Forum » Omrežja in internet » Siol IPV6 in Mikrotik
Siol IPV6 in Mikrotik
veso266 ::
Dober dan malo sem se hotel poigrati z ipv6 pri telekomu
Najprej sem vklopil statični ipv6 naslov (namesto 30 minut je to trajalo en dan), in na Moj Telekom mi ipv6 lepo izpiše:
potem sem pa na mikrotiku po tem vodiču: https://go6.si/2013/12/mikrotik-usmerje... šel nastavljat ampak se mi že pri tem:
Imam statični ipv4 naslov in mikrotika imam direktno priklopljenega v ONT (gor teče PPPoE in lepo dobi ipv4 naslov, ipv6 pa ne), innboxa pa imam za igrat (tudi ko še ni bil zaigrat sem to probal in sploh ni dobil ipv6 naslova
Hvala za Odgovor in Lep pozdrav
PS: eni pravijo da naj bi bil za nedelovanje kriv paket Varen Splet ampak jaz tega sploh nimam vklopljenega
PPS: a se da mogoče dobit /24 block addresov ali pa /21 (pravijo da naj bi bilo ipv6 adresov ko solate in jih lahko na veliko talajo)
Najprej sem vklopil statični ipv6 naslov (namesto 30 minut je to trajalo en dan), in na Moj Telekom mi ipv6 lepo izpiše:
2A00:EE2:900:E700:0:0:0:0/56(eni ga radi skrivajo jaz pa nevem zakaj bi ga)
potem sem pa na mikrotiku po tem vodiču: https://go6.si/2013/12/mikrotik-usmerje... šel nastavljat ampak se mi že pri tem:
/ipv6 dhcp-client add add-default-route=yes interface=pppoe-out2 pool-name=isp-pd use-peer-dns=yes pool-prefix-length=64(ipv6 paket imam nameščen) kjer naj bi dhcp-client na pppoe povezavi dobil ipv6 naslov ampak ga ne, piše searching v nedogled
Imam statični ipv4 naslov in mikrotika imam direktno priklopljenega v ONT (gor teče PPPoE in lepo dobi ipv4 naslov, ipv6 pa ne), innboxa pa imam za igrat (tudi ko še ni bil zaigrat sem to probal in sploh ni dobil ipv6 naslova
Hvala za Odgovor in Lep pozdrav
PS: eni pravijo da naj bi bil za nedelovanje kriv paket Varen Splet ampak jaz tega sploh nimam vklopljenega
PPS: a se da mogoče dobit /24 block addresov ali pa /21 (pravijo da naj bi bilo ipv6 adresov ko solate in jih lahko na veliko talajo)
Why do you need an e signature if everyone can delete it
- spremenilo: veso266 ()
SeMiNeSanja ::
Če imaš dodeljen statični IP naslov, si tega vpiši - zakaj rineš v dhcp varianto?
Ne vem sicer kako je pri telekomu, pri t-2 ti povedo naslov povezovalnega segmenta in masko, potem pa še tvoj lastni /56 segment, ki si ga razporediš, kakor ti paše.
DHCP lahko uporabiš na notranji strani, ampak bi se jaz tega lotil šele potem, ko ti stvari že delujejo. Do takrat imaš takointako LACP. Lahko pa tudi na računalnike nastaviš statične IPv6 naslove...
Ne vem sicer kako je pri telekomu, pri t-2 ti povedo naslov povezovalnega segmenta in masko, potem pa še tvoj lastni /56 segment, ki si ga razporediš, kakor ti paše.
DHCP lahko uporabiš na notranji strani, ampak bi se jaz tega lotil šele potem, ko ti stvari že delujejo. Do takrat imaš takointako LACP. Lahko pa tudi na računalnike nastaviš statične IPv6 naslove...
neooo ::
zakaj vam je tako tezko imeti vmes innboxa pa ga dat v bridge. zadovoljen bo telekom, vam pa bo vse delovalo :) ni neke prednosti razen da imate eno napravo manj.
veso266 ::
Sej te prednosti ene naprave pa ne dam
Sem pa mislu da telekom daje ipv6 preko dhcp na PPPoE? (Saj tako drugi pravijo)
Sem pa mislu da telekom daje ipv6 preko dhcp na PPPoE? (Saj tako drugi pravijo)
Why do you need an e signature if everyone can delete it
rokp ::
neooo ::
Nevem, jaz imam bridge na synology rt1900ac in ipv6 deluje avtomatsko. in to je to. meni dela jaz srecen :) kako je v ozadju neven. sklepam pa da imas prav ce he cisti bridge bi moralo ja.
avian2 ::
Ne spoznam se specifično na Mikrotik.
Telekom ti delegira en /56 prefix, kar pomeni da imaš pri sebi doma lahko 256 /64 omrežij. Večina IPv6 reči predvideva, da je lokalni segment eno /64 omrežje. Običajno ne moreš imeti direktno /56.
Nekje v nastavitvah moraš povedati, katerega od teh 256 omrežij želiš uporabiti za tvoje lokalno omrežje (predvidevam, da imaš samo eno). Npr. 2A00:EE2:900:E701:0:0:0:0/64. To mora biti nastavljeno tako v DHCP6 klientu kot v route advertisement daemonu (išči pod "site-level aggregator")
Že /56 je veliko preveč kot potrebuješ. Sem notri spraviš celoten star IPv4 internet. Več kot 16 milijonkrat.
T-2 ima čisto drugačen sistem za domače naročnike kot Telekom in ne uporablja DHCP6.
Telekom ti delegira en /56 prefix, kar pomeni da imaš pri sebi doma lahko 256 /64 omrežij. Večina IPv6 reči predvideva, da je lokalni segment eno /64 omrežje. Običajno ne moreš imeti direktno /56.
Nekje v nastavitvah moraš povedati, katerega od teh 256 omrežij želiš uporabiti za tvoje lokalno omrežje (predvidevam, da imaš samo eno). Npr. 2A00:EE2:900:E701:0:0:0:0/64. To mora biti nastavljeno tako v DHCP6 klientu kot v route advertisement daemonu (išči pod "site-level aggregator")
a se da mogoče dobit /24 block addresov
Že /56 je veliko preveč kot potrebuješ. Sem notri spraviš celoten star IPv4 internet. Več kot 16 milijonkrat.
pri t-2 ti povedo naslov povezovalnega segmenta in masko
T-2 ima čisto drugačen sistem za domače naročnike kot Telekom in ne uporablja DHCP6.
imagodei ::
Sem pa mislu da telekom daje ipv6 preko dhcp na PPPoE? (Saj tako drugi pravijo)
Če si pa uvodoma sam rekel, da si "vklopil statični ipv6 naslov"... ?
- Hoc est qui sumus -
imagodei ::
PPS: a se da mogoče dobit /24 block addresov ali pa /21 (pravijo da naj bi bilo ipv6 adresov ko solate in jih lahko na veliko talajo)
Jaz sklepam, da ti ne želiš dobit ipv6 /24 block naslovov, ker bi bilo to absolutno abotno in ... Why?
Tako da predvidevam, da to izvira iz nepoznavanja ipv6 in da s /24 misliš staro ipv4 subnet masko 255.255.255.0 oziroma da si želiš imet 254 naslovov v lokalnem subnetu.
Kot si mogoče že ugotovil iz odgovora avian2, si že po defaultu dobil več. Dobil si toliko naslovov, kot jih ti osebno ne boš porabil nikoli v življenju. Zdaj ostane samo še, da ustrezno segmentiraš svoja lokalna omrežja.
EDIT: BTW, tvoj IPv6 naslov zagotovo ni 2A00:EE2:900:E700:0:0:0:0/56. To je blok naslovov, ki ti je bil dodeljen. Da bi to bil naslov, bi moral biti vsaj en od spodnjih 72 bitov različen od 0.
- Hoc est qui sumus -
Zgodovina sprememb…
- spremenil: imagodei ()
veso266 ::
bom probal še Innboxa priklopit pa bom videl če bo on dobil ipv6 (ker ko sem se naazdnje igral niti on ni dobil ipv6 naslova), nekje sem bral da naj bi bil problem varni splet paket ampak jaz tega sploh nimam vklopljenega niti prioritizacije interneta
@imagodei kaj si mislil pod statični ipv6 naslov (sej ni možnosti vklopa dinamičnega) in tudi statični ipv4 pride po PPPoE
@imagodei ne misilm subnet maske pri ipv4 ampak /21 je več ipv6 naslovov kot /56 (tako piše na wiki) no pa da ne bom pretiraval rečmo da bi imel vsaj /48 block (sej ipv6 adressov je veliko torej jih nič ne stane če mi dajo /48 block) (malo me matra da imam pri ipv4 nahko samo en ip naslov (sam tam jih res zmanjkuje) (sej včasih si tudi lahko dobil celo A klaso ipv4 naslovov ker naj bi jih kar talali (nekje na slo-techu sem to prebral, me res zanima če lahko tisti ki so A klaso dobili jo tudi obdržijo ali jim je bila odvzeta zaradi pomanjkanja)
@imagodei kaj si mislil pod statični ipv6 naslov (sej ni možnosti vklopa dinamičnega) in tudi statični ipv4 pride po PPPoE
@imagodei ne misilm subnet maske pri ipv4 ampak /21 je več ipv6 naslovov kot /56 (tako piše na wiki) no pa da ne bom pretiraval rečmo da bi imel vsaj /48 block (sej ipv6 adressov je veliko torej jih nič ne stane če mi dajo /48 block) (malo me matra da imam pri ipv4 nahko samo en ip naslov (sam tam jih res zmanjkuje) (sej včasih si tudi lahko dobil celo A klaso ipv4 naslovov ker naj bi jih kar talali (nekje na slo-techu sem to prebral, me res zanima če lahko tisti ki so A klaso dobili jo tudi obdržijo ali jim je bila odvzeta zaradi pomanjkanja)
Why do you need an e signature if everyone can delete it
imagodei ::
@imagodei kaj si mislil pod statični ipv6 naslov (sej ni možnosti vklopa dinamičnega) in tudi statični ipv4 pride po PPPoE
Kot pravi SeMiNeSanja - zakaj potem operiraš z DHCP-jem na WAN priključku? Nastavi si statični IPv6 naslov iz dodeljenega bloka in konec.
@imagodei ne misilm subnet maske pri ipv4 ampak /21 je več ipv6 naslovov kot /56 (tako piše na wiki)
Ne bo držalo. Verjetno si narobe prebral. Prefix se v IPv6 bere od leve proti desni in opravlja načeloma isto vlogo kot subnet maska v IPv4: kaže število bitov, ki določajo blok naslovov oziroma subnet. Večja kot je številka (več kot je bitov od leve proti desni rezerviranih), manj ostane prostih naslovov.
http://www.omnisecu.com/tcpip/ipv6/what...
For example, in IPv6 address 2001:0DB8:0000:000b:0000:0000:0000:001A/64, 2001:0DB8:0000:000b::/64 represents the network prefix and the possible IPv6 addresses ranges from 2001:0DB8:0000:000b:0000:0000:0000:0001/64 to 2001:0DB8:0000:000b:ffff:ffff:ffff:ffff/64.
You can see that the above IPv6 network prefix representation is similar to IPv4 network address and subnet mask representation. 172.16.0.0/16 represents all IPv4 addresses from 172.16.0.0 to 172.16.255.255.
Note that the network prefix shown above, 2001:0DB8:0000:000b::/64, includes the 48 bit IPv6 global routing prefix 2001:0DB8:0000::/48 and the next 16 bits "000b" are used for internal subnetting within an organization.
- Hoc est qui sumus -
XS!D3 ::
@imagodei ne misilm subnet maske pri ipv4 ampak /21 je več ipv6 naslovov kot /56 (tako piše na wiki) no pa da ne bom pretiraval rečmo da bi imel vsaj /48 block (sej ipv6 adressov je veliko torej jih nič ne stane če mi dajo /48 block) (malo me matra da imam pri ipv4 nahko samo en ip naslov (sam tam jih res zmanjkuje) (sej včasih si tudi lahko dobil celo A klaso ipv4 naslovov ker naj bi jih kar talali (nekje na slo-techu sem to prebral, me res zanima če lahko tisti ki so A klaso dobili jo tudi obdržijo ali jim je bila odvzeta zaradi pomanjkanja)
Ne vem ali si sploh ne predstavljaš, kaj pomeni /21, ali se samo delaš norca (v tem primeru je itak brezveze debatirat). IPv6 naslovov je precej, ampak če bi jih "talali" na tak način, bi jih ravno tako hitro zmanjkalo.
Seveda lahko dobiš /21 ampak samo, če imaš za to opravičljive razloge. V praksi to pomeni, da moraš bit ogromen ISP. V /21 lahko recimo spraviš cca. 68 MILJARD /56 blokov, kot ti ga recimo dodeli Telekom (torej 68 MILJARD strank). S tem, da imaš že v vsakem /56 potem lahko 65536 /64 segmentov, kjer imaš v vsakem 18 446 744 073 709 551 616 IPv6 naslovov.
Od Telekoma pa takšnega bloka (/21) ne boš nikoli dobil, ker ga niti sami nimajo in niti nimajo razloga, da bi ga imeli (mislim, da imajo /29). Kot rezidenčni uporabnik dobiš /56 tudi pri drugih ponudnikih, kot poslovni uporabnik pa običajno /48. Nekateri ISPji dajejo tudi rezidenčnim /48. Podjetja, ki rabijo več, imajo običajno itak svoj naslovni prostor (globalno lahko oglašuješ min /48).
Ne razumem pa, kakšna je povezava med tem, da imaš samo en IPv4 naslov, in da bi imel rad sedaj več kot /56 IPv6 naslovov. A res rabiš doma več kot 65k /64 subnetov?
veso266 ::
@XS!D3 ne ne rabim rad bi se samo rad zavaroval za prihodnost, da jih ne bi potem če bi jih kdaj res rabu (verjetno ne) zmanjkalo in jih ne bi dobil
in misil sem da ima telekom vsaj /12 (saj je največje Slovensko telekomunikacijsko podjetje)
a kaj veš a telekom daje vsaj /48
kako je sedaj s tem a dobiš ipv6 (statični (dinamičnega se ne da dobit) po PPPoE ali ga je treba ročno vpisat (dhcp-client na mikrotiku ga ne dobi)
PS: tukaj gledam: https://www.mediawiki.org/wiki/Help:Ran... (se bi verjetno dalo dobit /48 (je še zelene barve in piše da je za končne uporabnike)
in misil sem da ima telekom vsaj /12 (saj je največje Slovensko telekomunikacijsko podjetje)
a kaj veš a telekom daje vsaj /48
kako je sedaj s tem a dobiš ipv6 (statični (dinamičnega se ne da dobit) po PPPoE ali ga je treba ročno vpisat (dhcp-client na mikrotiku ga ne dobi)
PS: tukaj gledam: https://www.mediawiki.org/wiki/Help:Ran... (se bi verjetno dalo dobit /48 (je še zelene barve in piše da je za končne uporabnike)
Why do you need an e signature if everyone can delete it
Zgodovina sprememb…
- spremenilo: veso266 ()
avian2 ::
rad bi se samo rad zavaroval za prihodnost
Tvoj /56 prefix omogoča naslavljanje cca. 72057594037927936 naprav. V kakšni prihodnosti ti pričakuješ, da jih boš imel doma vsaj približno toliko? Če boš živel še 100 let boš moral priklopiti 22 milijonov naprav vsako sekundo, da boš zapolnil ta naslovni prostor.
kako je sedaj s tem a dobiš ipv6 (statični (dinamičnega se ne da dobit) po PPPoE ali ga je treba ročno vpisat (dhcp-client na mikrotiku ga ne dobi)
Po PPPoE dobiš samo link-local naslov (fe80:...) za komunikacijo po point-to-point linku. Za global naslov (2a00:...) in prefix delegation rabiš DHCPv6 klienta plus skonfiguran SLA prefix kot sem napisal zgoraj.
Morda se da reči skonfigurirati na roko brez DHCPv6 na tvoji strani, ampak nisem prepričan da bo Telekom usmerjal IPv6 k tebi če ne boš imel valid DHCP leasa za svoj prefix.
veso266 ::
@avian2 sej link local ipv6 dobim sam pol ko hočem na pppoe-out1 obesit dhcp-clienta
/ipv6 dhcp-client add add-default-route=yes interface=pppoe-out2 pool-name=isp-pd use-peer-dns=yes pool-prefix-length=64 request=address,prefix(potem sem še log za dhcp vklopil) mi v logu napiše
Jun/13/2017 20:17:13 dhcp,debug resending.. Jun/13/2017 20:17:13 dhcp,debug,packet send -> ff02::1:2%32 Jun/13/2017 20:17:13 dhcp,debug,packet type: solicit Jun/13/2017 20:17:13 dhcp,debug,packet transaction-id: d9b69c Jun/13/2017 20:17:13 dhcp,debug,packet -> clientid: 00030001 e48d8c38 bd46 Jun/13/2017 20:17:13 dhcp,debug,packet -> ia_na: Jun/13/2017 20:17:13 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:13 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:13 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:13 dhcp,debug,packet -> oro: 23 Jun/13/2017 20:17:13 dhcp,debug,packet -> elapsed_time: 1 Jun/13/2017 20:17:13 dhcp,debug,packet -> rapid_commit: Jun/13/2017 20:17:13 dhcp,debug,packet -> ia_pd: Jun/13/2017 20:17:13 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:13 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:13 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:13 dhcp,debug,packet recv client: fe80::230:88ff:fe04:98c5 -> fe80::11 Jun/13/2017 20:17:13 dhcp,debug,packet type: reply Jun/13/2017 20:17:13 dhcp,debug,packet transaction-id: d9b69c Jun/13/2017 20:17:13 dhcp,debug,packet -> clientid: 00030001 e48d8c38 bd46 Jun/13/2017 20:17:13 dhcp,debug,packet -> serverid: 00010001 1c87d59c 00308804 98c5 Jun/13/2017 20:17:13 dhcp,debug,packet -> rapid_commit: Jun/13/2017 20:17:13 dhcp,debug,packet -> dns_servers: Jun/13/2017 20:17:13 dhcp,debug,packet 2a00:ee0:d::13 Jun/13/2017 20:17:13 dhcp,debug,packet 2a00:ee0:e::13 Jun/13/2017 20:17:13 dhcp,debug,packet -> ia_pd: Jun/13/2017 20:17:13 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:13 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:13 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:13 dhcp,debug,packet -> ia_prefix: Jun/13/2017 20:17:13 dhcp,debug,packet prefix: 2a00:ee2:900:e700::/56 Jun/13/2017 20:17:13 dhcp,debug,packet valid time: 7200 Jun/13/2017 20:17:13 dhcp,debug,packet pref. time: 3600 Jun/13/2017 20:17:13 dhcp,debug ia_na: not found Jun/13/2017 20:17:15 dhcp,debug resending.. Jun/13/2017 20:17:15 dhcp,debug,packet send -> ff02::1:2%32 Jun/13/2017 20:17:15 dhcp,debug,packet type: solicit Jun/13/2017 20:17:15 dhcp,debug,packet transaction-id: d9b69c Jun/13/2017 20:17:15 dhcp,debug,packet -> clientid: 00030001 e48d8c38 bd46 Jun/13/2017 20:17:15 dhcp,debug,packet -> ia_na: Jun/13/2017 20:17:15 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:15 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:15 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:15 dhcp,debug,packet -> oro: 23 Jun/13/2017 20:17:15 dhcp,debug,packet -> elapsed_time: 3 Jun/13/2017 20:17:15 dhcp,debug,packet -> rapid_commit: Jun/13/2017 20:17:15 dhcp,debug,packet -> ia_pd: Jun/13/2017 20:17:15 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:15 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:15 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:15 dhcp,debug,packet recv client: fe80::230:88ff:fe04:98c5 -> fe80::11 Jun/13/2017 20:17:15 dhcp,debug,packet type: reply Jun/13/2017 20:17:15 dhcp,debug,packet transaction-id: d9b69c Jun/13/2017 20:17:15 dhcp,debug,packet -> clientid: 00030001 e48d8c38 bd46 Jun/13/2017 20:17:15 dhcp,debug,packet -> serverid: 00010001 1c87d59c 00308804 98c5 Jun/13/2017 20:17:15 dhcp,debug,packet -> rapid_commit: Jun/13/2017 20:17:15 dhcp,debug,packet -> dns_servers: Jun/13/2017 20:17:15 dhcp,debug,packet 2a00:ee0:d::13 Jun/13/2017 20:17:15 dhcp,debug,packet 2a00:ee0:e::13 Jun/13/2017 20:17:15 dhcp,debug,packet -> ia_pd: Jun/13/2017 20:17:15 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:15 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:15 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:15 dhcp,debug,packet -> ia_prefix: Jun/13/2017 20:17:15 dhcp,debug,packet prefix: 2a00:ee2:900:e700::/56 Jun/13/2017 20:17:15 dhcp,debug,packet valid time: 7200 Jun/13/2017 20:17:15 dhcp,debug,packet pref. time: 3600 Jun/13/2017 20:17:15 dhcp,debug ia_na: not found Jun/13/2017 20:17:19 dhcp,debug resending.. Jun/13/2017 20:17:19 dhcp,debug,packet send -> ff02::1:2%32 Jun/13/2017 20:17:19 dhcp,debug,packet type: solicit Jun/13/2017 20:17:19 dhcp,debug,packet transaction-id: d9b69c Jun/13/2017 20:17:19 dhcp,debug,packet -> clientid: 00030001 e48d8c38 bd46 Jun/13/2017 20:17:19 dhcp,debug,packet -> ia_na: Jun/13/2017 20:17:19 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:19 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:19 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:19 dhcp,debug,packet -> oro: 23 Jun/13/2017 20:17:19 dhcp,debug,packet -> elapsed_time: 7 Jun/13/2017 20:17:19 dhcp,debug,packet -> rapid_commit: Jun/13/2017 20:17:19 dhcp,debug,packet -> ia_pd: Jun/13/2017 20:17:19 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:19 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:19 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:19 dhcp,debug,packet recv client: fe80::230:88ff:fe04:98c5 -> fe80::11 Jun/13/2017 20:17:19 dhcp,debug,packet type: reply Jun/13/2017 20:17:19 dhcp,debug,packet transaction-id: d9b69c Jun/13/2017 20:17:19 dhcp,debug,packet -> clientid: 00030001 e48d8c38 bd46 Jun/13/2017 20:17:19 dhcp,debug,packet -> serverid: 00010001 1c87d59c 00308804 98c5 Jun/13/2017 20:17:19 dhcp,debug,packet -> rapid_commit: Jun/13/2017 20:17:19 dhcp,debug,packet -> dns_servers: Jun/13/2017 20:17:19 dhcp,debug,packet 2a00:ee0:d::13 Jun/13/2017 20:17:19 dhcp,debug,packet 2a00:ee0:e::13 Jun/13/2017 20:17:19 dhcp,debug,packet -> ia_pd: Jun/13/2017 20:17:19 dhcp,debug,packet t1: 1800 Jun/13/2017 20:17:19 dhcp,debug,packet t2: 2880 Jun/13/2017 20:17:19 dhcp,debug,packet id: 0x11 Jun/13/2017 20:17:19 dhcp,debug,packet -> ia_prefix: Jun/13/2017 20:17:19 dhcp,debug,packet prefix: 2a00:ee2:900:e700::/56 Jun/13/2017 20:17:19 dhcp,debug,packet valid time: 7200 Jun/13/2017 20:17:19 dhcp,debug,packet pref. time: 3600 Jun/13/2017 20:17:19 dhcp,debug ia_na: not found
Why do you need an e signature if everyone can delete it
Zgodovina sprememb…
- spremenilo: veso266 ()
Lonsarg ::
pri t-2 ti povedo naslov povezovalnega segmenta in masko
T-2 ima čisto drugačen sistem za domače naročnike kot Telekom in ne uporablja DHCP6.
T-2 je originalno uporabljal povezovalni segment za IPv6 ja, že kako leto pa imam pri njih kar SLAAC, torej največji luksuz od ipv6 avtomatske prefix delegacije, vsak ipv6 ruter mora to podpirati direkt brez kakršnihkoli nastavitev.
XS!D3 ::
@XS!D3 ne ne rabim rad bi se samo rad zavaroval za prihodnost, da jih ne bi potem če bi jih kdaj res rabu (verjetno ne) zmanjkalo in jih ne bi dobil
Naslovi, ki ti jih da ISP v uporabo itak niso tvoji ampak od ISPja. Ne glede na to, kaj imaš danes na voljo za uporabo, se s tem nič ne zavaruješ. Pot za pridobitev lastnega naslovnega prostora je malo drugačna in kot sem rekel, manj kot /48 itak ne moreš globalno oglaševat. Seveda to ni zastonj. Poleg tega se moraš z operaterjem dogovorit za BGP peering.
in misil sem da ima telekom vsaj /12 (saj je največje Slovensko telekomunikacijsko podjetje)
Dobro premisli še enkrat. Trenutno je za global unicast naslove rezerviran prostor 2000::/3, kar pomeni, da je za cel svet na voljo 2^9=512 /12 global unicast blokov.... Praktično nobena entiteta na svetu nima /12 (in tudi ni nobene logike, da bi imela), kaj šele eden izmed ISPjev v državi, ki šteje manj prebivalcev kot malo večje Kitajsko mesto npr. .
Ko boš doma rabil več kot 72057594037927936 (72 kvadriljonov?) naslovov, kot jih sedaj dobiš od Telekoma, bo vrjetno tudi protokol IPv6 že obsolete.
avian2 ::
dhcp,debug ia_na: not found
Iz tega sklepam, da tvoj DHCPv6 klient želi dobiti od Telekoma en sam naslov (kot da bi šlo za končno napravo, ne za router).
Nastaviti moraš, da tvoj klient zahteva prefix delegation (IA_PD). Poglej dokumentacijo.
XS!D3 ::
@avian2 sej link local ipv6 dobim sam pol ko hočem na pppoe-out1 obesit dhcp-clienta/ipv6 dhcp-client add add-default-route=yes interface=pppoe-out2 pool-name=isp-pd use-peer-dns=yes pool-prefix-length=64 request=address,prefix
Na linku, ki si ga sam prilepil v prvem postu piše:
Če delamo PPPoE na Telekom, potem vam “address,prefix” ne bo deloval, dajte vpisati samo “prefix”.
Si probal spremenit request na prefix in natavit firewall kot piše v nadaljevanju?
veso266 ::
@avian2 ja to je bil problem (nisem dobro prebral hvala
/ipv6 dhcp-client add add-default-route=yes interface=pppoe-out1 pool-name=isp-pd use-peer-dns=yes pool-prefix-length=64 request=prefixtole pa dela prav
Why do you need an e signature if everyone can delete it
Zgodovina sprememb…
- spremenilo: veso266 ()
XS!D3 ::
pri t-2 ti povedo naslov povezovalnega segmenta in masko
T-2 ima čisto drugačen sistem za domače naročnike kot Telekom in ne uporablja DHCP6.
T-2 je originalno uporabljal povezovalni segment za IPv6 ja, že kako leto pa imam pri njih kar SLAAC, torej največji luksuz od ipv6 avtomatske prefix delegacije, vsak ipv6 ruter mora to podpirati direkt brez kakršnihkoli nastavitev.
Si prepričan? Prvič slišim, da SLAAC omogoča delegacijo prefixa. SLAAC je Stateless address autoconfiguration in ti omogoča (to kar pove tudi ime) samodejno nastavitev IPv6 naslova na vmesniku (običajno po metodi EUI-64 ali Privacy Extension). In T-2 res omogoča, da klienta priklopiš direktno na stikalo in dobiš naslov v /64 s pomočjo SLAAC, vendar ti to nič ne pomaga, če imaš vmes usmerjevalnik. Imaš kak vir, kako naj bi to zgledalo?
Lonsarg ::
Hm pa sm res malce izraze pomešal, kar ponujajo je najbrž res kar DHCP-PD.
Vse kar imam jaz nastavljeno v Asusu(RT-AC56U) pri IPv6 WAN je namreč "native" in deluje avtomagično. Najverjetneje res dobi prefix preko DHCP-PD, naprej po LANu pa deli IPje preko SLAAC(imam tudi možnosti izbire DHCP).
Vse kar imam jaz nastavljeno v Asusu(RT-AC56U) pri IPv6 WAN je namreč "native" in deluje avtomagično. Najverjetneje res dobi prefix preko DHCP-PD, naprej po LANu pa deli IPje preko SLAAC(imam tudi možnosti izbire DHCP).
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | IPv6 (strani: 1 2 3 4 5 6 7 8 )Oddelek: Omrežja in internet | 93680 (11695) | Klemen86 |
» | Innbox F50 -> Mikrotik in IPv6Oddelek: Omrežja in internet | 7391 (5139) | XS!D3 |
» | Mikrotik - OpenVPNOddelek: Omrežja in internet | 1726 (1374) | mrsmoke |
» | VMware Player - DNS server zmešanOddelek: Programska oprema | 5363 (4932) | AndrejO |
» | IPv6 najbolj razširjen v Švici, Slovenija ni slabaOddelek: Novice / Omrežja / internet | 12290 (9520) | Bakunin |