|
|
楼主 |
发表于 2025-2-9 12:03
|
显示全部楼层
本帖最后由 bm709 于 2025-2-9 12:18 编辑
你好,请问一级和二级ros ipv6 /address /dhcpv client /dhcp server /nd /pool 配置能分享一下吗?过完年后现在有空配置一下,也是跟楼下的遇到相同的问题。
1)二级路由能获取到前缀,二级路由下的客户端也能获取到ipv6地址,但是无法上网。是不是一级路由配置dhcp server后,firewall还有routes需要其他附加配置的?
2)一级路由下的客户端不使用slaac,也通过dhcp server配置 ipv6地址,看到客户端已经能获取到ipv6地址和dns,但同样无法上网
(以下是我一级ros路由ipv6的配置,因二级路由试配置不可用,暂没列出,计划二级LAN配置在ether7上)
- /ipv6 dhcp-server
- add interface=ether8 name=v6-server1 prefix-pool=dhcpv6-gua-pool1
- /ipv6 dhcp-client
- add comment="defconf: local DHCPv6 Client" interface=pppoe-out1-CMCC \
- pool-name=dhcpv6-gua-pool1 pool-prefix-length=62 request=prefix \
- use-peer-dns=no
- /ipv6 firewall address-list
- add address=::1/128 comment="defconf: RFC6890 - Loopback" list=bad_ipv6
- add address=::/128 comment="defconf: RFC6890 - unspecified" list=bad_ipv6
- add address=100::/64 comment="defconf: RFC6890 - discard-only" list=bad_ipv6
- add address=::/96 comment="defconf: RFC4291 - IPv4 compatible" list=bad_ipv6
- add address=::ffff:0.0.0.0/96 comment="defconf: RFC6890 - IPv4 mapped" list=\
- bad_ipv6
- add address=2001::/23 comment="defconf: RFC6890 - reserved" list=bad_ipv6
- add address=2001:db8::/32 comment="defconf: RFC6890 - documentation" list=\
- bad_ipv6
- add address=2001:10::/28 comment="defconf: RFC4843 - ORCHID" list=bad_ipv6
- add address=2001:20::/28 comment="defconf: RFC7343 - ORCHIDv2" list=bad_ipv6
- add address=fec0::/10 comment="defconf: RFC3879 - site local" list=bad_ipv6
- /ipv6 firewall filter
- add action=accept chain=input comment=\
- "defconf: accept established,related,untracked" connection-state=\
- established,related,untracked
- add action=drop chain=input comment="defconf: drop invalid" connection-state=\
- invalid
- add action=accept chain=input comment="defconf: accept ICMPv6" protocol=\
- icmpv6
- add action=accept chain=input comment="defconf: accept UDP traceroute" \
- dst-port=33434-33534 protocol=udp
- add action=accept chain=input comment=\
- "defconf: accept DHCPv6-Client prefix delegation" dst-address=fe80::/10 \
- dst-port=546 log=yes log-prefix="[ipv6-pd]" protocol=udp
- add action=drop chain=input comment="defconf: drop all not from LAN" \
- in-interface-list=!LAN
- add action=accept chain=forward comment=\
- "defconf: accept established,related,untracked" connection-state=\
- established,related,untracked
- add action=drop chain=forward comment="defconf: drop invalid" \
- connection-state=invalid
- add action=drop chain=forward comment="defconf: drop bogon IPs" \
- src-address-list=bad_ipv6
- add action=drop chain=forward comment="defconf: drop bogon IPs" \
- dst-address-list=bad_ipv6
- add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" \
- hop-limit=equal:1 protocol=icmpv6
- add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=\
- icmpv6
- add action=drop chain=forward comment="defconf: drop all not from LAN" \
- in-interface-list=!LAN
- /ipv6 firewall mangle
- add action=change-mss chain=forward comment="defconf: fix IPv6 mss for WAN" \
- new-mss=clamp-to-pmtu protocol=tcp tcp-flags=syn
- /ipv6 nd
- set [ find default=yes ] advertise-dns=no disabled=yes
- add hop-limit=64 interface=ether8 ra-lifetime=45m
- /ipv6 nd prefix default
- set preferred-lifetime=30m valid-lifetime=1h
复制代码
|
|