آموزش IPv6؛ شب دهم: WAN و IPv6 عمومی در RouterOS v7¶
این شب دو الگوی رایج اتصال MikroTik به IPv6 عمومی را پیاده میکند: DHCPv6 Prefix Delegation و WAN ثابت بههمراه Prefix جداگانهٔ Routeشده برای LAN.
پیشنیازها¶
از RouterOS v7 استفاده، Update را در Maintenance Window اجرا و تنظیم فعلی را Export کنید. فرمانها Template هستند و جای پارامترهای Provider را نمیگیرند. Safe Mode با Ctrl+X یا دسترسی Console را فعال نگه دارید.
/system package update check-for-updates
/export hide-sensitive file=pre-ipv6
/ipv6 settings set disable-ipv6=no forward=yes
Interface Listها را یکبار با Interface واقعی بسازید:
/interface list add name=WAN comment="Untrusted uplinks"
/interface list add name=LAN comment="Trusted routed LANs"
/interface list member add list=WAN interface=ether1
/interface list member add list=LAN interface=bridge-lan
اگر List از قبل وجود دارد، آن را تکراری نسازید. پیش از Advertise کردن Prefix عمومی برای کاربران، Firewall شب دوازدهم را اعمال کنید.
الگوی A: DHCPv6 Prefix Delegation¶
/ipv6 dhcp-client add interface=ether1 request=prefix \
pool-name=ISP-PD pool-prefix-length=64 \
add-default-route=yes use-peer-dns=no \
comment="ISP DHCPv6-PD"
اگر ISP هم آدرس WAN یا IA_NA و هم Prefix میدهد، request=address,prefix بنویسید. وقتی WAN با Link-local یا SLAAC کار میکند و آدرس عمومی LAN از Pool میآید، درخواست تنها prefix کافی است. GUA مربوط به Gateway شبکهٔ LAN نیز آدرس خود MikroTik است.
اگر ISP به Hint نیاز دارد، اندازهٔ واقعی مانند prefix-hint=::/56 را اضافه کنید. صرفاً بهخاطر مثال این نوشته /56 درخواست نکنید. بعضی ISPها Default Route را فقط با RA میدهند و رفتار add-default-route=yes وابسته به Provider است:
/ipv6 dhcp-client print detail
/ipv6 pool print detail
/ipv6 route print detail where dst-address="::/0"
یک /64 از Pool به LAN نخست بدهید:
/ipv6 address add from-pool=ISP-PD address=::1/64 \
interface=bridge-lan advertise=yes comment="LAN from ISP-PD"
برای LANهای دیگر فرمان را با Interface جدا تکرار کنید. تا زمانی که Pool ظرفیت دارد، RouterOS برای هر LAN یک /64 مستقل میسازد؛ Delegation از نوع /64 فقط یکی میدهد.
الگوی B: WAN ثابت و Prefix Routeشده¶
دادهٔ نمونهٔ Provider:
WAN: 2001:db8:0:1::2/64
gateway: fe80::1 on ether1
routed prefix: 2001:db8:1200:ab00::/56 via the WAN address
/ipv6 address add address=2001:db8:0:1::2/64 interface=ether1 \
advertise=no comment="Static ISP WAN"
/ipv6 route add dst-address=::/0 gateway=fe80::1%ether1 \
comment="ISP IPv6 default"
این Provider است که Route رو به /56 شما را نصب میکند. یک Child Prefix را روی LAN بگذارید:
/ipv6 address add address=2001:db8:1200:ab10::1/64 \
interface=bridge-lan advertise=yes comment="Users LAN"
برخی Providerها از /127، /128، PPPoE یا WAN کاملاً Link-local استفاده میکنند؛ طول Prefix را برای شبیه شدن به مثال تغییر ندهید.
بررسی دسترسی Router¶
در هر دو الگو، Gateway شبکهٔ LAN و/یا WAN دارای GUA است. سرویسهای Router همچنان باید فقط با Input Firewall در دسترس باشند. وجود آدرس دلیل فعال کردن WebFig، Winbox، SSH یا DNS Recursion روی WAN نیست.
/ipv6 address print detail
/ipv6 route print detail
/ping address=2606:4700:4700::1111 count=3
/tool traceroute address=2606:4700:4700::1111
اگر Router کار میکند اما Client نه، بهترتیب Route شدن Prefix، آدرس LAN، RA، Forward Firewall و Default Route کلاینت را بررسی کنید.