...
Pro přístup na router přes ipv6. Je jedno, na kterém interface adresa bude. Protože RouterOS nemá lo
lo , vybereme interface na kterém jsou připojenci nebo
Tip: V RouterOS se loopback lo nastavuje tak, že se vytvoří samotný bridge bez portů. Pozná se tak, že L2 MTU je 65535. Bridge s porty má L2 MTU 1514.
/interface bridge
add name=loopback-ipv6 protocol-mode=none
Na tento loopback si pak můžeme pověsit "pěknou globální IPv6 adresu", která nám bude sloužit primárně jen pro správu routeru například a bude snadno zapamatovatelná.
/ipv6 address
add address=2a01:168:xxxx::1/128 advertise=no interface=loopback-ipv6
RouterOS 6 i 7 |
---|
/ipv6 address add address=2a01:168:5830::/64 interface=bridge1 no-dad=yes advertise=no |
...
RouterOS 6 i 7 |
---|
/ipv6 firewall filter add action=accept chain=input comment="link-local traffic OK" src-address=fe80::/10 add action=reject chain=input comment="No new ex-hkfree incoming connections on IPv6 (this router)" connection-state=new protocol=!icmpv6 reject-with=icmp-admin-prohibited src-address=!2a01:168::/29 Tip: Alternativa pokud na routeru zbytečně nechci stavový firewall (connection-state) viz. výše, ale čistý bezstavový: |
Routování - OSPFv3
Nahodit OSPFv3 (IPv6) instance. Vše nastavit stejně jako v OSPFv2 (IPv4) instanci, kromě redistribute static = as type 1.
...