ipv6 in t-2

Vse o T-2 internetu
Odgovori
Enter4
Model
Prispevkov: 242
Pridružen: 23. Avg 2008 ob 15:16
T-2: Že imam
Paket: 1*/1*

Re: ipv6 in t-2

Odgovor Napisal/-a Enter4 » 7. Dec 2011 ob 23:13

Hm... še bom probal Jana pocukat za rokav :oops: :)

ma če bi bil free, bi še nekako šlo, ko ima bolj ko ne večino lepega v portsih - open pa ne... :/

vseeno tnx ;)

Uporabniški avatar
NoName
Administrator
Prispevkov: 2083
Pridružen: 16. Nov 2006 ob 20:26
T-2: Že imam
Paket: VDSL T4 KING + HDTV

Re: ipv6 in t-2

Odgovor Napisal/-a NoName » 8. Dec 2011 ob 10:46

in kaj je narobe s portsi?

portsnap fetch && portsnap extract && cd /usr/ports/net/zebra && make ...
I can see dumb people...They're all around us... Look, they're even on this forum!

Enter4
Model
Prispevkov: 242
Pridružen: 23. Avg 2008 ob 15:16
T-2: Že imam
Paket: 1*/1*

Re: ipv6 in t-2

Odgovor Napisal/-a Enter4 » 8. Dec 2011 ob 11:14

ne ne oz. večino lepega v portsih je blo mišljeno, da je not vse živo... med njimi tudi isc dhcp 4.2... :) openbsd pa ga nima oz. ima le verzijo 3.1.3

Uporabniški avatar
NoName
Administrator
Prispevkov: 2083
Pridružen: 16. Nov 2006 ob 20:26
T-2: Že imam
Paket: VDSL T4 KING + HDTV

Re: ipv6 in t-2

Odgovor Napisal/-a NoName » 8. Dec 2011 ob 11:21

ajaaaa.. ti maš OPENbsd... nism si gor pršu.. dolga lajtnga pa to...
I can see dumb people...They're all around us... Look, they're even on this forum!

Enter4
Model
Prispevkov: 242
Pridružen: 23. Avg 2008 ob 15:16
T-2: Že imam
Paket: 1*/1*

Re: ipv6 in t-2

Odgovor Napisal/-a Enter4 » 8. Dec 2011 ob 13:41

NoName kateri princip "dodeljevanja" pa bolj priporočaš, Stateful ali Stateless?

Uporabniški avatar
NoName
Administrator
Prispevkov: 2083
Pridružen: 16. Nov 2006 ob 20:26
T-2: Že imam
Paket: VDSL T4 KING + HDTV

Re: ipv6 in t-2

Odgovor Napisal/-a NoName » 8. Dec 2011 ob 14:04

po želji, bolj 'nobl' je vsekakor stateful, ker omogoča dost preciznejšo konfiguracijo, dhcp server pa načeloma lahko logira, kdo dobi kter ip... prednost stateless pa je po mojem preprostost konfiguracije, torej windows stil... par klikov stran.
I can see dumb people...They're all around us... Look, they're even on this forum!

Enter4
Model
Prispevkov: 242
Pridružen: 23. Avg 2008 ob 15:16
T-2: Že imam
Paket: 1*/1*

Re: ipv6 in t-2

Odgovor Napisal/-a Enter4 » 8. Dec 2011 ob 14:23

Hm... ni tako, da je stateful windows like in Stateless za tiste, ki radi komplicirajo :)

Uporabniški avatar
NoName
Administrator
Prispevkov: 2083
Pridružen: 16. Nov 2006 ob 20:26
T-2: Že imam
Paket: VDSL T4 KING + HDTV

Re: ipv6 in t-2

Odgovor Napisal/-a NoName » 8. Dec 2011 ob 14:40

umm... pr stateless morm recmo na linuxu skonfat le radvd (en servis), pr stateful pa radvd in dhcpd (dva servisa).
I can see dumb people...They're all around us... Look, they're even on this forum!

Enter4
Model
Prispevkov: 242
Pridružen: 23. Avg 2008 ob 15:16
T-2: Že imam
Paket: 1*/1*

Re: ipv6 in t-2

Odgovor Napisal/-a Enter4 » 8. Dec 2011 ob 14:43

Aha zdaj pa razumem:D

tnx ;)

Uporabniški avatar
JanZorz
Uporabnik
Prispevkov: 46
Pridružen: 30. Mar 2009 ob 11:06
T-2: Že imam
Paket: bil na T-2 VDSL, sedaj TS FTTH
Kontakt:

Re: ipv6 in t-2

Odgovor Napisal/-a JanZorz » 14. Dec 2011 ob 09:02

NoName napisal/-a:uff, nism baš nek freebsd guru... po mojem pa ni potrebno, da tvoj rtadvd oglašuje subnet, ker se ipji dodeljujejo takoalitako stateful... rtadvd bo moral po tistem multicastu oglaševat le, da je router... morebiti bi kak google, tcpdump, bolj pomagal, kot jaz.

druga opcija je, da skenslaš rtadvd in uporabiš zebro, recimo
interface re0
ipv6 nd send-ra
V RA paketu imas nekaj flagov, katere lahko nastavljas. Najpomembnejsa sta "m" in "o" flag, prvi pomeni "managed" in sprozi na hostu DHCPv6 clienta, ki vprasa DHCPv6 za IPv6 naslov, drugi je pa "other", ki povzroci, da DHCPv6 client na hostu povprasa za vse ostale vrednosti DHCPv6, kot so DNS, NTP, etc...

RA paket s flagom "m" bo povzrocil to, da bo tvoj host postavil routo na source naslov, od koder je RA paket prisel (tipicno link-local naslov tvojega routerja), potem bo pa zagnal DHCP6c in raziskoval dalje. To dela na Lin/Win, Mac pa ne podpira DHCP6, preprosto zato, ker zna sedaj OSX Lion prebrati iz RA paketa tudi RDNS (recursive DNS) in tako dobi vse potrebne osnovne parametre - gw, prefix v katerem si zgenerira IPv6 naslov in DNS naslov, na katerem resolva.

Jan

peterdoo
Model
Prispevkov: 220
Pridružen: 22. Jan 2007 ob 18:50
T-2: Že imam
Paket: 100/10 FTTH

Re: ipv6 in t-2

Odgovor Napisal/-a peterdoo » 6. Jan 2012 ob 01:39

Ali mogoče kdo ve, kaj je tistih 30ms zamude pri IPV6 od Level3 do T-2 (med korakoma 6 in 7: 31ms in 61ms)?

Koda: Izberi vse

>tracert t-2.rula.net.

Tracing route to t-2.rula.net [2a01:260:c018:1000::1] over a maximum of 30 hops:

  1     *        4 ms     *     gsw-2-6k.fr.eu [2001:41d0::b22]
  2   118 ms   187 ms   271 ms  2001:450:2002:b1::1
  3    11 ms    11 ms    11 ms  2001:1900:5:3::125
  4    66 ms    64 ms    60 ms  vl-4060.edge3.frankfurt1.level3.net [2001:1900:5:1::215]
  5    13 ms    13 ms    13 ms  vl-4083.edge4.frankfurt1.level3.net [2001:1900:5:1::126]
  6    31 ms    31 ms    31 ms  ae-1-4084.bar1.ljubljana1.level3.net [2001:1900:5:1::1c6]
  7    61 ms    61 ms    61 ms  t-2-d.o.o.bar1.ljubljana1.level3.net [2001:1900:5:2:2::93e]
  8    62 ms    93 ms    62 ms  2a01-260-1-1--1.core6.t-2.net [2a01:260:1:1::1]
  9    64 ms    63 ms    63 ms  2a01-260-1-1--45.core6.t-2.net [2a01:260:1:1::45]
 10    70 ms    70 ms    71 ms  noname.rula.net [2a01:260:c018:1000::1]
Pri IPV4 med korakoma 6 in 7 ni nič zamude:

Koda: Izberi vse

>tracert -4 t-2.rula.net.

Tracing route to t-2.rula.net [89.212.22.216] over a maximum of 30 hops:

  1     4 ms     *        4 ms  ldn-1-6k.uk.eu [94.23.122.65]
  2     4 ms     4 ms     4 ms  level3.as3356.uk.eu [178.33.100.214]
  3    14 ms     5 ms     4 ms  ae-52-52.csw2.london1.level3.net [4.69.139.120]
  4     4 ms     4 ms     4 ms  ae-56-221.ebr2.london1.level3.net [4.69.153.129]
  5    14 ms    14 ms    15 ms  ae-21-21.ebr2.frankfurt1.level3.net [4.69.148.186]
  6    31 ms    31 ms    31 ms  ae-1-10.bar1.ljubljana1.level3.net [4.69.151.185]
  7    31 ms    31 ms    31 ms  212.162.28.14
  8    34 ms    32 ms    33 ms  84-255-250-18.core.t-2.net [84.255.250.18]
  9    34 ms    34 ms    34 ms  84.255.208.204
Bom kar sam odgovoril. Pri IPV6 routerji 1-6 pošljejo odgovor nazaj po isti poti. Vse v T-2-ju (7-10) pa pošlje IPV6 odgovor v Telijo (Dunaj->Madrid->Pariz), kar očitno traja 30 ms več. Pri IPV4 gredo pa tudi iz T-2 odgovori za te IP-je na Level3.

dkw
Znanec
Prispevkov: 87
Pridružen: 2. Jun 2008 ob 16:34
T-2: Že imam

Re: ipv6 in t-2

Odgovor Napisal/-a dkw » 6. Jan 2012 ob 20:54

Bi bil nekdo toliko dober in še za Mikrotika napisal navodila. Kar koli vpišem od povezovalnega segmenta,ki sem ga dobil od T-2 ne deluje.
Hvala.
T-2 Mobile Slika

peterdoo
Model
Prispevkov: 220
Pridružen: 22. Jan 2007 ob 18:50
T-2: Že imam
Paket: 100/10 FTTH

Re: ipv6 in t-2

Odgovor Napisal/-a peterdoo » 8. Jan 2012 ob 20:05

Meni je delal nekaj težav na FTTH, pa sem ga spravil do delovanja na naslednji način:

V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether1-gateway (interface, ki je prikljčen na T-2):
2a01:260:xxxx::2 (IP, ki ga dodeli T-2 za povezovalni segment). Ne naklika se niti EUI64 niti Advertise.

V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether2-local (notranji lokalni interface):
2a01:260:xxxx:yyyy::1/64 (lokalni subnet, ki ga je dodelil T-2). EUI64 se ne aktivira. Advertise se aktivira.

V listi IPV6/Addresses naj ne bi bilo drugih naslovov, razen nekaj takih, ki se dodajo sami v obliki fe80::... (označeni kot DL).

Potem se na neki strani, kjer omogočajo ping za IPV6 (recimo tukaj: http://www.subnetonline.com/pages/ipv6- ... 6-ping.php) pinga IPV6 naslova, ki sta se nastavila v prvem koraku (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64). Ping bi moral pokazati prejete odgovore za prvega.

V IPV6/Neighbors bi se moral pojaviti na interface ether1-gateway nek IPV6 naslov v obliki fe80::... Tega si zapišemo. Če izgine iz liste prezgodaj, se ponovi ping iz prejšnjega koraka.

V IPV6/Routes se doda naslednji route:
Dst.Address: 2000::/3
Gateway: fe80::...%ether1-gateway (del pred % je naslov iz IPV6/Neighbors; del po % je ime interface, ki je zvezan na T-2).

V listi IPV6/Routes poleg te ne sme biti drugih routes razen kakšnih, ki se dodajo same (označene kot DAC).

Zdaj bi moral delati ping od zunaj na oba IPV6 naslova (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64) in tudi IPV6 proti ven. Veliko bolj pomembno kot pri IPV4 je, da se konfigurira firewall (IPV6/Firewall), ker je drugače cel notranji segment dosegljiv od zunaj.

Na tak način je začelo delati in že več kot 6 mesecev stabilno dela pri meni. Če je na drugih priključkih enako, ne vem.

dkw
Znanec
Prispevkov: 87
Pridružen: 2. Jun 2008 ob 16:34
T-2: Že imam

Re: ipv6 in t-2

Odgovor Napisal/-a dkw » 8. Jan 2012 ob 23:27

peterdoo hvala za obširno razlago vendar mi še vedno ne deluje

Exportu sem konfig. iz MT

Koda: Izberi vse

[admin@MikroTik] /ipv6> export 
# jan/01/2002 02:58:43 by RouterOS 5.11
#
/ipv6 dhcp-server
add address-pool="" authoritative=after-2sec-delay disabled=no interface=ether2-local lease-time=3d name=server1
/ipv6 address
add address=2a01:260:xxx::2/126 advertise=no disabled=no eui-64=no interface=ether1-gateway
add address=2a01:260:xxx:yyy::1/64 advertise=yes disabled=no eui-64=no interface=ether2-local
/ipv6 nd
add advertise-dns=no advertise-mac-address=yes disabled=no hop-limit=unspecified interface=all managed-address-configuration=no mtu=unspecified other-configuration=no ra-delay=3s \
    ra-interval=3m20s-10m ra-lifetime=30m reachable-time=unspecified retransmit-interval=unspecified
/ipv6 nd prefix default
set autonomous=yes preferred-lifetime=1w valid-lifetime=4w2d
/ipv6 route
add disabled=no distance=1 dst-address=2000::/3 gateway=ether1-gateway scope=30 target-scope=10


[admin@MikroTik] /ip dns> export 
# jan/01/2002 02:53:21 by RouterOS 5.11
#
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB max-udp-packet-size=512 servers=84.255.209.79,84.255.210.79,2a01:260:1:2::3,2a01:260:1:3::3
/ip dns static
add address=192.168.88.1 disabled=no name=router ttl=1d
T-2 Mobile Slika

peterdoo
Model
Prispevkov: 220
Pridružen: 22. Jan 2007 ob 18:50
T-2: Že imam
Paket: 100/10 FTTH

Re: ipv6 in t-2

Odgovor Napisal/-a peterdoo » 9. Jan 2012 ob 09:20

Pri meni je route malo drugačen:

Koda: Izberi vse

/ipv6 route
add disabled=no distance=20 dst-address=2000::/3 gateway=\
    fe80::290:1aff:fe42:d7cb%ether1-gateway scope=30 target-scope=10
Namesto fe80... lahko poskusiš tudi IPV6 naslov od T-2 routerja (2a01:260:xxxx::1).

Odgovori