• Na klientu zapneme IPV6

  • a dále: Zapneme DHCP Client
    /ipv6 dhcp-client
    add add-default-route=yes default-route-distance=1 dhcp-options="" disabled=no interface=wlan1 pool-name=delegated pool-prefix-length=64 prefix-hint=::/0 request=prefix use-peer-dns=yes 
    a ten bude poslouchat na interface do internetu a bude požadovat prefix (nikoliv adresu).


  • Pak se přidá IP adresa na rozhraní do domácnosti (typicky etnernet) /ipv6 address a přidá se jen ::/64 s poolu, ona se pak sama natáhne.
    /ipv6 address
    add address=::/64 advertise=yes disabled=no eui-64=no from-pool=delegated interface=ether1-local no-dad=no


  • Zabezpečí se to proti přístupu z venku 
    /ipv6 firewall filter
    add action=accept chain=input comment="link-local traffic OK" src-address=fe80::/10
    add action=reject chain=input comment="No new ex-hkfree incoming connections on IPv6 (this router)" connection-state=new protocol=!icmpv6 reject-with=icmp-admin-prohibited src-address=!2a01:168::/29



  • Zkontroluje se ND, já jsem musel přepínat z interface "all" na ten vedoucí do domácnosti, takže ethernet
    /ipv6 nd
    set [ find default=yes ] advertise-dns=no advertise-mac-address=yes disabled=no hop-limit=unspecified interface=ether1-local managed-address-configuration=no mtu=unspecified other-configuration=no ra-delay=3s ra-interval=3m20s-10m ra-lifetime=30m reachable-time=unspecified retransmit-interval=unspecifie


  • A to je u klienta všechno. Můžete se podívat do /ipv6 neighbor a tam vidět koncová zařízení, co si vzali adresu.
Napište komentář...