当前位置:
AIGC文章详情

家宽IPv6要被收回?知乎5万浏览吵翻了——但RouterOS用户真正要搞定的是这两条路

源自60位全网作者

07:57

8 月初,知乎上冒出一个问题:"如何看待近期(2026.8)运营商开始收回家庭宽带的 IPV6 地址了?"几天就堆出 5 万多浏览、180 多个赞。知乎评论区直接分裂:一边说确实收紧了,公网地址说不给就不给;另一边有位上海用户实测了电信、移动、联通三家宽带,表示 IPv6 一切正常,电信家宽还给 /56 的前缀,移动和联通给 /60。知乎

吵归吵,把两边的信号放在一起看,结论其实没那么吓人:目前没有哪个运营商发过"收回 IPv6"的官方公告,但家宽 IPv6 变得"更不稳、更看地区",是真的。而对拿 MikroTik 当家路由的人来说,这恰恰是既吃亏又占便宜的事——吃亏在于,消费级路由上 IPv6 是一个开关,RouterOS 上 IPv6 是一整套要自己搭的工程;占便宜在于,普通路由器没有的一张牌,RouterOS 有。

这篇就把两件事一次说清:2026 年在 RouterOS 上把家宽 IPv6 配通的标准路径和坑,以及前缀说变就变的年代,手里的牌该怎么打。

先看清现状:家宽 IPv6 现在是"薛定谔状态"

先说"收紧"传闻的证据链。知乎这个问题下,抱怨主要集中在两点:有的地区不再下发公网 IPv6 地址,有的上传方向开始受限。但反证也很硬:上面提到的上海三网实测用户,日常靠 IPv6 跑 WireGuard 远程回家、SSH 到家里任何一台主机,都正常。再往前翻,最近还有"为什么越来越多的家庭宽带实际上不开放 IPV6 了"的讨论。知乎4 月就有人问"运营商只给 /64,路由器怎么继续往下发地址"。知乎

几个社区实测出来的、值得当配置前提记住的事实:

  1. 前缀长度因运营商而异。有用户实测:电信家宽给 /56 前缀,移动、联通一般给 /60,手机 5G 通常只给 /64。你拿到的前缀够不够再往下切一级,直接决定内网能不能正常做 PD 下发。

  2. 前缀不是永恒的。有个 2023 年的 RouterOS IPv6 教程视频里,UP 主就踩过一个坑:当地运营商限制每个 IPv6 前缀的生效时间为 24 小时,过期后公网地址失效,只能重拨,他的解决办法是给路由器加定时重拨任务。B站这个行为有地区差异,但它说明一个普遍原则——别把配置押在一个固定前缀上

  3. 前缀一变,写死的规则全废。8 月有篇知乎帖子讲了个典型事故:家宽 IPv6 前缀一换,防火墙里按旧地址写死的放行规则还躺着,SD-WAN 隧道静默断连,排查了半天才定位。知乎他最后靠逆向路由器 API 做了自动同步。用 RouterOS 的人其实不用逆向,后面会说。

为什么 RouterOS 用户在这件事上更痛

看一组 B 站数据就知道这不是新问题:RouterOS IPv6 相关的几个头部教程——《RouterOS获取IPv6地址上网》1.3 万播放、250 收藏,《通过WireGuard隧道播IPv6地址访问IPv4网络》423 收藏,《RouterOSIPv6NAT配置,保护内网设备》180 收藏——六个加起来收藏超过 1200。知乎上还有个问题,标题就是"IPv6 如何避免前缀变化导致对内网的影响"。知乎浏览已过万。

原因很简单:IPv4 时代拨完号就完事,IPv6 在 RouterOS 上要手工串起一条链——DHCPv6 客户端要前缀、地址池、WAN/LAN 地址、RA 通告、防火墙放行,任何一环配错,症状都是"说不清哪里不通"。

但 RouterOS 有一张多数消费级路由器没有的牌:它支持 IPv6 NAT(也就是 NAT66,配置在 /ipv6 firewall nat 下)。这在"前缀漂移"横行的年代,反而是个实用工具。下面分两条路线说。

路线一:公网直通,标准配置路径

适合人群:需要从外网直连回家(WireGuard、SSH、NAS 直访)、玩 P2P、要端到端地址的人。这也是官方推荐姿势,路径如下(光猫改桥接、RouterOS 上 PPPoE 拨号的前提下):

家宽IPv6要被收回?知乎5万浏览吵翻了——但RouterOS用户真正要搞定的是这两条路

第一步,要前缀。给 PPPoE 接口挂一个 DHCPv6 客户端,只索取前缀:

```
/ipv6 dhcp-client
add interface=pppoe-out1 request=prefix pool-name=ipv6-pool pool-prefix-length=64 use-peer-dns=yes
```

第二步,WAN 口挂地址。从刚要来的池子里取一个 /64,并开启 RA 通告:

```
/ipv6 address
add address=::1 from-pool=ipv6-pool interface=pppoe-out1 advertise=yes
```

第三步,内网接口挂地址。桥接的内网就从同一个池子取:

```
/ipv6 address
add address=::1 from-pool=ipv6-pool interface=bridge1 advertise=yes
```

家宽IPv6要被收回?知乎5万浏览吵翻了——但RouterOS用户真正要搞定的是这两条路

第四步,别动默认防火墙。RouterOS v7 的默认配置里本来就有一组 IPv6 防火墙规则:input 链放行 ICMPv6、已建立连接、UDP traceroute、DHCPv6 客户端的 546 端口(源限 fe80::/10)、IPSec,最后一条 drop 所有不来自 LAN 的包。这组规则是 PD 能工作、设备又不裸奔的前提,手痒删掉等于把全家设备挂公网。如果用了 DHCPv6 中继,注意那条 546 规则的源地址限制要按官方文档调整。

家宽IPv6要被收回?知乎5万浏览吵翻了——但RouterOS用户真正要搞定的是这两条路

验证方式:`/ipv6 dhcp-client print` 看到 status=bound、PREFIX 列出现 /56 或 /60,`/ipv6 pool print` 能看到动态生成的池子,内网设备拿到非 fe80 开头的地址,基本就成了。

这条路线上的高频坑,社区里反复出现的主要是四个:

  • 接口选错。这是知乎上一篇"掉坑出坑记"里的经典错误:内网地址的 interface 跟着教程填了,但自己的端口实际不在那个桥里,结果就是内网死活拿不到地址。知乎配之前先确认目标端口到底挂在哪个 interface 下。

  • 光猫没改桥接。光猫自己拨号的话,前缀往往被光猫吃掉,RouterOS 上怎么配都是空的。

  • MSS/MTU。PPPoE 叠加 IPv6 之后,有用户反馈要把 TCP MSS 钳到 1420 字节才稳定,遇到"能通但慢、部分网站打不开"先怀疑这里。

  • 防火墙规则写死公网地址。需要放行特定设备时,用内网接口 + 地址前缀的方式写规则,或者靠动态地址列表,别把运营商随时会换的公网前缀焊死在规则里。

路线二:NAT66,把 IPv6 用成"加强版 IPv4"

适合人群:用 IPv6 主要是为了出口访问(绕开 IPv4 的 NAT 层数、让上传下载走 v6),不需要外部主动连进来;或者被前缀变化折腾怕了的人。

思路是把 IPv4 时代的老办法搬过来:内网统一用 fd00:: 开头的 ULA 地址,随便自己规划,出口在 /ipv6 firewall nat 里做 masquerade。知乎上那位提问"如何避免前缀变化影响内网"的高赞实践就是这么干的——内网 fd00::,出口走 IPv6 NAT,甚至还能挂两个不同运营商的 IPv6 出口做策略路由。知乎他总结的关键就一句:这个玩法的前提是你的路由器支持 IPv6 NAT,而他用的就是 RouterOS。

家宽IPv6要被收回?知乎5万浏览吵翻了——但RouterOS用户真正要搞定的是这两条路

好处很直接:运营商前缀爱怎么变怎么变,内网地址永远不动,防火墙规则、端口映射、服务配置全部可以写死,上面说的"换前缀全家规则失效"问题从根上消失。

代价也要认:

  1. 端到端属性没了。P2P 直连、外部直访内网设备会受影响,需要像 IPv4 一样手动做端口映射。

  2. 官方和 RFC 阵营都不鼓励 IPv6 NAT,这是"能用但不正统"的方案,别指望写进任何认证教材。

  3. 低性能机型上做 NAT66 会比直通多吃 CPU,千兆以上场景先掂量下设备规格。

一句话判断:需要别人连进来,走路线一;主要是自己连出去,路线二省心很多。

版本与时机:现在配,用什么版本

截至本文发稿,RouterOS stable 渠道是 7.24.1,8 月 24 日刚发布,修复了 7.24 引入的 find 命令参数查找问题和 WireGuard 隧道状态问题,还顺带修了一个"开启 IPv6 硬件卸载时的稳定性问题"。MikroTik官方论坛保守一点的长期渠道(long-term)停在 7.21.5。对家宽 IPv6 这套配置来说,7.23/7.24 系列没有破坏性变化,DHCPv6 PD 的语法从 v7 早期到现在保持一致,不用等版本。

最后给个行动清单

  1. 先确认本地运营商现状:光猫桥接后拨号,看 `/ipv6 dhcp-client print` 能不能 bound 到前缀、给的是 /56 还是 /60。拿不到前缀,先打运营商电话报修,这是所有配置的前提。

  2. 有直连需求:走路线一,四步配置 + 不动默认 IPv6 防火墙 + 规则别写死公网前缀。

  3. 没有直连需求、或想要最稳的内网:路线二,ULA + NAT66,把运营商的不确定性挡在出口。

  4. 配完留两个观察信号:`/log` 里 DHCPv6 前缀的 rebind 频率(频繁变化说明你所在地区前缀策略在收紧),以及终端能不能持续拿到非 fe80 地址。

运营商的心思猜不透,但 RouterOS 给你的恰恰是"不用猜"的能力——把网络按"前缀随时会变"来设计,收紧与否,都只是日志里多几行记录的事。

内容由AI生成

精选参考来源

1. 如何看待近期(2026.8)运营商开始收回家庭宽带的IPV6地址了?

2. 如何看待近期(2026.8)运营商开始收回家庭宽带的IPV6地址了?

3. 为什么越来越多的家庭宽带实际上不开放IPV6了?

4. 运营商只给/64的IPv6地址,路由器该如何才能继续下发IPv6给其他设备?

5. routeros配置IPV6上网

6. 家宽 IPv6 一换前缀,隧道就断?我逆向路由器 API 做了个全自动同步

7. RouterOS获取IPv6地址上网

8. 通过WireGuard隧道播IPv6地址访问IPv4网络(IPv4overIPv6)

9. RouterOSIPv6NAT配置,保护内网设备

10. IPv6如何避免前缀变化导致对内网的影响?

11. 【软路由折腾系列】第四期:RouterOS配置IPV6上网和基础防火墙配置策略

12. 浅谈RouterOS缺省IPv6防火墙

13. 没有公网IPv4?ROS/RouterOS7.9设置IPv6教程

14. 【备忘】Mikrotik route os分配ipv6内网地址设置掉坑出坑记

15. IPv6 PD over PPP

16. Building Advanced Firewall

17. 7.24.1 [stable] is released!

18. 7.24 [stable] is released!

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章