运营商给了 /64 ipv6 段 和两个互联地址,请教怎么配置?

2020-05-13 14:00:43 +08:00
 sunnywaki

OpenWrt 软路由一台 把本端的互联地址写在接口上。静态路由中把业务地址写在目标网段,网关填写对端的互联地址,这样处理正确么?

4746 次点击
所在节点    宽带症候群
13 条回复
tia
2020-05-13 14:04:08 +08:00
编译的时候安装 odhcp6c 和 odhcpd-ipv6only 就行了 根本不需要手动配置
wyfbest
2020-05-13 14:06:52 +08:00
大部分包有 ipv6 helper,勾了之后其他包也就带上了。刷好固件直接用不需要设置。
不过 v6 我折腾的时候发现有时候生效需要一些时间,不像 V4 设置立马生效。可能与 v6 地址的一些特性相关。
cwbsw
2020-05-13 14:21:24 +08:00
你先确定一下到底是给了一个可路由的 /64 子网,还是说只是对面三层接口开了 RA 让你可以 SLAAC 接入。
sunnywaki
2020-05-13 14:26:26 +08:00
@cwbsw 我真不懂这个..一直没有通...移动的机房也只是说配上互联地址应该就能 ping 网关
flyfishcn
2020-05-13 14:38:04 +08:00
如果你只有这一台路由器的情况:和 ISP 的互联口填写互联地址的本端地址,要带业务的接口或者 Vlan 上,在路由地址里找一个地址填上去做内网网关。最后一条默认路由,也就是静态路由::/0 下一跳指向对端的接口地址就行了,这是最简单的做法。
sunnywaki
2020-05-13 14:59:51 +08:00
@flyfishcn 谢谢,但还是求详细 Vlan 和接口以及弄好,询问移动机房 v4 和 V6 用的同一个 Vlan 现在 V4 是通的,是这样么?
<img src="https://s1.ax1x.com/2020/05/13/Yaj1AO.png" alt="1589352747(1)" border="0">
flyfishcn
2020-05-13 15:14:12 +08:00
@sunnywaki 路由下一跳你写的有问题啊
举个例子:互联接口地址 运营商侧:2001:db8:1234::1/126 用户侧:2001:db8:1234::2/126 用户侧路由端 2001:db8:1234:abcd::/64 假设你拿到的是这样的。

你和 ISP 互联的网卡配:2001:db8:1234::2/126
内网的网卡配:2001:db8:1234:abcd::1/64
静态路由配 ::/0 next-hop 2001:db8:1234::1
这样就通了。至于内网是静态分配还是动态分配就随意了。
zealot0630
2020-05-13 16:17:34 +08:00
openwrt 的话几乎不需要作任何配置。

SLAAC 拿到的 /127 会被配置到 pppeo-wan 上
PD 拿到的 /64 会自动分给 dhcp,然后分配给内网所有机器,地址分配都是 stateless 的,很方便
路由器上会通过 RA 下发网关路由,也不需要操心
sunnywaki
2020-05-14 12:59:43 +08:00
@flyfishcn 感谢,[img]https://s1.ax1x.com/2020/05/14/Y04lin.png[/img] 虽然设置上没啥问题但还是没有通。。。我还是问一下移动机房吧,看我是不是填错信息了
flyfishcn
2020-05-14 13:52:20 +08:00
@sunnywaki 先看看能不能 ping 通对端。然后确定下,是不是真的给你把路由配好了。看你提供的信息,应该是静态地址路由到用户侧的方式,但也不排除是不是会有误差。
flyfishcn
2020-05-14 13:54:12 +08:00
当然也有可能像我认识的一位浙江移动的大兄弟一样,机房骚操作,有特殊的配置。
qbqbqbqb
2020-05-14 23:34:46 +08:00
其实不用在“静态路由”这个页面配置,这样操作复杂化了。

首先在接口配置里,开两个接口:
和 ISP 连接的接口,地址配置成互联地址的本端地址,再把“默认网关”设置成对端地址
内网接口,地址配置成 /64 段里的,注意,内网接口不要填写默认网关!内网接口不要填写默认网关!内网接口不要填写默认网关!(重要的说三遍,默认网关其实就是 /0 静态路由,会写到路由表里的,其实根本不用在静态路由页面里添加)

然后再设置防火墙,ISP 接口划到 WAN 防火墙区域里,内网接口划到 LAN 防火墙区域里,然后防火墙里要允许相应方向的转发,才能互通。防火墙设置不修改是连不了网的。
sunnywaki
2020-05-15 19:46:38 +08:00
@qbqbqbqb 我 v4 是通的 防火墙没啥问题 直接写到默认网关里也试过,还是不通。机房用普通光猫测试说没有问题。我现在怀疑软路由的版本有问题,自己编译一个完整 v6 支持的再试一下吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/671241

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX