ipv6 in t-2
Re: ipv6 in t-2
Hm... še bom probal Jana pocukat za rokav
ma če bi bil free, bi še nekako šlo, ko ima bolj ko ne večino lepega v portsih - open pa ne... :/
vseeno tnx
ma če bi bil free, bi še nekako šlo, ko ima bolj ko ne večino lepega v portsih - open pa ne... :/
vseeno tnx
- NoName
- Administrator
- Prispevkov: 2091
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: ipv6 in t-2
in kaj je narobe s portsi?
portsnap fetch && portsnap extract && cd /usr/ports/net/zebra && make ...
portsnap fetch && portsnap extract && cd /usr/ports/net/zebra && make ...
I can see dumb people...They're all around us... Look, they're even on this forum!
Re: ipv6 in t-2
ne ne oz. večino lepega v portsih je blo mišljeno, da je not vse živo... med njimi tudi isc dhcp 4.2... openbsd pa ga nima oz. ima le verzijo 3.1.3
- NoName
- Administrator
- Prispevkov: 2091
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: ipv6 in t-2
ajaaaa.. ti maš OPENbsd... nism si gor pršu.. dolga lajtnga pa to...
I can see dumb people...They're all around us... Look, they're even on this forum!
Re: ipv6 in t-2
NoName kateri princip "dodeljevanja" pa bolj priporočaš, Stateful ali Stateless?
- NoName
- Administrator
- Prispevkov: 2091
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: ipv6 in t-2
po želji, bolj 'nobl' je vsekakor stateful, ker omogoča dost preciznejšo konfiguracijo, dhcp server pa načeloma lahko logira, kdo dobi kter ip... prednost stateless pa je po mojem preprostost konfiguracije, torej windows stil... par klikov stran.
I can see dumb people...They're all around us... Look, they're even on this forum!
Re: ipv6 in t-2
Hm... ni tako, da je stateful windows like in Stateless za tiste, ki radi komplicirajo
- NoName
- Administrator
- Prispevkov: 2091
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: ipv6 in t-2
umm... pr stateless morm recmo na linuxu skonfat le radvd (en servis), pr stateful pa radvd in dhcpd (dva servisa).
I can see dumb people...They're all around us... Look, they're even on this forum!
Re: ipv6 in t-2
Aha zdaj pa razumem:D
tnx
tnx
- JanZorz
- Uporabnik
- Prispevkov: 46
- Pridružen: 30. Mar 2009 ob 11:06
- T-2: Že imam
- Paket: bil na T-2 VDSL, sedaj TS FTTH
- Kontakt:
Re: ipv6 in t-2
V RA paketu imas nekaj flagov, katere lahko nastavljas. Najpomembnejsa sta "m" in "o" flag, prvi pomeni "managed" in sprozi na hostu DHCPv6 clienta, ki vprasa DHCPv6 za IPv6 naslov, drugi je pa "other", ki povzroci, da DHCPv6 client na hostu povprasa za vse ostale vrednosti DHCPv6, kot so DNS, NTP, etc...NoName napisal/-a:uff, nism baš nek freebsd guru... po mojem pa ni potrebno, da tvoj rtadvd oglašuje subnet, ker se ipji dodeljujejo takoalitako stateful... rtadvd bo moral po tistem multicastu oglaševat le, da je router... morebiti bi kak google, tcpdump, bolj pomagal, kot jaz.
druga opcija je, da skenslaš rtadvd in uporabiš zebro, recimo
interface re0
ipv6 nd send-ra
RA paket s flagom "m" bo povzrocil to, da bo tvoj host postavil routo na source naslov, od koder je RA paket prisel (tipicno link-local naslov tvojega routerja), potem bo pa zagnal DHCP6c in raziskoval dalje. To dela na Lin/Win, Mac pa ne podpira DHCP6, preprosto zato, ker zna sedaj OSX Lion prebrati iz RA paketa tudi RDNS (recursive DNS) in tako dobi vse potrebne osnovne parametre - gw, prefix v katerem si zgenerira IPv6 naslov in DNS naslov, na katerem resolva.
Jan
Re: ipv6 in t-2
Ali mogoče kdo ve, kaj je tistih 30ms zamude pri IPV6 od Level3 do T-2 (med korakoma 6 in 7: 31ms in 61ms)?
Pri IPV4 med korakoma 6 in 7 ni nič zamude:
Bom kar sam odgovoril. Pri IPV6 routerji 1-6 pošljejo odgovor nazaj po isti poti. Vse v T-2-ju (7-10) pa pošlje IPV6 odgovor v Telijo (Dunaj->Madrid->Pariz), kar očitno traja 30 ms več. Pri IPV4 gredo pa tudi iz T-2 odgovori za te IP-je na Level3.
Koda: Izberi vse
>tracert t-2.rula.net.
Tracing route to t-2.rula.net [2a01:260:c018:1000::1] over a maximum of 30 hops:
1 * 4 ms * gsw-2-6k.fr.eu [2001:41d0::b22]
2 118 ms 187 ms 271 ms 2001:450:2002:b1::1
3 11 ms 11 ms 11 ms 2001:1900:5:3::125
4 66 ms 64 ms 60 ms vl-4060.edge3.frankfurt1.level3.net [2001:1900:5:1::215]
5 13 ms 13 ms 13 ms vl-4083.edge4.frankfurt1.level3.net [2001:1900:5:1::126]
6 31 ms 31 ms 31 ms ae-1-4084.bar1.ljubljana1.level3.net [2001:1900:5:1::1c6]
7 61 ms 61 ms 61 ms t-2-d.o.o.bar1.ljubljana1.level3.net [2001:1900:5:2:2::93e]
8 62 ms 93 ms 62 ms 2a01-260-1-1--1.core6.t-2.net [2a01:260:1:1::1]
9 64 ms 63 ms 63 ms 2a01-260-1-1--45.core6.t-2.net [2a01:260:1:1::45]
10 70 ms 70 ms 71 ms noname.rula.net [2a01:260:c018:1000::1]
Koda: Izberi vse
>tracert -4 t-2.rula.net.
Tracing route to t-2.rula.net [89.212.22.216] over a maximum of 30 hops:
1 4 ms * 4 ms ldn-1-6k.uk.eu [94.23.122.65]
2 4 ms 4 ms 4 ms level3.as3356.uk.eu [178.33.100.214]
3 14 ms 5 ms 4 ms ae-52-52.csw2.london1.level3.net [4.69.139.120]
4 4 ms 4 ms 4 ms ae-56-221.ebr2.london1.level3.net [4.69.153.129]
5 14 ms 14 ms 15 ms ae-21-21.ebr2.frankfurt1.level3.net [4.69.148.186]
6 31 ms 31 ms 31 ms ae-1-10.bar1.ljubljana1.level3.net [4.69.151.185]
7 31 ms 31 ms 31 ms 212.162.28.14
8 34 ms 32 ms 33 ms 84-255-250-18.core.t-2.net [84.255.250.18]
9 34 ms 34 ms 34 ms 84.255.208.204
Re: ipv6 in t-2
Bi bil nekdo toliko dober in še za Mikrotika napisal navodila. Kar koli vpišem od povezovalnega segmenta,ki sem ga dobil od T-2 ne deluje.
Hvala.
Hvala.
Re: ipv6 in t-2
Meni je delal nekaj težav na FTTH, pa sem ga spravil do delovanja na naslednji način:
V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether1-gateway (interface, ki je prikljčen na T-2):
2a01:260:xxxx::2 (IP, ki ga dodeli T-2 za povezovalni segment). Ne naklika se niti EUI64 niti Advertise.
V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether2-local (notranji lokalni interface):
2a01:260:xxxx:yyyy::1/64 (lokalni subnet, ki ga je dodelil T-2). EUI64 se ne aktivira. Advertise se aktivira.
V listi IPV6/Addresses naj ne bi bilo drugih naslovov, razen nekaj takih, ki se dodajo sami v obliki fe80::... (označeni kot DL).
Potem se na neki strani, kjer omogočajo ping za IPV6 (recimo tukaj: http://www.subnetonline.com/pages/ipv6- ... 6-ping.php) pinga IPV6 naslova, ki sta se nastavila v prvem koraku (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64). Ping bi moral pokazati prejete odgovore za prvega.
V IPV6/Neighbors bi se moral pojaviti na interface ether1-gateway nek IPV6 naslov v obliki fe80::... Tega si zapišemo. Če izgine iz liste prezgodaj, se ponovi ping iz prejšnjega koraka.
V IPV6/Routes se doda naslednji route:
Dst.Address: 2000::/3
Gateway: fe80::...%ether1-gateway (del pred % je naslov iz IPV6/Neighbors; del po % je ime interface, ki je zvezan na T-2).
V listi IPV6/Routes poleg te ne sme biti drugih routes razen kakšnih, ki se dodajo same (označene kot DAC).
Zdaj bi moral delati ping od zunaj na oba IPV6 naslova (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64) in tudi IPV6 proti ven. Veliko bolj pomembno kot pri IPV4 je, da se konfigurira firewall (IPV6/Firewall), ker je drugače cel notranji segment dosegljiv od zunaj.
Na tak način je začelo delati in že več kot 6 mesecev stabilno dela pri meni. Če je na drugih priključkih enako, ne vem.
V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether1-gateway (interface, ki je prikljčen na T-2):
2a01:260:xxxx::2 (IP, ki ga dodeli T-2 za povezovalni segment). Ne naklika se niti EUI64 niti Advertise.
V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether2-local (notranji lokalni interface):
2a01:260:xxxx:yyyy::1/64 (lokalni subnet, ki ga je dodelil T-2). EUI64 se ne aktivira. Advertise se aktivira.
V listi IPV6/Addresses naj ne bi bilo drugih naslovov, razen nekaj takih, ki se dodajo sami v obliki fe80::... (označeni kot DL).
Potem se na neki strani, kjer omogočajo ping za IPV6 (recimo tukaj: http://www.subnetonline.com/pages/ipv6- ... 6-ping.php) pinga IPV6 naslova, ki sta se nastavila v prvem koraku (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64). Ping bi moral pokazati prejete odgovore za prvega.
V IPV6/Neighbors bi se moral pojaviti na interface ether1-gateway nek IPV6 naslov v obliki fe80::... Tega si zapišemo. Če izgine iz liste prezgodaj, se ponovi ping iz prejšnjega koraka.
V IPV6/Routes se doda naslednji route:
Dst.Address: 2000::/3
Gateway: fe80::...%ether1-gateway (del pred % je naslov iz IPV6/Neighbors; del po % je ime interface, ki je zvezan na T-2).
V listi IPV6/Routes poleg te ne sme biti drugih routes razen kakšnih, ki se dodajo same (označene kot DAC).
Zdaj bi moral delati ping od zunaj na oba IPV6 naslova (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64) in tudi IPV6 proti ven. Veliko bolj pomembno kot pri IPV4 je, da se konfigurira firewall (IPV6/Firewall), ker je drugače cel notranji segment dosegljiv od zunaj.
Na tak način je začelo delati in že več kot 6 mesecev stabilno dela pri meni. Če je na drugih priključkih enako, ne vem.
Re: ipv6 in t-2
peterdoo hvala za obširno razlago vendar mi še vedno ne deluje
Exportu sem konfig. iz MT
Exportu sem konfig. iz MT
Koda: Izberi vse
[admin@MikroTik] /ipv6> export
# jan/01/2002 02:58:43 by RouterOS 5.11
#
/ipv6 dhcp-server
add address-pool="" authoritative=after-2sec-delay disabled=no interface=ether2-local lease-time=3d name=server1
/ipv6 address
add address=2a01:260:xxx::2/126 advertise=no disabled=no eui-64=no interface=ether1-gateway
add address=2a01:260:xxx:yyy::1/64 advertise=yes disabled=no eui-64=no interface=ether2-local
/ipv6 nd
add advertise-dns=no advertise-mac-address=yes disabled=no hop-limit=unspecified interface=all managed-address-configuration=no mtu=unspecified other-configuration=no ra-delay=3s \
ra-interval=3m20s-10m ra-lifetime=30m reachable-time=unspecified retransmit-interval=unspecified
/ipv6 nd prefix default
set autonomous=yes preferred-lifetime=1w valid-lifetime=4w2d
/ipv6 route
add disabled=no distance=1 dst-address=2000::/3 gateway=ether1-gateway scope=30 target-scope=10
[admin@MikroTik] /ip dns> export
# jan/01/2002 02:53:21 by RouterOS 5.11
#
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB max-udp-packet-size=512 servers=84.255.209.79,84.255.210.79,2a01:260:1:2::3,2a01:260:1:3::3
/ip dns static
add address=192.168.88.1 disabled=no name=router ttl=1d
Re: ipv6 in t-2
Pri meni je route malo drugačen:
Namesto fe80... lahko poskusiš tudi IPV6 naslov od T-2 routerja (2a01:260:xxxx::1).
Koda: Izberi vse
/ipv6 route
add disabled=no distance=20 dst-address=2000::/3 gateway=\
fe80::290:1aff:fe42:d7cb%ether1-gateway scope=30 target-scope=10