V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sunnywaki
V2EX  ›  宽带症候群

运营商给了 /64 ipv6 段 和两个互联地址,请教怎么配置?

  •  
  •   sunnywaki · 2020-05-13 14:00:43 +08:00 · 4677 次点击
    这是一个创建于 1437 天前的主题,其中的信息可能已经有所发展或是发生改变。

    OpenWrt 软路由一台 把本端的互联地址写在接口上。静态路由中把业务地址写在目标网段,网关填写对端的互联地址,这样处理正确么? 1589349078(1) 1589349220(1)

    第 1 条附言  ·  2020-05-24 19:56:00 +08:00
    各位大佬,找到问题了,关掉多线负载后 ping v6 的对端地址会显示 ping6: sendto: Permission denied 请问怎么破
    13 条回复    2020-05-15 19:46:38 +08:00
    tia
        1
    tia  
       2020-05-13 14:04:08 +08:00
    编译的时候安装 odhcp6c 和 odhcpd-ipv6only 就行了 根本不需要手动配置
    wyfbest
        2
    wyfbest  
       2020-05-13 14:06:52 +08:00
    大部分包有 ipv6 helper,勾了之后其他包也就带上了。刷好固件直接用不需要设置。
    不过 v6 我折腾的时候发现有时候生效需要一些时间,不像 V4 设置立马生效。可能与 v6 地址的一些特性相关。
    cwbsw
        3
    cwbsw  
       2020-05-13 14:21:24 +08:00
    你先确定一下到底是给了一个可路由的 /64 子网,还是说只是对面三层接口开了 RA 让你可以 SLAAC 接入。
    sunnywaki
        4
    sunnywaki  
    OP
       2020-05-13 14:26:26 +08:00
    @cwbsw 我真不懂这个..一直没有通...移动的机房也只是说配上互联地址应该就能 ping 网关
    flyfishcn
        5
    flyfishcn  
       2020-05-13 14:38:04 +08:00 via iPhone
    如果你只有这一台路由器的情况:和 ISP 的互联口填写互联地址的本端地址,要带业务的接口或者 Vlan 上,在路由地址里找一个地址填上去做内网网关。最后一条默认路由,也就是静态路由::/0 下一跳指向对端的接口地址就行了,这是最简单的做法。
    sunnywaki
        6
    sunnywaki  
    OP
       2020-05-13 14:59:51 +08:00
    @flyfishcn 谢谢,但还是求详细 Vlan 和接口以及弄好,询问移动机房 v4 和 V6 用的同一个 Vlan 现在 V4 是通的,是这样么?
    <img src="https://s1.ax1x.com/2020/05/13/Yaj1AO.png" alt="1589352747(1)" border="0">
    flyfishcn
        7
    flyfishcn  
       2020-05-13 15:14:12 +08:00
    @sunnywaki 路由下一跳你写的有问题啊
    举个例子:互联接口地址 运营商侧:2001:db8:1234::1/126 用户侧:2001:db8:1234::2/126 用户侧路由端 2001:db8:1234:abcd::/64 假设你拿到的是这样的。

    你和 ISP 互联的网卡配:2001:db8:1234::2/126
    内网的网卡配:2001:db8:1234:abcd::1/64
    静态路由配 ::/0 next-hop 2001:db8:1234::1
    这样就通了。至于内网是静态分配还是动态分配就随意了。
    zealot0630
        8
    zealot0630  
       2020-05-13 16:17:34 +08:00
    openwrt 的话几乎不需要作任何配置。

    SLAAC 拿到的 /127 会被配置到 pppeo-wan 上
    PD 拿到的 /64 会自动分给 dhcp,然后分配给内网所有机器,地址分配都是 stateless 的,很方便
    路由器上会通过 RA 下发网关路由,也不需要操心
    sunnywaki
        9
    sunnywaki  
    OP
       2020-05-14 12:59:43 +08:00
    @flyfishcn 感谢,[img]https://s1.ax1x.com/2020/05/14/Y04lin.png[/img] 虽然设置上没啥问题但还是没有通。。。我还是问一下移动机房吧,看我是不是填错信息了
    flyfishcn
        10
    flyfishcn  
       2020-05-14 13:52:20 +08:00
    @sunnywaki 先看看能不能 ping 通对端。然后确定下,是不是真的给你把路由配好了。看你提供的信息,应该是静态地址路由到用户侧的方式,但也不排除是不是会有误差。
    flyfishcn
        11
    flyfishcn  
       2020-05-14 13:54:12 +08:00
    当然也有可能像我认识的一位浙江移动的大兄弟一样,机房骚操作,有特殊的配置。
    qbqbqbqb
        12
    qbqbqbqb  
       2020-05-14 23:34:46 +08:00
    其实不用在“静态路由”这个页面配置,这样操作复杂化了。

    首先在接口配置里,开两个接口:
    和 ISP 连接的接口,地址配置成互联地址的本端地址,再把“默认网关”设置成对端地址
    内网接口,地址配置成 /64 段里的,注意,内网接口不要填写默认网关!内网接口不要填写默认网关!内网接口不要填写默认网关!(重要的说三遍,默认网关其实就是 /0 静态路由,会写到路由表里的,其实根本不用在静态路由页面里添加)

    然后再设置防火墙,ISP 接口划到 WAN 防火墙区域里,内网接口划到 LAN 防火墙区域里,然后防火墙里要允许相应方向的转发,才能互通。防火墙设置不修改是连不了网的。
    sunnywaki
        13
    sunnywaki  
    OP
       2020-05-15 19:46:38 +08:00
    @qbqbqbqb 我 v4 是通的 防火墙没啥问题 直接写到默认网关里也试过,还是不通。机房用普通光猫测试说没有问题。我现在怀疑软路由的版本有问题,自己编译一个完整 v6 支持的再试一下吧。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   915 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 20:57 · PVG 04:57 · LAX 13:57 · JFK 16:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.