg
21.08.2017
20:20:45
но т.к. не избалован операторским стыком с 6 - то еще есть заморочки относительно туннелей

Sergiy
21.08.2017
20:25:11
тим мартушев не пробегал разве? он же домушник и в IPv6 шарит

Dim-soft
21.08.2017
20:25:42
У меня просто IPv6 на одном провайдере получилось, и сам микротик и вся локалка получила IPv6 и выходит в интернет

Alseg
21.08.2017
20:27:06
твой ИоТ сейчас оч рад
чайники уже ботнет сооружают

Dim-soft
21.08.2017
20:28:02

Alseg
21.08.2017
20:28:32
я бы даже сказал так - интернет вышел в твои китайцы

Dim-soft
21.08.2017
20:29:50
Остались вопросы: как сделать туннель между двумя микротиками, с динимическими ipv6 адресами

Alexander
21.08.2017
20:30:45

Alseg
21.08.2017
20:30:55

Dim-soft
21.08.2017
20:31:01

Alseg
21.08.2017
20:31:27
они чо уже экономить начали?

Dim-soft
21.08.2017
20:32:08
а зачем мне /48 или /56 ? (Второй провайдер выдает /56)

Google

Alseg
21.08.2017
20:32:38
/64 для внутрянностей чтобы было - нужно во что то суммаризовать это

Dim-soft
21.08.2017
20:33:04
Еще думаю, как три оператора по IPv6 подружить, чтобы сделать балансировку

Alseg
21.08.2017
20:33:57
либо если тебе дают /64 - если ты захочешь резать, то там уже будут компромиссы и унижение
анонимный прокси открываешь чтоль?
на фрилансе таких обьявлений кучи, там зачем то постоянно хотят какие то пулы проксей (зачем?)
там ваще наркоманские ТЗ такие жесткие есть, читать без веществ может быть опасно
может просто чип в черепной коробке поломать и там больше маршрутизационные решения никогда не смогут приниматься

Alex
21.08.2017
20:36:55
Только stateless
Gre, ipip и eoip

Alex
21.08.2017
20:38:04

Dim-soft
21.08.2017
20:38:24

Alex
21.08.2017
20:38:53
Вы же сделали себе адрес ::1/64 из пула?
На него и запускайте

Alseg
21.08.2017
20:39:06
вот мы и пришли в светлое будущее в6, и в нем со старта все стали жестко экономить и не выделать клиентам хотя бы статические /64
интересно - PI адреса через сколько можно будет иметь ФЛ в РФ
да хотяб даже ЮЛ

Google

Alseg
21.08.2017
20:42:52
ну хотя бы где то есть что то постоянное?
как жить то в условиях полной неопределенности
ну тока если какой нить dyndns задействовать (они есть под 6 ?)

Dim-soft
21.08.2017
20:45:39

Alseg
21.08.2017
20:51:07

Dim-soft
21.08.2017
20:51:52
2a02:2698:25:524c:XXXX:cff:fe03:39fc/64

Admin
21.08.2017
22:26:26

q
22.08.2017
01:02:25

Admin
ERROR: S client not available

Dim-soft
22.08.2017
04:00:06

Alseg
22.08.2017
05:20:14

Dim-soft
22.08.2017
05:26:27

Alex
22.08.2017
05:27:37
А если релиз сделать, другой префикс прилетит?

Sergiy
22.08.2017
05:32:07

makar
22.08.2017
05:34:35
здрасти
я что то пропустил.
а для чего это облако? http://cloud.mikrotik.com

Kirill
22.08.2017
05:36:14

makar
22.08.2017
05:36:33
так у них вроде другое не?
sn.mynetname.net

Kirill
22.08.2017
05:37:09

Google

makar
22.08.2017
05:38:31
а клоуд для чего тогда?

Sergiy
22.08.2017
06:09:23
для того же
сн, майнейм это твой адрес
а клауд это адрес куда оно ломиться что бы засветить айпишку
тоесть отрезолвив клауд и написав роуты на те айпишки можно указывать на какой адрес получать сн.майнейм.нет адрес.
например у меня на одном роутере
1. Основной инет, серая айпишка. Нафиг тут дднс не упал
2.Резервный инет. Белая айпишка, статическая. Я ее на память помню. Тоже ДДНС нафиг не упал
3. Резервный инет, белая айпишка, динамическая. А вот тут уже ДДНС надо.
Но так как ВАН3 не основной то резолвить пытается через ВАН1. Долго ломал голову как роуты написать. Потом тут колективным сознанием выяснили что адреса серваков резолвинга спрятаны за именем cloud.mikrotik.com

Uml
22.08.2017
08:02:32
если на микротик с двух аплинков есть потери. и если захожу по мак телнету на него и пинаю адрес который висит у него же на интерфейсе, должны быть потери? или если по маку захожу, микротик себя должен без потерь пинать
ну же чуваки

Serj
22.08.2017
08:07:13

Uml
22.08.2017
08:07:29

Alex
22.08.2017
08:07:54

Николай
22.08.2017
08:08:14
Тут некоторое время назад хвалили читалку, которая нормально умеет в PDF
напомните плз модель

Serj
22.08.2017
08:08:28
по идее потерь не должно быть когда локально пинаешь

Николай
22.08.2017
08:08:36
ой не, не тут

Alex
22.08.2017
08:08:51

Serj
22.08.2017
08:09:13
правила фильтра какие у тебя?

Uml
22.08.2017
08:13:19
выключены

Alex
22.08.2017
08:13:50
Если да – гляньте версию загрузчика и бэдблоки. При наличии последних, прокатите нетинсталлом

Uml
22.08.2017
08:14:45
без потерь должно быть?
но по мак телнету я захожу из сети откуда потери по пингу есть