Stran 24 od 52

Re: ipv6 in t-2

Objavljeno: 7. Dec 2011 ob 23:13
Napisal/-a Enter4
Hm... še bom probal Jana pocukat za rokav :oops: :)

ma če bi bil free, bi še nekako šlo, ko ima bolj ko ne večino lepega v portsih - open pa ne... :/

vseeno tnx ;)

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 10:46
Napisal/-a NoName
in kaj je narobe s portsi?

portsnap fetch && portsnap extract && cd /usr/ports/net/zebra && make ...

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 11:14
Napisal/-a Enter4
ne ne oz. večino lepega v portsih je blo mišljeno, da je not vse živo... med njimi tudi isc dhcp 4.2... :) openbsd pa ga nima oz. ima le verzijo 3.1.3

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 11:21
Napisal/-a NoName
ajaaaa.. ti maš OPENbsd... nism si gor pršu.. dolga lajtnga pa to...

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 13:41
Napisal/-a Enter4
NoName kateri princip "dodeljevanja" pa bolj priporočaš, Stateful ali Stateless?

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 14:04
Napisal/-a NoName
po želji, bolj 'nobl' je vsekakor stateful, ker omogoča dost preciznejšo konfiguracijo, dhcp server pa načeloma lahko logira, kdo dobi kter ip... prednost stateless pa je po mojem preprostost konfiguracije, torej windows stil... par klikov stran.

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 14:23
Napisal/-a Enter4
Hm... ni tako, da je stateful windows like in Stateless za tiste, ki radi komplicirajo :)

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 14:40
Napisal/-a NoName
umm... pr stateless morm recmo na linuxu skonfat le radvd (en servis), pr stateful pa radvd in dhcpd (dva servisa).

Re: ipv6 in t-2

Objavljeno: 8. Dec 2011 ob 14:43
Napisal/-a Enter4
Aha zdaj pa razumem:D

tnx ;)

Re: ipv6 in t-2

Objavljeno: 14. Dec 2011 ob 09:02
Napisal/-a JanZorz
NoName napisal/-a:uff, nism baš nek freebsd guru... po mojem pa ni potrebno, da tvoj rtadvd oglašuje subnet, ker se ipji dodeljujejo takoalitako stateful... rtadvd bo moral po tistem multicastu oglaševat le, da je router... morebiti bi kak google, tcpdump, bolj pomagal, kot jaz.

druga opcija je, da skenslaš rtadvd in uporabiš zebro, recimo
interface re0
ipv6 nd send-ra
V RA paketu imas nekaj flagov, katere lahko nastavljas. Najpomembnejsa sta "m" in "o" flag, prvi pomeni "managed" in sprozi na hostu DHCPv6 clienta, ki vprasa DHCPv6 za IPv6 naslov, drugi je pa "other", ki povzroci, da DHCPv6 client na hostu povprasa za vse ostale vrednosti DHCPv6, kot so DNS, NTP, etc...

RA paket s flagom "m" bo povzrocil to, da bo tvoj host postavil routo na source naslov, od koder je RA paket prisel (tipicno link-local naslov tvojega routerja), potem bo pa zagnal DHCP6c in raziskoval dalje. To dela na Lin/Win, Mac pa ne podpira DHCP6, preprosto zato, ker zna sedaj OSX Lion prebrati iz RA paketa tudi RDNS (recursive DNS) in tako dobi vse potrebne osnovne parametre - gw, prefix v katerem si zgenerira IPv6 naslov in DNS naslov, na katerem resolva.

Jan

Re: ipv6 in t-2

Objavljeno: 6. Jan 2012 ob 01:39
Napisal/-a peterdoo
Ali mogoče kdo ve, kaj je tistih 30ms zamude pri IPV6 od Level3 do T-2 (med korakoma 6 in 7: 31ms in 61ms)?

Koda: Izberi vse

>tracert t-2.rula.net.

Tracing route to t-2.rula.net [2a01:260:c018:1000::1] over a maximum of 30 hops:

  1     *        4 ms     *     gsw-2-6k.fr.eu [2001:41d0::b22]
  2   118 ms   187 ms   271 ms  2001:450:2002:b1::1
  3    11 ms    11 ms    11 ms  2001:1900:5:3::125
  4    66 ms    64 ms    60 ms  vl-4060.edge3.frankfurt1.level3.net [2001:1900:5:1::215]
  5    13 ms    13 ms    13 ms  vl-4083.edge4.frankfurt1.level3.net [2001:1900:5:1::126]
  6    31 ms    31 ms    31 ms  ae-1-4084.bar1.ljubljana1.level3.net [2001:1900:5:1::1c6]
  7    61 ms    61 ms    61 ms  t-2-d.o.o.bar1.ljubljana1.level3.net [2001:1900:5:2:2::93e]
  8    62 ms    93 ms    62 ms  2a01-260-1-1--1.core6.t-2.net [2a01:260:1:1::1]
  9    64 ms    63 ms    63 ms  2a01-260-1-1--45.core6.t-2.net [2a01:260:1:1::45]
 10    70 ms    70 ms    71 ms  noname.rula.net [2a01:260:c018:1000::1]
Pri IPV4 med korakoma 6 in 7 ni nič zamude:

Koda: Izberi vse

>tracert -4 t-2.rula.net.

Tracing route to t-2.rula.net [89.212.22.216] over a maximum of 30 hops:

  1     4 ms     *        4 ms  ldn-1-6k.uk.eu [94.23.122.65]
  2     4 ms     4 ms     4 ms  level3.as3356.uk.eu [178.33.100.214]
  3    14 ms     5 ms     4 ms  ae-52-52.csw2.london1.level3.net [4.69.139.120]
  4     4 ms     4 ms     4 ms  ae-56-221.ebr2.london1.level3.net [4.69.153.129]
  5    14 ms    14 ms    15 ms  ae-21-21.ebr2.frankfurt1.level3.net [4.69.148.186]
  6    31 ms    31 ms    31 ms  ae-1-10.bar1.ljubljana1.level3.net [4.69.151.185]
  7    31 ms    31 ms    31 ms  212.162.28.14
  8    34 ms    32 ms    33 ms  84-255-250-18.core.t-2.net [84.255.250.18]
  9    34 ms    34 ms    34 ms  84.255.208.204
Bom kar sam odgovoril. Pri IPV6 routerji 1-6 pošljejo odgovor nazaj po isti poti. Vse v T-2-ju (7-10) pa pošlje IPV6 odgovor v Telijo (Dunaj->Madrid->Pariz), kar očitno traja 30 ms več. Pri IPV4 gredo pa tudi iz T-2 odgovori za te IP-je na Level3.

Re: ipv6 in t-2

Objavljeno: 6. Jan 2012 ob 20:54
Napisal/-a dkw
Bi bil nekdo toliko dober in še za Mikrotika napisal navodila. Kar koli vpišem od povezovalnega segmenta,ki sem ga dobil od T-2 ne deluje.
Hvala.

Re: ipv6 in t-2

Objavljeno: 8. Jan 2012 ob 20:05
Napisal/-a peterdoo
Meni je delal nekaj težav na FTTH, pa sem ga spravil do delovanja na naslednji način:

V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether1-gateway (interface, ki je prikljčen na T-2):
2a01:260:xxxx::2 (IP, ki ga dodeli T-2 za povezovalni segment). Ne naklika se niti EUI64 niti Advertise.

V IPV6/Addresses se doda naslednji IPV6 naslov na interface ether2-local (notranji lokalni interface):
2a01:260:xxxx:yyyy::1/64 (lokalni subnet, ki ga je dodelil T-2). EUI64 se ne aktivira. Advertise se aktivira.

V listi IPV6/Addresses naj ne bi bilo drugih naslovov, razen nekaj takih, ki se dodajo sami v obliki fe80::... (označeni kot DL).

Potem se na neki strani, kjer omogočajo ping za IPV6 (recimo tukaj: http://www.subnetonline.com/pages/ipv6- ... 6-ping.php) pinga IPV6 naslova, ki sta se nastavila v prvem koraku (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64). Ping bi moral pokazati prejete odgovore za prvega.

V IPV6/Neighbors bi se moral pojaviti na interface ether1-gateway nek IPV6 naslov v obliki fe80::... Tega si zapišemo. Če izgine iz liste prezgodaj, se ponovi ping iz prejšnjega koraka.

V IPV6/Routes se doda naslednji route:
Dst.Address: 2000::/3
Gateway: fe80::...%ether1-gateway (del pred % je naslov iz IPV6/Neighbors; del po % je ime interface, ki je zvezan na T-2).

V listi IPV6/Routes poleg te ne sme biti drugih routes razen kakšnih, ki se dodajo same (označene kot DAC).

Zdaj bi moral delati ping od zunaj na oba IPV6 naslova (2a01:260:xxxx::2 in 2a01:260:xxxx:yyyy::1/64) in tudi IPV6 proti ven. Veliko bolj pomembno kot pri IPV4 je, da se konfigurira firewall (IPV6/Firewall), ker je drugače cel notranji segment dosegljiv od zunaj.

Na tak način je začelo delati in že več kot 6 mesecev stabilno dela pri meni. Če je na drugih priključkih enako, ne vem.

Re: ipv6 in t-2

Objavljeno: 8. Jan 2012 ob 23:27
Napisal/-a dkw
peterdoo hvala za obširno razlago vendar mi še vedno ne deluje

Exportu sem konfig. iz MT

Koda: Izberi vse

[admin@MikroTik] /ipv6> export 
# jan/01/2002 02:58:43 by RouterOS 5.11
#
/ipv6 dhcp-server
add address-pool="" authoritative=after-2sec-delay disabled=no interface=ether2-local lease-time=3d name=server1
/ipv6 address
add address=2a01:260:xxx::2/126 advertise=no disabled=no eui-64=no interface=ether1-gateway
add address=2a01:260:xxx:yyy::1/64 advertise=yes disabled=no eui-64=no interface=ether2-local
/ipv6 nd
add advertise-dns=no advertise-mac-address=yes disabled=no hop-limit=unspecified interface=all managed-address-configuration=no mtu=unspecified other-configuration=no ra-delay=3s \
    ra-interval=3m20s-10m ra-lifetime=30m reachable-time=unspecified retransmit-interval=unspecified
/ipv6 nd prefix default
set autonomous=yes preferred-lifetime=1w valid-lifetime=4w2d
/ipv6 route
add disabled=no distance=1 dst-address=2000::/3 gateway=ether1-gateway scope=30 target-scope=10


[admin@MikroTik] /ip dns> export 
# jan/01/2002 02:53:21 by RouterOS 5.11
#
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB max-udp-packet-size=512 servers=84.255.209.79,84.255.210.79,2a01:260:1:2::3,2a01:260:1:3::3
/ip dns static
add address=192.168.88.1 disabled=no name=router ttl=1d

Re: ipv6 in t-2

Objavljeno: 9. Jan 2012 ob 09:20
Napisal/-a peterdoo
Pri meni je route malo drugačen:

Koda: Izberi vse

/ipv6 route
add disabled=no distance=20 dst-address=2000::/3 gateway=\
    fe80::290:1aff:fe42:d7cb%ether1-gateway scope=30 target-scope=10
Namesto fe80... lahko poskusiš tudi IPV6 naslov od T-2 routerja (2a01:260:xxxx::1).