Mikrotik ROS路由器 IPv6 设置的踩坑记录

2022-09-06 20:03:10 8点赞 101收藏 25评论

现在宽带运营商已经基本都开通了家庭宽带的IPv6功能,最近因为要做一些IPv6方面的测试工作,先在家里做些准备,把IPv6搞好耍耍。

我家一直是用MikrotikROS路由器,功能虽然强大,但是配置起来比较麻烦。原先配置过一次,不太顺利,成功了一阵然后就不行了,因为没什么用,所以就没再管它。这次准备找下问题根源彻底解决。

因为网上介绍ROSIPv6的文章也不少,就只简单记录下流程,主要是把需要特别注意的几个点跟大家分享一下。

一、准备工作:

1、 确定光猫设置成网桥模式(路由器使用PPPoE拨号上网就是用的网桥模式),路由模式的根据自己光猫的型号到网上找教程改网桥,或者是找运营商装维工程师改模式。

2、 确定路由器ipv6功能包已启用

Mikrotik ROS路由器 IPv6 设置的踩坑记录

3、 确定PPPoE Client使用的Profile打开了IPv6支持

Mikrotik ROS路由器 IPv6 设置的踩坑记录

4、 确定IPv6转发已打开

Mikrotik ROS路由器 IPv6 设置的踩坑记录

5、 确定IPv6/FireWall过滤规则都未启用(这是个坑);

6、 确定电脑网络的IPv6协议支持已打开

Mikrotik ROS路由器 IPv6 设置的踩坑记录

二、配置过程:

1、 配置IPv6/DHCP Client

Mikrotik ROS路由器 IPv6 设置的踩坑记录

2、 配置IPv6的公共DNS服务器,我用的是阿里云DNS

Mikrotik ROS路由器 IPv6 设置的踩坑记录

3、 配置内网侧IPv6地址

Mikrotik ROS路由器 IPv6 设置的踩坑记录

4、 配置IPv6/ND

Mikrotik ROS路由器 IPv6 设置的踩坑记录

5、 配置IPv6/Firewall,放行ICMP进入和转发,开放UDP 546端口(大坑),关闭其它流量进入和转发

Mikrotik ROS路由器 IPv6 设置的踩坑记录

6、 电脑网线WiFi重新连接获取地址,如果网卡状态里出现了非fe80开头的IPv6地址说明IPv6已经开通成功,用ping -6 ipw.cn测试一下

Mikrotik ROS路由器 IPv6 设置的踩坑记录

7、 设置电脑IPv4优先;

Windows下默认是IPv6优先,可以使用命令修改优先级:

netsh interface ipv6 set prefixpolicy ::ffff:0:0/96 100 4

效果是设置IPv4的优先级最高,恢复默认可以用 netsh interface ipv6 reset

三、说说几个关键点

1、 IPv6的安全问题

默认状态下,每个IPv6设备都有一个全球唯一的地址且互相可达,这就造成内网设备可以从互联网直接访问,如果不做安全设置的话可能会受到攻击,普通路由器应该会有默认过滤规则保护,ROS需要自己手动添加,我简单设置了5条规则,应该够用了。(wan是自己设置的网口组,包括外网接口和PPPoE拨号网络)

Mikrotik ROS路由器 IPv6 设置的踩坑记录

  • 01号规则是放行ping包,方便测试网络状态;

  • 2号规则是打开路由器UDP546端口的input,这个端口是DHCPv6需要的;

  • 34号规则是屏蔽其它所有外网发起的连接和转发;

2、 UDP 546端口

这个端口的问题是个大坑,需要重点说一下,我原先配置的时候刚开始成功后来又不行了就是因为它,一度怀疑是运营商网络的问题。因为DHCP6获取地址成功后,为了安全我就设置了防火墙过滤规则,当时是没问题的,因为IP已经获取成功了,有效期3天,只要不释放或者是重新拨号就是正常的。但是重启或者重新拨号后就是这样了,状态一直处于searching…

Mikrotik ROS路由器 IPv6 设置的踩坑记录

在各种尝试过程中发现关掉防火墙的最终drop规则后居然成功了,那肯定是有什么交互的数据包给扔掉了,但是网上各种IPv6的配置教程都没有提这个问题,也无法确定到底是要放行哪些端口,直到查DHCPv6原理的时候看到这个

https://zhuanlan.zhihu.com/p/140004463

Mikrotik ROS路由器 IPv6 设置的踩坑记录

原来DHCPv6在下发地址的时候需要主动连接路由器的UDP 546端口,跟IPv4DHCP过程不一样,我这是犯了经验主义啊。原因找到了,直接放行问题就解决了。跟大家分享下,注意不要再踩这个坑了。

3、 IPv6优先级

由于目前互联网上的IPv6资源还比较缺乏,而windows默认是IPv6优先,这样可能会造成网络访问变慢,所有最好是改成IPv4优先,平时正常的访问走IPv4,需要专门访问的IPv6网站走v6网络。

Win10下相关设置命令:

查看优先级:netsh interface ipv6 show prefixpolicies

IPv4优先级设为最大:netsh interface ipv6 set prefixpolicy ::ffff:0:0/96 100 4

重置为默认:netsh interface ipv6 reset (我没试过,不知道会不会有其它影响,如果不放心可以用设置命令修改回默认优先级10

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

268元起

Microsoft 微软 OFFICE 365 家庭版 会员

Microsoft 微软 OFFICE 365 家庭版 会员

106元起

任天堂 Nintendo Switch《舞力全开 Just Dance》 游戏兑换卡

任天堂 Nintendo Switch《舞力全开 Just Dance》 游戏兑换卡

159元起

WPS 金山软件 WPS 超级会员 3年卡

WPS 金山软件 WPS 超级会员 3年卡

328元起

Microsoft 微软 Office 365 个人版

Microsoft 微软 Office 365 个人版

106元起

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

299元起

Microsoft 微软 到手18.2元/月 微软office365家庭版microsoft365增强版15个月

Microsoft 微软 到手18.2元/月 微软office365家庭版microsoft365增强版15个月

279元起

Microsoft 微软 OFFICE 365 个人版 办公软件

Microsoft 微软 OFFICE 365 个人版 办公软件

185元起

WPS超级会员Pro套餐4年卡1488天官方正版pdf转word排版

WPS超级会员Pro套餐4年卡1488天官方正版pdf转word排版

676.4元起

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

249元起

WPS超级会员4年套餐pdf转word排版PPT润色模板素材店铺

WPS超级会员4年套餐pdf转word排版PPT润色模板素材店铺

暂无报价

国行版 Switch体感游戏套装 《健身环大冒险》

国行版 Switch体感游戏套装 《健身环大冒险》

439元起

WPS 金山软件 会员季卡

WPS 金山软件 会员季卡

59.85元起

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

1288元起

Microsoft 微软 活动6天 office365家庭版microsoft365订阅密钥

Microsoft 微软 活动6天 office365家庭版microsoft365订阅密钥

239元起

Microsoft 微软 办公软件 优惠商品

Microsoft 微软 办公软件 优惠商品

239元起
25评论

  • 精彩
  • 最新
  • 手机能设置ipv6优先吗?用了ipv6手机微信看图片速度就慢了,但是用数据流量也是能获取到ipv6,看图片就没问题,不知道问题出在哪里。

    校验提示文案

    提交
    大哥我和你一样,有没有啥解决方法

    校验提示文案

    提交
    手机默认就是v6优先吧

    校验提示文案

    提交
    收起所有回复
  • 升到最新7.6 发现有点变化了 请教下 这个设置新建ipv6 pool那里怎么搞?有什么规则么?

    校验提示文案

    提交
    没有,是自动创建的,在DHCP v6 Client里指定名字即可

    校验提示文案

    提交
    收起所有回复
  • 大哥,我ROS 开了IPV6总感觉 手机在打开有些APP时会卡住,关了IPV6就正常了

    校验提示文案

    提交
    开了v6就会优先走v6,有些网站的v6支持的并不好,所以目前如果没有特殊需求还是用v4吧

    校验提示文案

    提交
    收起所有回复
  • 我照着这个配置的。ipv6还是searching、、、、就在DHCP client这里

    校验提示文案

    提交
    先把防火墙规则全部关掉试试,如果还不行那就是别的原因,不是防火墙规则的问题

    校验提示文案

    提交
    防火墙都全删了。。。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 为啥开通ipv6什么值得买就变慢了

    校验提示文案

    提交
    大哥我的情况和你一样有解决办法没

    校验提示文案

    提交
    虽然最后我没开,我的路由器没法更改dnns,这个用爱快可以解决,用爱快更换dnns,就好了

    校验提示文案

    提交
    收起所有回复
  • 感谢踩坑,正要入手RB760iGs [赞一个]

    校验提示文案

    提交
    我直接买回来一个试用了几天发现断流就退货。。

    校验提示文案

    提交
    无线断流吗?我就没用无线,ros的无线一般,除非是买它的无线AP

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 感谢,546这个点太关键了。。。之前总是好好的,防火墙一关就GG,原来DHCP6走了这个。打赏了

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
101
扫一下,分享更方便,购买更轻松