Size: a a a

2020 May 19

ЕК

Евгений Комов... in MikrotikClub
Denis Syrko
Было такое поставил /64 на адрес провайдера и маршрут стал доступен. Уменьшпл маску и где-то на /117 он становится недоступен.
у меня побую какую маску не ставь все равно анричбл.
источник

RP

Roman Polukhin in MikrotikClub
Так это у вас для IPv4
источник

МВ

Максим Вельгач... in MikrotikClub
источник

МВ

Максим Вельгач... in MikrotikClub
Вот RIB. Для IPv6 я не пробовал, но думаю стоит попробовать
источник

МВ

Максим Вельгач... in MikrotikClub
Хрен. Нельзя задать, проверил
источник

RP

Roman Polukhin in MikrotikClub
Евгений Комов
у меня побую какую маску не ставь все равно анричбл.
Основное правило для маршрута, чтобы он был Active, рекурсивный запрос должен в итоге приводить к напрямую подключённому маршруту.

Иными словами, gateway должен быть интерфейсом, иначе маршрут не может стать Active.
источник

МВ

Максим Вельгач... in MikrotikClub
А /127 работает вполне себе
источник

G

Gennady in MikrotikClub
есть какой-то вариант защиты от этого?
источник

RP

Roman Polukhin in MikrotikClub
Максим Вельгач
А /127 работает вполне себе
Только 0/127 использовать не стоит, это Router-Subnet Anycast адрес, его даже в почившем в бозе RFC строго запрещали использовать.

Но, да работает, я выше показывал вывод консоли, моего микротика домашнего
источник

R

Rose in MikrotikClub
Администратор Alex удалил предупреждение Максим.
источник

RP

Roman Polukhin in MikrotikClub
Gennady
есть какой-то вариант защиты от этого?
Это у вас легитимный клиент или у вас не используется аутентификация?
источник

DS

Dmitry Shevchenko in MikrotikClub
если есть кто из Волгограда в поисках работы, напишите мне по поводу вакансии
Краткое описание:
достаточно большая корп. сеть на mikrotik / dlink (вот только без язвительных комментариев, ок?) / fortigate .
источник

S

Sasha in MikrotikClub
Найдется тут добрый человек который поможет с разруливанием 13 провайдеров на роутерос в лс. С маркировкой маршрутов и конектов
источник

ЕК

Евгений Комов... in MikrotikClub
Roman Polukhin
Основное правило для маршрута, чтобы он был Active, рекурсивный запрос должен в итоге приводить к напрямую подключённому маршруту.

Иными словами, gateway должен быть интерфейсом, иначе маршрут не может стать Active.
Поменял маску на /64 только сейчас заработало.... причем пингую в6 адреса google  все ок, но не пойму чем это чревато, вообще погуглил, много у кого проблемы
источник

G

Gennady in MikrotikClub
Roman Polukhin
Это у вас легитимный клиент или у вас не используется аутентификация?
Это паразит шлющий деаутент. якобы от станции. В общем поискал, попробовал сделать тоже самое на esp8266 и выходит тоже самое. Интересует как этого избежать
источник

RP

Roman Polukhin in MikrotikClub
Евгений Комов
Поменял маску на /64 только сейчас заработало.... причем пингую в6 адреса google  все ок, но не пойму чем это чревато, вообще погуглил, много у кого проблемы
Тоже результат, жаль не удалось выявить причину по которой у вас маршрут не становится active в случае /127 префикса.

С другой стороны, лучше пусть вообще не работает такая магия, тогда может меньше ISP будут делать это в своих сетях.
источник

ЕК

Евгений Комов... in MikrotikClub
Тогда вопрос, а как должно быть правильно(не очень силен  в  ipv6)? ну с моей сетью /64 понятно мне ее дали, а что тогда должно быть назначено на внешнем интерфейсе? Тоже адреса /64 но с другой подсети?
источник

МВ

Максим Вельгач... in MikrotikClub
Евгений Комов
Тогда вопрос, а как должно быть правильно(не очень силен  в  ipv6)? ну с моей сетью /64 понятно мне ее дали, а что тогда должно быть назначено на внешнем интерфейсе? Тоже адреса /64 но с другой подсети?
В ipv6 можно ничего не назначать. Маршрут можно отправить на адрес link-local
источник

P

Paul in MikrotikClub
за IPv6 сети меньше /64 надо бить молотком по пальцам это прописавшим
так вижу
источник

RP

Roman Polukhin in MikrotikClub
Gennady
Это паразит шлющий деаутент. якобы от станции. В общем поискал, попробовал сделать тоже самое на esp8266 и выходит тоже самое. Интересует как этого избежать
Технически в 802.11w добавили management frame authentication.
источник