找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 3285|回复: 19

[Router OS] 【已解决】ros作为二级路由无法获取ipv6地址

[复制链接]
发表于 2025-1-21 16:56 | 显示全部楼层 |阅读模式
本帖最后由 bm709 于 2025-2-22 20:54 编辑

首先感谢10#@mantouboji ,就是根据这位大大提供的方法设置成功的!现在CT-ROS电信断网了,移动接管后也能使用移动的IPV6。
=========================分割线============================
【解决方法】
【CMCC-ROS】一级ROS,移动拨号,ipv6配置
ether7-接下级ROS(CT-ROS)-创建DHCPV6 SERVER
ether8-本路由LAN-开启SLAAC
由于移动分的/60前缀,下列pool-prefix-length=62是关键,如果填60,下级路由无法获取到前缀,填pool-prefix-length=64也可以,填64共可以分配16个IPV6前缀!
  1. /ipv6 dhcp-server
  2. add interface=ether7 lease-time=1d name=eth7-v6-server1 prefix-pool=\
  3.     dhcpv6-gua-pool1 rapid-commit=no
  4. /ipv6 address
  5. add address=::/64 comment="defconf: local LAN IPv6 GUA" \
  6.     eui-64=yes advertise=yes from-pool=dhcpv6-gua-pool1 interface=ether8
  7. /ipv6 dhcp-client
  8. add comment="defconf: local DHCPv6 Client" interface=pppoe-out1-CMCC \
  9.     pool-name=dhcpv6-gua-pool1 pool-prefix-length=62 request=prefix \
  10.     use-peer-dns=no
  11. /ipv6 firewall mangle
  12. add action=change-mss chain=forward comment="defconf: fix IPv6 mss for WAN" \
  13.     new-mss=clamp-to-pmtu protocol=tcp tcp-flags=syn
  14. /ipv6 nd
  15. set [ find default=yes ] advertise-dns=no disabled=yes
  16. add hop-limit=64 interface=ether8 ra-lifetime=45m
  17. /ipv6 nd prefix default
  18. set preferred-lifetime=30m valid-lifetime=1h
复制代码


【CT-ROS】二级ROS,此路由与RB5009组vrrp,因此下列配置会出现vrrp,相当于brige或者LAN口,ipv6配置
ether2-接上级CMCC-ROS
pppoe-ct-电信pppoe拨号
ether8/vrrp2-本机lan
由于此路由使用多WAN以及VRRP,感觉使用NAT66会方便管理IPV6地址,因此此路由使用NAT66配置V6。
  1. /ipv6 address
  2. add address=fda1::254 advertise=yes comment="lanconf: local LAN IPv6 ULA" \
  3.     interface=vrrp2
  4. add address=::1/60 advertise=no comment=wan_ipv6_ct from-pool=dhcpv6-gua-ct \
  5.     interface=pppoe-out2-CT
  6. add address=::/64 advertise=no comment=wan_ipv6_cmcc eui-64=\
  7.     yes from-pool=dhcpv6-gua-cmcc interface=ether2-cmcc-lan
  8. /ipv6 dhcp-client
  9. add comment=CT-DHCPV6-CLIENT interface=pppoe-out2-CT pool-name=dhcpv6-gua-ct \
  10.     pool-prefix-length=60 request=prefix use-peer-dns=no
  11. add add-default-route=yes allow-reconfigure=yes comment=CMCC-DHCPV6-CLIENT \
  12.     default-route-distance=2 interface=ether2-cmcc-lan pool-name=\
  13.     dhcpv6-gua-cmcc rapid-commit=no request=prefix use-peer-dns=no
  14. /ipv6 firewall mangle
  15. add action=change-mss chain=forward comment="defconf: fix IPv6 mss for WAN" \
  16.     new-mss=clamp-to-pmtu protocol=tcp tcp-flags=syn
  17. /ipv6 firewall nat
  18. add action=masquerade chain=srcnat comment=CT-IPV6-masquerade out-interface=\
  19.     pppoe-out2-CT
  20. add action=masquerade chain=srcnat comment=CMCC-IPV6-masquerade \
  21.     out-interface=ether2-cmcc-lan
  22. /ipv6 nd
  23. set [ find default=yes ] advertise-dns=no disabled=yes
  24. add hop-limit=64 interface=vrrp2 ra-interval=5m-15m ra-lifetime=45m
  25. /ipv6 nd prefix default
  26. set preferred-lifetime=45m valid-lifetime=1h30m
复制代码


======================早期提出的问题=========================
【网络环境】

1、ROSA电信pppoe拨号,已开启IPV6,局域网内电脑可正常使用IPV6
2、ROSB移动pppoe拨号,已开启IPV6,使用slaac分发ipv6地址,局域网内电脑可正常使用IPV6
ROSA为主路由,ROSB只作为备份线路以及上网海淘研究使用。在ROSA上通过dhcp方式连接ROSB,将移动线路作为备份线路,当电信网络中断时自动切换到移动网络。
图片中移动的pppoe拨号和电信的pppoe拨号名称都一样是pppoe-out2-CT,请不要在意这个名称问题,因为使用相同的backup配置文件所以没改名称。

【问题】
在ROSA上,/ipv6 /dhcpv6 client 里 add 移动LAN,无论request address或者prefix都无法获取移动的IPV6地址。请问应该怎样设置才能正常获取移动的IPV6地址?
另外可以将ROSB的ipv6 前缀中继到ROSA上吗?dhcp relay中继是怎么设置的?


(ROSB移动线路IPV6设置)


(移动线路已能正常IPV6上网)


(ROSA上无法获取移动LAN的IPV6地址或者前缀)











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2025-1-21 18:24 | 显示全部楼层
最后一个图片添加ADD default rou....打上V看一下。

点评

试过了,不行  详情 回复 发表于 2025-1-21 21:28
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2025-1-21 21:28 来自手机 | 显示全部楼层
ludyboy 发表于 2025-1-21 18:24
最后一个图片添加ADD default rou....打上V看一下。

试过了,不行
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-1-21 22:29 | 显示全部楼层
遇到 同样的问题,真不好搞掂它。。。。。。。。。。。。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-1-21 22:42 | 显示全部楼层
大概率是ROSB 的ipv6 dhcp server没设,ROS只能通过DHCP来获取前缀

点评

试过关闭slaac使用dhcp server分配地址,也不行  详情 回复 发表于 2025-1-21 23:49
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2025-1-21 23:49 | 显示全部楼层
Flyingcats 发表于 2025-1-21 22:42
大概率是ROSB 的ipv6 dhcp server没设,ROS只能通过DHCP来获取前缀

试过关闭slaac使用dhcp server分配地址,也不行
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2025-1-22 00:44 | 显示全部楼层
在ROSB上创建pppoe server,设置好ipv4 和 ipv6 pool,在ROSA上pppoe拨号,也只能获取到ipv4地址,获取不了ipv6地址。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-1-22 09:44 | 显示全部楼层
用这个命令把dhcp的日志打开
  1. /system/logging add topics=dhcp action=memory
复制代码

然后看看log有没有dhcpv6的日志截个图发出来看看

没有的话得抓包看看了, DHCPv6的端口是udp 546 547
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-1-23 11:26 | 显示全部楼层
ROSB正常通过slaac分配地址,ROSA上的ipv6-client只勾选获取address就好了,不用勾prefix获取前缀试下?
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-1-23 14:07 | 显示全部楼层
如果是两级路由器串联,下级路由器想获取PD前缀,上一级的RouterOS里要配置/ipv6/dhcp-server 。

这是我的相关配置:

  1. /ipv6 dhcp-server
  2. add comment="For J1900" interface=bridge1 lease-time=2d name=d6 prefix-pool=v6pool \
  3.     rapid-commit=no
  4. add comment="for VLAN IOT" interface=vlan-iot lease-time=1h name=d6-iot \
  5.     prefix-pool=v6pool rapid-commit=no
  6. /ipv6 dhcp-client
  7. add add-default-route=yes comment="PPPOE 1" interface=pppoe-out1 pool-name=v6pool \
  8.     pool-prefix-length=62 prefix-address-lists=local rapid-commit=no request=prefix \
  9.     script=do_dyn use-peer-dns=no
复制代码


我给两个VLAN各自分配一段前缀。
注意pool-prefix-length=62这个选项,它控制的是v6pool前缀里继续分配前缀的颗粒度。对应于有二级理由的场合,我从电信那边拿到/56的前缀给了v6pool,然后从这里面再拿一个/62给了下级路由。下级路由理论上能再分出四个/64。

点评

你好,请问一级和二级ros ipv6 /address /dhcpv client /dhcp server /nd /pool 配置能分享 一下吗?过完年后现在有空配置一下,也是跟楼下的遇到相同的问题。 1)二级路由能获取到前缀,二级路由下的客户端也能获取  详情 回复 发表于 2025-2-9 12:03
二级ROS2获取到IPV6前缀,pc也获取到v6地址,但ipv6测试网站测试不行。 光猫拨号(lan)---(wan)ROS1(lan)----(wan)ROS2(lan)--PC  详情 回复 发表于 2025-2-6 00:11
按你说的可以了!!!!感谢!!!!  详情 回复 发表于 2025-1-24 23:24
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2025-1-24 23:24 | 显示全部楼层
mantouboji 发表于 2025-1-23 14:07
如果是两级路由器串联,下级路由器想获取PD前缀,上一级的RouterOS里要配置/ipv6/dhcp-server 。

这是我的 ...

按你说的可以了!!!!感谢!!!!
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-2-6 00:11 | 显示全部楼层
本帖最后由 hj-cdx 于 2025-2-6 00:13 编辑
mantouboji 发表于 2025-1-23 14:07
如果是两级路由器串联,下级路由器想获取PD前缀,上一级的RouterOS里要配置/ipv6/dhcp-server 。

这是我的 ...

二级ROS2获取到IPV6前缀,pc也获取到v6地址,但ipv6测试网站测试不行。
光猫拨号 PD ::/60 (lan)---(wan)ROS1(lan)----(wan)ROS2(lan)--PC

点评

你是一点儿具体信息也不提供是吧?  详情 回复 发表于 2025-2-7 11:12
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-2-7 11:12 | 显示全部楼层
hj-cdx 发表于 2025-2-6 00:11
二级ROS2获取到IPV6前缀,pc也获取到v6地址,但ipv6测试网站测试不行。
光猫拨号 PD ::/60 (lan)---(wan)R ...

你是一点儿具体信息也不提供是吧?
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2025-2-9 12:03 | 显示全部楼层
本帖最后由 bm709 于 2025-2-9 12:18 编辑
mantouboji 发表于 2025-1-23 14:07
如果是两级路由器串联,下级路由器想获取PD前缀,上一级的RouterOS里要配置/ipv6/dhcp-server 。

这是我的 ...

你好,请问一级和二级ros ipv6 /address /dhcpv client /dhcp server /nd /pool 配置能分享一下吗?过完年后现在有空配置一下,也是跟楼下的遇到相同的问题。
1)二级路由能获取到前缀,二级路由下的客户端也能获取到ipv6地址,但是无法上网。是不是一级路由配置dhcp server后,firewall还有routes需要其他附加配置的?
2)一级路由下的客户端不使用slaac,也通过dhcp server配置 ipv6地址,看到客户端已经能获取到ipv6地址和dns,但同样无法上网

(以下是我一级ros路由ipv6的配置,因二级路由试配置不可用,暂没列出,计划二级LAN配置在ether7上)
  1. /ipv6 dhcp-server
  2. add interface=ether8 name=v6-server1 prefix-pool=dhcpv6-gua-pool1
  3. /ipv6 dhcp-client
  4. add comment="defconf: local DHCPv6 Client" interface=pppoe-out1-CMCC \
  5.     pool-name=dhcpv6-gua-pool1 pool-prefix-length=62 request=prefix \
  6.     use-peer-dns=no
  7. /ipv6 firewall address-list
  8. add address=::1/128 comment="defconf: RFC6890 - Loopback" list=bad_ipv6
  9. add address=::/128 comment="defconf: RFC6890 - unspecified" list=bad_ipv6
  10. add address=100::/64 comment="defconf: RFC6890 - discard-only" list=bad_ipv6
  11. add address=::/96 comment="defconf: RFC4291 - IPv4 compatible" list=bad_ipv6
  12. add address=::ffff:0.0.0.0/96 comment="defconf: RFC6890 - IPv4 mapped" list=\
  13.     bad_ipv6
  14. add address=2001::/23 comment="defconf: RFC6890 - reserved" list=bad_ipv6
  15. add address=2001:db8::/32 comment="defconf: RFC6890 - documentation" list=\
  16.     bad_ipv6
  17. add address=2001:10::/28 comment="defconf: RFC4843 - ORCHID" list=bad_ipv6
  18. add address=2001:20::/28 comment="defconf: RFC7343 - ORCHIDv2" list=bad_ipv6
  19. add address=fec0::/10 comment="defconf: RFC3879 - site local" list=bad_ipv6
  20. /ipv6 firewall filter
  21. add action=accept chain=input comment=\
  22.     "defconf: accept established,related,untracked" connection-state=\
  23.     established,related,untracked
  24. add action=drop chain=input comment="defconf: drop invalid" connection-state=\
  25.     invalid
  26. add action=accept chain=input comment="defconf: accept ICMPv6" protocol=\
  27.     icmpv6
  28. add action=accept chain=input comment="defconf: accept UDP traceroute" \
  29.     dst-port=33434-33534 protocol=udp
  30. add action=accept chain=input comment=\
  31.     "defconf: accept DHCPv6-Client prefix delegation" dst-address=fe80::/10 \
  32.     dst-port=546 log=yes log-prefix="[ipv6-pd]" protocol=udp
  33. add action=drop chain=input comment="defconf: drop all not from LAN" \
  34.     in-interface-list=!LAN
  35. add action=accept chain=forward comment=\
  36.     "defconf: accept established,related,untracked" connection-state=\
  37.     established,related,untracked
  38. add action=drop chain=forward comment="defconf: drop invalid" \
  39.     connection-state=invalid
  40. add action=drop chain=forward comment="defconf: drop bogon IPs" \
  41.     src-address-list=bad_ipv6
  42. add action=drop chain=forward comment="defconf: drop bogon IPs" \
  43.     dst-address-list=bad_ipv6
  44. add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" \
  45.     hop-limit=equal:1 protocol=icmpv6
  46. add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=\
  47.     icmpv6
  48. add action=drop chain=forward comment="defconf: drop all not from LAN" \
  49.     in-interface-list=!LAN
  50. /ipv6 firewall mangle
  51. add action=change-mss chain=forward comment="defconf: fix IPv6 mss for WAN" \
  52.     new-mss=clamp-to-pmtu protocol=tcp tcp-flags=syn
  53. /ipv6 nd
  54. set [ find default=yes ] advertise-dns=no disabled=yes
  55. add hop-limit=64 interface=ether8 ra-lifetime=45m
  56. /ipv6 nd prefix default
  57. set preferred-lifetime=30m valid-lifetime=1h
复制代码






只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-2-9 19:15 | 显示全部楼层
bm709 发表于 2025-2-9 12:03
你好,请问一级和二级ros ipv6 /address /dhcpv client /dhcp server /nd /pool 配置能分享一下吗?过完年 ...
  1. # model = E50UG
  2. /ipv6 address add eui-64=yes from-pool=v6pool interface=bridge1

  3. /ipv6 dhcp-client add add-default-route=yes allow-reconfigure=yes interface=ether1 pool-name=v6pool request=prefix script=on_dyn use-peer-dns=no
  4. /ipv6 dhcp-client add interface=vlan-iot-wan pool-name=v6_iot request=prefix use-peer-dns=no
  5. /ipv6 settings set accept-router-advertisements=yes
复制代码

点评

整理了一下你的命令  详情 回复 发表于 2025-2-9 22:14
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 21:05

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表