运营商给了 /64 ipv6 段 和两个互联地址,请教怎么配置? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sunnywaki
V2EX    宽带症候群

运营商给了 /64 ipv6 段 和两个互联地址,请教怎么配置?

  •  
  •   sunnywaki 2020-05-13 14:00:43 +08:00 5479 次点击
    这是一个创建于 2007 天前的主题,其中的信息可能已经有所发展或是发生改变。

    OpenWrt 软路由一台 把本端的互联地址写在接口上。静态路由中把业务地址写在目标网段,网关填写对端的互联地址,这样处理正确么? 1589349078(1) 1589349220(1)

    第 1 条附言    2020-05-24 19:56:00 +08:00
    各位大佬,找到问题了,关掉多线负载后 ping v6 的对端地址会显示 ping6: sendto: Permission denied 请问怎么破
    14 条回复    2024-09-20 16:54:48 +08:00
    tia
        1
    tia  
       2020-05-13 14:04:08 +08:00
    编译的时候安装 odhcp6c 和 odhcpd-ipv6only 就行了 根本不需要手动配置
    wyfbest
        2
    wyfbest  
       2020-05-13 14:06:52 +08:00
    大部分包有 ipv6 helper,勾了之后其他包也就带上了。刷好固件直接用不需要设置。
    不过 v6 我折腾的时候发现有时候生效需要一些时间,不像 V4 设置立马生效。可能与 v6 地址的一些特性相关。
    cwbsw
        3
    cwbsw  
       2020-05-13 14:21:24 +08:00
    你先确定一下到底是给了一个可路由的 /64 子网,还是说只是对面三层接口开了 RA 让你可以 SLAAC 接入。
    sunnywaki
        4
    sunnywaki  
    OP
       2020-05-13 14:26:26 +08:00
    @cwbsw 我真不懂这个..一直没有通...移动的机房也只是说配上互联地址应该就能 ping 网关
    flyfishcn
        5
    flyfishcn  
       2020-05-13 14:38:04 +08:00 via iPhone
    如果你只有这一台路由器的情况:和 ISP 的互联口填写互联地址的本端地址,要带业务的接口或者 Vlan 上,在路由地址里找一个地址填上去做内网网关。最后一条默认路由,也就是静态路由::/0 下一跳指向对端的接口地址就行了,这是最简单的做法。
    sunnywaki
        6
    sunnywaki  
    OP
       2020-05-13 14:59:51 +08:00
    @flyfishcn 谢谢,但还是求详细 Vlan 和接口以及弄好,询问移动机房 v4 和 V6 用的同一个 Vlan 现在 V4 是通的,是这样么?
    <img src="https://s1.ax1x.com/2020/05/13/Yaj1AO.png" alt="1589352747(1)" border="0">
    flyfishcn
        7
    flyfishcn  
       2020-05-13 15:14:12 +08:00
    @sunnywaki 路由下一跳你写的有问题啊
    举个例子:互联接口地址 运营商侧:2001:db8:1234::1/126 用户侧:2001:db8:1234::2/126 用户侧路由端 2001:db8:1234:abcd::/64 假设你拿到的是这样的。

    你和 ISP 互联的网卡配:2001:db8:1234::2/126
    内网的网卡配:2001:db8:1234:abcd::1/64
    静态路由配 ::/0 next-hop 2001:db8:1234::1
    这样就通了。至于内网是静态分配还是动态分配就随意了。
    zealot0630
        8
    zealot0630  
       2020-05-13 16:17:34 +08:00
    openwrt 的话几乎不需要作任何配置。

    SLAAC 拿到的 /127 会被配置到 pppeo-wan 上
    PD 拿到的 /64 会自动分给 dhcp,然后分配给内网所有机器,地址分配都是 stateless 的,很方便
    路由器上会通过 RA 下发网关路由,也不需要操心
    sunnywaki
        9
    sunnywaki  
    OP
       2020-05-14 12:59:43 +08:00
    @flyfishcn 感谢,[img]https://s1.ax1x.com/2020/05/14/Y04lin.png[/img] 虽然设置上没啥问题但还是没有通。。。我还是问一下移动机房吧,看我是不是填错信息了
    flyfishcn
        10
    flyfishcn  
       2020-05-14 13:52:20 +08:00
    @sunnywaki 先看看能不能 ping 通对端。然后确定下,是不是真的给你把路由配好了。看你提供的信息,应该是静态地址路由到用户侧的方式,但也不排除是不是会有误差。
    flyfishcn
        11
    flyfishcn  
       2020-05-14 13:54:12 +08:00
    当然也有可能像我认识的一位浙江移动的大兄弟一样,机房骚操作,有特殊的配置。
    qbqbqbqb
        12
    qbqbqbqb  
       2020-05-14 23:34:46 +08:00
    其实不用在“静态路由”这个页面配置,这样操作复杂化了。

    首先在接口配置里,开两个接口:
    和 ISP 连接的接口,地址配置成互联地址的本端地址,再把“默认网关”设置成对端地址
    内网接口,地址配置成 /64 段里的,注意,内网接口不要填写默认网关!内网接口不要填写默认网关!内网接口不要填写默认网关!(重要的说三遍,默认网关其实就是 /0 静态路由,会写到路由表里的,其实根本不用在静态路由页面里添加)

    然后再设置防火墙,ISP 接口划到 WAN 防火墙区域里,内网接口划到 LAN 防火墙区域里,然后防火墙里要允许相应方向的转发,才能互通。防火墙设置不修改是连不了网的。
    sunnywaki
        13
    sunnywaki  
    OP
       2020-05-15 19:46:38 +08:00
    @qbqbqbqb 我 v4 是通的 防火墙没啥问题 直接写到默认网关里也试过,还是不通。机房用普通光猫测试说没有问题。我现在怀疑软路由的版本有问题,自己编译一个完整 v6 支持的再试一下吧。
    tingshow163
        14
    tingshow163  
       2024-09-20 16:54:48 +08:00
    @flyfishcn 我这里是企业宽带,有固定 IPV6 地址,但是运营商给的 ipv6 地址,互联地址和业务地址都是同一个 /64 ,这个要怎么搞
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5486 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 01:34 PVG 09:34 LAX 17:34 JFK 20:34
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86