Привет! Сразу скажу, я не силён в сетях, никогда особо проблем с Mikrotik как свичем не было. Несколько месяцев назад подключился к 10G интернету от NTT CROSS (Япония), сначала всё было нормально, но роутер, который они дали — полный отстой. Постоянные случайные отваливания, проброс портов вообще не работает, да и интерфейс с настройками очень ограничены. Теперь хочу перенести функции роутера на Mikrotik (CRS309-1G-8S+) и избавиться от оборудования NTT. Перебрал кучу инструкций для других провайдеров, но ничего не сработало. Вот один из самых многообещающих гайдов: Но мой ISP утверждает, что конфигурация должна подтягиваться автоматически. Вот что примерно предлагает та страница (я изменил некоторые значения для сокрытия):
/ipv6 dhcp-client
add add-default-route=yes interface=sfp-sfpplus1 pool-name=NTT request=prefix
/ipv6 address
add address=2405:6584:7c80:305::/56 comment="default gateway ipv6" from-pool=NTT interface=sfp-sfpplus1
/interface ipipv6
add clamp-tcp-mss=yes comment=v6_plus local-address=::/56 mtu=1460 name=ipipv6-v6plus remote-address=2405:6584:7c80:300:fab7:97ff:fe7c:1ed4
/ip address
add address="в гайды советуют добавить IP от провайдера, у меня его нет" interface=ipipv6-v6plus
/ipv6 address
add address=::1 comment="default gateway ipv6" from-pool=NTT interface=bridge1
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT ipipv6" out-interface=ipipv6-tunnel1
/ip firewall mangle
add action=change-mss chain=forward comment="Clamp MSS to PMTU" new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn
/ipv6 firewall mangle
add action=change-mss chain=forward comment="Clamp MSS to PMTU" new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge1 name=dhcp1
/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.99
/ip route
add check-gateway=ping distance=1 gateway=dslite
/ipv6 route
add dst-address=::/0 gateway=sfp-sfpplus1 check-gateway=ping type=unicast distance=1 (тип unicast у меня не работает)
/ip dns
set allow-remote-requests=yes cache-size=50000KiB max-concurrent-queries=200 max-concurrent-tcp-sessions=40 servers=208.67.222.222,208.67.220.220,2001:a7ff:5f01::a,2001:a7ff:5f01:1::a
Кто-нибудь может подсказать, как заставить это работать?
/ipv6 dhcp-client
add add-default-route=yes interface=sfp-sfpplus1 pool-name=NTT request=prefix
/ipv6 address
add address=2405:6584:7c80:305::/56 comment="default gateway ipv6" from-pool=NTT interface=sfp-sfpplus1
/interface ipipv6
add clamp-tcp-mss=yes comment=v6_plus local-address=::/56 mtu=1460 name=ipipv6-v6plus remote-address=2405:6584:7c80:300:fab7:97ff:fe7c:1ed4
/ip address
add address="в гайды советуют добавить IP от провайдера, у меня его нет" interface=ipipv6-v6plus
/ipv6 address
add address=::1 comment="default gateway ipv6" from-pool=NTT interface=bridge1
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT ipipv6" out-interface=ipipv6-tunnel1
/ip firewall mangle
add action=change-mss chain=forward comment="Clamp MSS to PMTU" new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn
/ipv6 firewall mangle
add action=change-mss chain=forward comment="Clamp MSS to PMTU" new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge1 name=dhcp1
/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.99
/ip route
add check-gateway=ping distance=1 gateway=dslite
/ipv6 route
add dst-address=::/0 gateway=sfp-sfpplus1 check-gateway=ping type=unicast distance=1 (тип unicast у меня не работает)
/ip dns
set allow-remote-requests=yes cache-size=50000KiB max-concurrent-queries=200 max-concurrent-tcp-sessions=40 servers=208.67.222.222,208.67.220.220,2001:a7ff:5f01::a,2001:a7ff:5f01:1::a
Кто-нибудь может подсказать, как заставить это работать?
