Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблемы NTT DS-lite с IPv4 поверх IPv6

    Проблемы NTT DS-lite с IPv4 поверх IPv6

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблемы NTT DS-lite с IPv4 поверх IPv6, RouterOS
     
    totalvamp
    Guest
    #1
    0
    23.11.2021 18:31:00
    Привет! Сразу скажу, я не силён в сетях, никогда особо проблем с Mikrotik как свичем не было. Несколько месяцев назад подключился к 10G интернету от NTT CROSS (Япония), сначала всё было нормально, но роутер, который они дали — полный отстой. Постоянные случайные отваливания, проброс портов вообще не работает, да и интерфейс с настройками очень ограничены. Теперь хочу перенести функции роутера на Mikrotik (CRS309-1G-8S+) и избавиться от оборудования NTT. Перебрал кучу инструкций для других провайдеров, но ничего не сработало. Вот один из самых многообещающих гайдов: https://www.rb-ug.jp/blog/1282.html Но мой ISP утверждает, что конфигурация должна подтягиваться автоматически. Вот что примерно предлагает та страница (я изменил некоторые значения для сокрытия):

    /ipv6 dhcp-client  
    add add-default-route=yes interface=sfp-sfpplus1 pool-name=NTT request=prefix

    /ipv6 address  
    add address=2405:6584:7c80:305::/56 comment="default gateway ipv6" from-pool=NTT interface=sfp-sfpplus1

    /interface ipipv6  
    add clamp-tcp-mss=yes comment=v6_plus local-address=::/56 mtu=1460 name=ipipv6-v6plus remote-address=2405:6584:7c80:300:fab7:97ff:fe7c:1ed4

    /ip address  
    add address="в гайды советуют добавить IP от провайдера, у меня его нет" interface=ipipv6-v6plus

    /ipv6 address  
    add address=::1 comment="default gateway ipv6" from-pool=NTT interface=bridge1

    /ip firewall nat  
    add action=masquerade chain=srcnat comment="NAT ipipv6" out-interface=ipipv6-tunnel1  

    /ip firewall mangle  
    add action=change-mss chain=forward comment="Clamp MSS to PMTU" new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn

    /ipv6 firewall mangle  
    add action=change-mss chain=forward comment="Clamp MSS to PMTU" new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn

    /ip dhcp-server  
    add address-pool=dhcp_pool1 disabled=no interface=bridge1 name=dhcp1

    /ip dhcp-server network  
    add address=192.168.1.0/24 gateway=192.168.1.99

    /ip route  
    add check-gateway=ping distance=1 gateway=dslite

    /ipv6 route  
    add dst-address=::/0 gateway=sfp-sfpplus1 check-gateway=ping type=unicast distance=1 (тип unicast у меня не работает)

    /ip dns  
    set allow-remote-requests=yes cache-size=50000KiB max-concurrent-queries=200 max-concurrent-tcp-sessions=40 servers=208.67.222.222,208.67.220.220,2001:a7ff:5f01::a,2001:a7ff:5f01:1::a

    Кто-нибудь может подсказать, как заставить это работать?
     
     
     
    dogmatix
    Guest
    #2
    0
    09.06.2022 12:13:00
    Удалось ли вам успешно настроить это? Если да, не могли бы вы поделиться своей конфигурацией?
     
     
     
    Omosa
    Guest
    #3
    0
    31.08.2022 08:50:00
    Есть новости?
     
     
     
    gonyotuya
    Guest
    #4
    0
    01.09.2022 08:22:00
    Возможно, мне кажется, что выбора нет – надо что-то делать с управлением скриптами. Когда я просил внедрить RA, его не установили сразу. MAP-E может так и не быть реализован.
     
     
     
    urban69
    Guest
    #5
    0
    01.09.2022 11:12:00
    У меня настроен работающий DS-Lite поверх PPPoE, вот пример. Нужно извлечь CGNAT-адрес из DHCP-пакетов (через зеркалирование портов) или с предыдущего роутера.

    /interface ipipv6  
    add disabled=yes !keepalive local-address=:: name=ipipv6-tunnel1 remote-address=<CGNAT ADDRESS>

    /ipv6 dhcp-server  
    add address-pool=isp disabled=yes interface=bridge name=isp

    /ipv6 settings  
    set accept-router-advertisements=yes

    /ip address  
    add address=192.0.0.2 interface=ipipv6-tunnel1 network=192.0.0.1

    /ip route  
    add disabled=no dst-address=0.0.0.0/0 gateway=192.0.0.1 routing-table=main suppress-hw-offload=no

    /ipv6 address  
    add address=:: eui-64=yes from-pool=isp interface=bridge

    /ipv6 dhcp-client  
    add add-default-route=yes default-route-distance=2 interface=<ISP INTERFACE> pool-name=isp pool-prefix-length=56 rapid-commit=no request=prefix use-peer-dns=no  
    add interface=bridge request=address

    /ipv6 firewall filter  
    add action=accept chain=forward  
    add action=accept chain=input
     
     
     
    moojp
    Guest
    #6
    0
    01.09.2022 13:34:00
    Привет! Конфигурации, которые ты написал, подходят для «MAP-E». Найди пример для «DS-Lite». И адрес AFTR нужно узнать вручную, а не адрес BR. Если твой провайдер использует transix, информацию можно найти в интернете по запросу «transix AFTR». Если нет, может помочь следующая статья: https://gist.github.com/stkchp/4daea9158439c32d7a70a255d51e568b
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры