MikroTik RouterOS 无法获取 IPv6 前缀,做 NAT6 遇到的问题

25 天前
 neroanelli

现在也遇到了 ROS 对接中兴 VBRAS V6000 的 DUID 问题,参考了 @supermaxisme 的帖子 https://v2ex.com/t/998644 和 @busier 老哥的 https://v2ex.com/t/1015083 ,没能成功。 现在采用 @busier 方案,还是无法获取到 IPv6 地址。

1839 次点击
所在节点    宽带症候群
40 条回复
lengrongec
25 天前
电信现在一般不给 56 的前缀了,大多数都是 60 的前缀,我一直得到分配的是 60 前缀,他两的帖子都很久了,留意参考性。成都区域电信对接中兴,mikrotik 通过光猫桥接 v4 和 v6 获取
dalaoshu25
25 天前
你 ROS 一侧应该只申请前缀。然后光猫里“地址信息是否通过 DHCP 获取”就是所谓的 M 选项,应该也点上。下面的那个“其他信息”就是所谓的 O 选项。
neroanelli
25 天前
@lengrongec
恩,我的有一根电信宽带,使用光猫桥接。可以通过 mikrotik 获取到 v6 前缀,60 的。
现在是另一组电信宽带,就遇到了 DUID 的问题,桥接无法获取到 v6 前缀。网上查了很多帖子,很多人都遇到这个问题,没有好的解决方法。现在是参考 @busier 的方法,用光猫拨号,再做 NAT6 ,结果也没成功。😅
neroanelli
25 天前
@dalaoshu25
好的老哥,我试试。光猫里那几个选项我都组合试过,包括 ROS 一侧选择申请前缀也试过,还是没能成功😂。我再试试
dalaoshu25
25 天前
@neroanelli 你都试试看吧。国产的这些光猫里不知道做了什么,IPv6 协议栈很乱,大概是自主知识产权的?哪怕是中兴,之前的型号分配给下级路由器的前缀居然可以不在接受到的运营商分配前缀范围内,后来的型号连分配功能都没了。实在不行你换个运营商。
Dzsss
25 天前
OP 看截图光猫桥接后的 dhcpclientv6 用 ether1 ?
flynaj
25 天前
RouterOS v6 问题多,建议刷成 openwrt, RouterOS 还用着非常古老的内核。大多数 mikrotik 路由器都可以刷。
Damn
25 天前
就非用 ros 不可么?
假如最终也没有解决办法?
neroanelli
25 天前
@Dzsss
恩,端口就是 ether1 ,这个连接的光猫。之前拨号也是这个端口,只是在这个端口上新建了 pppoe
neroanelli
25 天前
@Damn
主要是其他设备都用的 ROS ,组网什么的都弄好了。现在还有公网 IPv4 ,如果最终没办法,那就只能想办法都换平台咯。
neroanelli
25 天前
@flynaj
ROS 用习惯了,妈的就是最近 bug 多
flynaj
25 天前
@neroanelli 10 多年前我也是只用 ROS ,性能好,可是想扩展功能就困难重重,zerotier 功能 也是最近才添加。
djw123
25 天前
@flynaj zerotier 的拓展包 21 年就有了
ddczl
25 天前
之前用成都电信遇到过,无法解决,后面改成都联通了。
HarveyLiu
25 天前
无解,中兴硬件的问题
supemaomao
25 天前
我也有公网 v4 ,无法获取到公网 v6 ,问过宽带安装的师傅,有公网 v4 就不给公网 v6 。就没折腾了,电信。同 ROS ,之前试过能获取到 v6 公网。
dfly0603
25 天前
@flynaj Linux 5.6 ,哪里旧了。分明是中兴设备实现有问题。
creepersssss
25 天前
@flynaj 活在老黄历里,现在 ROS 内核不旧
nivalxer
25 天前
同中兴 vBras 6660 问题,目前用的 NAT6 方案:光猫桥接,ROS 拨号。IPV6 DHCP Client 关闭,IPV6 Settings 中 Accept Router Advertisements 设置为 Yes 后,在 IPV6 Address 中可以看到 pppoe 的 240e 开头地址。然后 IPV6 防火墙中做 NAT 规则和 MTU 规则即可。各个设备只能获取到本地 fd00 开头地址,通过 NAT6 模式出。实测 UPnP 映射、打洞等不受影响。
ROS 版本是 v7.17rc7 ,所有设置如下:
/ipv6 address
add address=fd00::1 interface=bridge1
/ipv6 settings
set accept-router-advertisements=yes
/ipv6 firewall mangle
add action=change-mss chain=forward comment="IPv6 MSS clamp to PMTU" new-mss=clamp-to-pmtu out-interface=pppoe-out1 \
protocol=tcp tcp-flags=syn
/ipv6 firewall nat
add action=masquerade chain=srcnat comment="pppoe nat6 srcnat" out-interface-list=WAN
lirui0073
24 天前
@supemaomao 不可能 国家都发文要求 ipv6 普及了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1104966

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX