Всем привет. Провайдеры теперь поддерживают динамическое выделение IPv6 префиксов через PPP. У меня есть 10 таких линков, которые я протестировал — каждый из них получает разные IPv4 адреса и IPv6 префиксы. Под моей маршрутизацией сейчас около 300 пользователей PPPoE. Раньше, до поддержки dual-stack, IPv4 распределялся по 10 внешним линкам с помощью PCC. Сейчас, готовясь к запуску dual-stack внутри сети, я не хочу использовать PCC для IPv6, потому что тогда пришлось бы применять NAT66. Хотелось бы реализовать распределение по следующему принципу:
1. Создать 10 PPP профилей: ad1, ad2, ad3, …, ad10. Каждому профилю назначить отдельный диапазон IPv4. С помощью /ip firewall mangle отметить разные маршруты и направить их по своим линиям;
2. Для IPv6 использовать полученные префиксы от каждой внешней линии, чтобы настроить разные PPP профили. Через /ipv6 firewall mangle пометить маршруты так, чтобы они шли по той же линии, что и IPv4 часть;
3. Сложность в том, как распределить PPP профили между более чем 300 пользователями (учитывая, что имена не имеют никакой закономерности). То есть первый пользователь получает ad1, второй — ad2, и так до десятого — ad10. Потом одиннадцатый получает ad1 снова, и так далее по кругу. Если одна из внешних линий падает, например pppoe-out2 не работает, тогда распределение меняется: первый пользователь получает ad1, второй — ad3, и так далее до девятого — ad10, десятый опять получает ad1 и так по кругу. После того как все назначения сделаны, нужно отключить всех пользователей и заставить их использовать новые PPP профили. Всем предлагаю свои варианты решений, а кто умеет — может поделиться скриптами для реализации.
1. Создать 10 PPP профилей: ad1, ad2, ad3, …, ad10. Каждому профилю назначить отдельный диапазон IPv4. С помощью /ip firewall mangle отметить разные маршруты и направить их по своим линиям;
2. Для IPv6 использовать полученные префиксы от каждой внешней линии, чтобы настроить разные PPP профили. Через /ipv6 firewall mangle пометить маршруты так, чтобы они шли по той же линии, что и IPv4 часть;
3. Сложность в том, как распределить PPP профили между более чем 300 пользователями (учитывая, что имена не имеют никакой закономерности). То есть первый пользователь получает ad1, второй — ad2, и так до десятого — ad10. Потом одиннадцатый получает ad1 снова, и так далее по кругу. Если одна из внешних линий падает, например pppoe-out2 не работает, тогда распределение меняется: первый пользователь получает ad1, второй — ad3, и так далее до девятого — ad10, десятый опять получает ad1 и так по кругу. После того как все назначения сделаны, нужно отключить всех пользователей и заставить их использовать новые PPP профили. Всем предлагаю свои варианты решений, а кто умеет — может поделиться скриптами для реализации.
