پرش به محتویات

آموزش IPv6؛ شب دهم: WAN و IPv6 عمومی در RouterOS v7

این شب دو الگوی رایج اتصال MikroTik به IPv6 عمومی را پیاده می‌کند: DHCPv6 Prefix Delegation و WAN ثابت به‌همراه Prefix جداگانهٔ Route‌شده برای LAN.

پیش‌نیازها

از RouterOS v7 استفاده، Update را در Maintenance Window اجرا و تنظیم فعلی را Export کنید. فرمان‌ها Template هستند و جای پارامترهای Provider را نمی‌گیرند. Safe Mode با Ctrl+X یا دسترسی Console را فعال نگه دارید.

/system package update check-for-updates
/export hide-sensitive file=pre-ipv6
/ipv6 settings set disable-ipv6=no forward=yes

Interface Listها را یک‌بار با Interface واقعی بسازید:

/interface list add name=WAN comment="Untrusted uplinks"
/interface list add name=LAN comment="Trusted routed LANs"
/interface list member add list=WAN interface=ether1
/interface list member add list=LAN interface=bridge-lan

اگر List از قبل وجود دارد، آن را تکراری نسازید. پیش از Advertise کردن Prefix عمومی برای کاربران، Firewall شب دوازدهم را اعمال کنید.

الگوی A: DHCPv6 Prefix Delegation

/ipv6 dhcp-client add interface=ether1 request=prefix \
    pool-name=ISP-PD pool-prefix-length=64 \
    add-default-route=yes use-peer-dns=no \
    comment="ISP DHCPv6-PD"

اگر ISP هم آدرس WAN یا IA_NA و هم Prefix می‌دهد، request=address,prefix بنویسید. وقتی WAN با Link-local یا SLAAC کار می‌کند و آدرس عمومی LAN از Pool می‌آید، درخواست تنها prefix کافی است. GUA مربوط به Gateway شبکهٔ LAN نیز آدرس خود MikroTik است.

اگر ISP به Hint نیاز دارد، اندازهٔ واقعی مانند prefix-hint=::/56 را اضافه کنید. صرفاً به‌خاطر مثال این نوشته /56 درخواست نکنید. بعضی ISPها Default Route را فقط با RA می‌دهند و رفتار add-default-route=yes وابسته به Provider است:

/ipv6 dhcp-client print detail
/ipv6 pool print detail
/ipv6 route print detail where dst-address="::/0"

یک /64 از Pool به LAN نخست بدهید:

/ipv6 address add from-pool=ISP-PD address=::1/64 \
    interface=bridge-lan advertise=yes comment="LAN from ISP-PD"

برای LANهای دیگر فرمان را با Interface جدا تکرار کنید. تا زمانی که Pool ظرفیت دارد، RouterOS برای هر LAN یک /64 مستقل می‌سازد؛ Delegation از نوع /64 فقط یکی می‌دهد.

الگوی B: WAN ثابت و Prefix Route‌شده

دادهٔ نمونهٔ Provider:

WAN:              2001:db8:0:1::2/64
gateway:          fe80::1 on ether1
routed prefix:    2001:db8:1200:ab00::/56 via the WAN address
/ipv6 address add address=2001:db8:0:1::2/64 interface=ether1 \
    advertise=no comment="Static ISP WAN"
/ipv6 route add dst-address=::/0 gateway=fe80::1%ether1 \
    comment="ISP IPv6 default"

این Provider است که Route رو به /56 شما را نصب می‌کند. یک Child Prefix را روی LAN بگذارید:

/ipv6 address add address=2001:db8:1200:ab10::1/64 \
    interface=bridge-lan advertise=yes comment="Users LAN"

برخی Providerها از /127، /128، PPPoE یا WAN کاملاً Link-local استفاده می‌کنند؛ طول Prefix را برای شبیه شدن به مثال تغییر ندهید.

بررسی دسترسی Router

در هر دو الگو، Gateway شبکهٔ LAN و/یا WAN دارای GUA است. سرویس‌های Router همچنان باید فقط با Input Firewall در دسترس باشند. وجود آدرس دلیل فعال کردن WebFig، Winbox، SSH یا DNS Recursion روی WAN نیست.

/ipv6 address print detail
/ipv6 route print detail
/ping address=2606:4700:4700::1111 count=3
/tool traceroute address=2606:4700:4700::1111

اگر Router کار می‌کند اما Client نه، به‌ترتیب Route شدن Prefix، آدرس LAN، RA، Forward Firewall و Default Route کلاینت را بررسی کنید.