<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как запустить IPv6 от Starlink на MikroTik?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как запустить IPv6 от Starlink на MikroTik? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 03:29:49 -0400</pubDate>
		<item>
			<title>Как запустить IPv6 от Starlink на MikroTik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389166">Как запустить IPv6 от Starlink на MikroTik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, спасибо за полезные советы. Я получил префикс от своего Starlink — проблема в том, что правило фаервола по умолчанию ограничивает порт udp/546 с fe80::/10, из-за чего блокируется входящий адрес. Сейчас я мучаюсь с настройкой dhcpdIPv6. Где в RouterOS находится RA? <br />
			<i>01.02.2025 13:21:00, pts0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389166</link>
			<guid>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389166</guid>
			<pubDate>Sat, 01 Feb 2025 13:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как запустить IPv6 от Starlink на MikroTik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389165">Как запустить IPv6 от Starlink на MikroTik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, столкнулся с проблемой по IPv6 на Starlink в Мадагаскаре. &nbsp;<br />Роутер 1 = RB2011iL &nbsp;<br />Роутер 2 = D53G-5HacD2HnD (Chateau LTE) &nbsp;<br />Работают в режиме обхода, MikroTik подключен напрямую к ethernet-адаптеру Starlink. &nbsp;<br />IPv4 через CGNAT получаю нормально, а вот с IPv6 через DHCPv6-PD вообще ничего нет. &nbsp;<br />Всё настроено довольно стандартно (слегка изменённая дефолтная конфигурация), как в конфиге, который здесь показан, но на двух недавно установленных Starlink нигде не вижу IPv6-префикса через DHCPv6-PD. &nbsp;<br />При этом в списке IPv6-адресов вижу публичный IPv6 2cxx:x:x:x:x:x:x:x/64, который можно пинговать и трассировать от Бельгии (через Мадагаскар) и обратно — работает отлично. &nbsp;<br />Поддержка Starlink говорит, что у них всё работает и они помочь могут только с их оборудованием. &nbsp;<br /><br />Есть ли что-то ещё, что я мог бы сделать? &nbsp;<br /><br />Флаги: I - INVALID, D - DYNAMIC; G - GLOBAL, L - LINK-LOCAL &nbsp;<br />Столбцы: ADDRESS, FROM-POOL, INTERFACE, ADVERTISE &nbsp;<br /><br /># &nbsp; &nbsp;ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FROM-POOL &nbsp;INTERFACE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ADVERTISE &nbsp;<br />0 D &nbsp;::1/128 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;lo &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; no &nbsp;<br />1 DL fe80::x:x:fe16:913b/64 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; no &nbsp;<br />2 DL fe80::x:x:fe16:913a/64 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether1-wan &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; no &nbsp;<br />3 DG 2cxx:x:x:x:x:x:x:x/64 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether1-wan &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; no &nbsp;<br /><br />[code]  <br />/ipv6 settings &nbsp;<br />set accept-redirects=no accept-router-advertisements=yes max-neighbor-entries=8192 &nbsp;<br /><br />/ipv6 dhcp-client &nbsp;<br />add add-default-route=yes interface=ether1 pool-name=ipv6-pool rapid-commit=no request=address,prefix use-interface-duid=yes &nbsp;<br /><br />/ipv6 firewall address-list &nbsp;<br />add address=::/128 comment="defconf: unspecified address" list=bad_ipv6 &nbsp;<br />add address=::1/128 comment="defconf: lo" list=bad_ipv6 &nbsp;<br />add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6 &nbsp;<br />add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6 &nbsp;<br />add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6 &nbsp;<br />add address=100::/64 comment="defconf: discard only" list=bad_ipv6 &nbsp;<br />add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6 &nbsp;<br />add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6 &nbsp;<br />add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6 &nbsp;<br /><br />/ipv6 firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6 &nbsp;<br />add action=accept chain=input comment="defconf: accept UDP traceroute" dst-port=33434-33534 protocol=udp &nbsp;<br />add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/10 &nbsp;<br />add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp &nbsp;<br />add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah &nbsp;<br />add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp &nbsp;<br />add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6 &nbsp;<br />add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6 &nbsp;<br />add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6 &nbsp;<br />add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6 &nbsp;<br />add action=accept chain=forward comment="defconf: accept HIP" protocol=139 &nbsp;<br />add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp &nbsp;<br />add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah &nbsp;<br />add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp &nbsp;<br />add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=drop chain=forward comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN &nbsp;<br /> &nbsp;<br />/ipv6 nd &nbsp;<br />set [ find default=yes ] advertise-mac-address=no dns=2606:4700:4700::1113,2606:4700:4700::1003,2a0f:fc80::9,2a0f:fc81::9 hop-limit=64 interface=bridge-main managed-address-configuration=yes mtu=1280 other-configuration=yes ra-interval=3m20s-8m20s  <br /> &nbsp;<br />/ipv6 nd prefix default &nbsp;<br />set preferred-lifetime=10m valid-lifetime=15m <br />
			<i>15.11.2024 15:10:00, kinx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389165</link>
			<guid>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389165</guid>
			<pubDate>Fri, 15 Nov 2024 15:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как запустить IPv6 от Starlink на MikroTik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389164">Как запустить IPv6 от Starlink на MikroTik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня недавно была ситуация, когда Starlink сменил IPv6-адрес, но делегированный префикс остался прежним. Кто-нибудь может поделиться скриптом, который (я так понимаю) находится в разделе /ipv6/dhcp-client и автоматически отслеживает изменения, корректируя конфигурацию? Это должно включать и список адресов файервола для делегированного префикса. Заранее спасибо. <br />
			<i>22.07.2024 20:05:00, pfturner.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389164</link>
			<guid>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389164</guid>
			<pubDate>Mon, 22 Jul 2024 20:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как запустить IPv6 от Starlink на MikroTik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389163">Как запустить IPv6 от Starlink на MikroTik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за информацию, встроенная переменная вызывала проблемы, поэтому вот мой рабочий скрипт, который просто вручную получает значения, если кому-то понадобится. Важно: если IPv6-адрес уже есть в списке адресов фаервола “prefix_delegation”, скрипт завершится с ошибкой, поэтому эта команда должна быть последней.<br /><br /># updatefirewall;<br />:local fred [/ipv6/dhcp-client get value-name=status number=0];<br />:log info "скрипт ок, значение fred — $fred";<br />:log info "скрипт ок";<br />:if ($fred != "bound") do={<br /> &nbsp;:log info "нет аренды IPv6-клиента";<br /> &nbsp;:execute [/ipv6/firewall/filter/ enable [find where comment="defconf: accept DHCPv6-Client prefix delegation open."]];<br /> &nbsp;:execute [/ipv6/firewall/filter/ disable [find where comment="defconf: accept DHCPv6-Client prefix delegation srcaddress."]];<br />}<br />:if ($fred = "bound") do={<br /> &nbsp;:log info "аренда IPv6-клиента установлена";<br /> &nbsp;:execute [/ipv6/firewall/filter/ enable [find where comment="defconf: accept DHCPv6-Client prefix delegation srcaddress."]];<br /> &nbsp;:execute [/ipv6/firewall/filter/ disable [find where comment="defconf: accept DHCPv6-Client prefix delegation open."]];<br /> &nbsp;:execute [/ipv6/firewall/address-list/ add address=[/ipv6/dhcp-client get value-name=dhcp-server-v6 number=0] disabled=no dynamic=no list=prefix_delegation comment="dhcp6 client server value"];<br />} <br />
			<i>12.08.2023 06:13:00, Bcmalloy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389163</link>
			<guid>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389163</guid>
			<pubDate>Sat, 12 Aug 2023 06:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как запустить IPv6 от Starlink на MikroTik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389162">Как запустить IPv6 от Starlink на MikroTik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как минимум, тебе нужно заменить $leaseBound на $"pd-valid". Также можно заменить [/ipv6/dhcp-client get value-name=dhcp-server-v6 number=0] на $"pd-prefix". Смотри раздел DHCP v6 Script. <br />
			<i>11.08.2023 17:57:00, Kentzo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389162</link>
			<guid>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389162</guid>
			<pubDate>Fri, 11 Aug 2023 17:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как запустить IPv6 от Starlink на MikroTik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389161">Как запустить IPv6 от Starlink на MikroTik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть скрипт, который я пытаюсь заставить работать с конфигурацией Starlink выше, чтобы IPv6-файрвол пропускал данные о префиксной делегации только от DHCPv6-клиента, переключая правило файрвола, которое сначала разрешает любой адрес, пока DHCPv6-клиент не привяжется, потом добавляет этот адрес в список, отключает это правило и включает правило, разрешающее только адреса из списка. Но никак не могу разобраться с синтаксисом для скрипта DHCPv6-клиента. Буду признателен за любую помощь в завершении конфигурации Starlink (несколько дней назад замерял скорость — 320 Мбит/с, скачивания просто бешеные. Спасибо, Илон!). #updatefirewall &nbsp;<br />:log info "script ok"; &nbsp;<br />:if ($leaseBound = 0) do={ &nbsp;<br />:log info "no lease"; &nbsp;<br />:/ipv6/firewall/filter/enable [find where comment="defconf: accept DHCPv6-Client prefix delegation open."];<br />:/ipv6/firewall/filter/disable [find where comment="defconf: accept DHCPv6-Client prefix delegation srcaddress."];<br />} &nbsp;<br />:else={ &nbsp;<br />:log info "we have lease"; &nbsp;<br />:/ipv6/firewall/address-list/add address=[/ipv6/dhcp-client get value-name=dhcp-server-v6 number=0] disabled=no dynamic=no list=prefix_delegation comment="dhcp6 client server value";  <br />:/ipv6/firewall/filter/disable [find where comment="defconf: accept DHCPv6-Client prefix delegation open."];<br />:/ipv6/firewall/filter/enable [find where comment="defconf: accept DHCPv6-Client prefix delegation srcaddress."];<br />} <br />
			<i>11.08.2023 15:41:00, Bcmalloy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389161</link>
			<guid>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389161</guid>
			<pubDate>Fri, 11 Aug 2023 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как запустить IPv6 от Starlink на MikroTik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389160">Как запустить IPv6 от Starlink на MikroTik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Команда Mikrotik, нужна ваша помощь. Starlink подключен через адаптер напрямую к Mikrotik. Включён режим обхода. IPv4 работает нормально, но с IPv6 проблемы. Starlink выдаёт IPv6 по DHCP с префиксом /56. Префикс — 2a0d:3344:1490:1700::/56, шлюз по умолчанию, полученный через DHCP — 2a0d:3344:1400:baee::1, но когда я настраиваю адрес 2a0d:3344:1490:1700::2/56 на интерфейсе Starlink, шлюз недоступен, пинги не проходят, и IPv6-связи нет. Если вручную задать адрес из диапазона шлюза, например 2a0d:3344:1400:baee::22, IPv6 работает, пинги проходят. Но Starlink меняет IP-адреса и префиксы каждый день, так что это неправильный способ решения проблемы. Когда Starlink подключён через штатный роутер, всё работает нормально, в том числе и IPv6. Кто-нибудь может помочь с настройкой? У меня CCR2004 на ROS 7.7. <br />
			<i>29.01.2023 08:15:00, MikroUser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389160</link>
			<guid>http://mikrotik.moscow/forum/forum57/84694-kak-zapustit-ipv6-ot-starlink-na-mikrotik/message389160</guid>
			<pubDate>Sun, 29 Jan 2023 08:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
