<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 03:31:03 -0400</pubDate>
		<item>
			<title>Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395936">Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О, в таком случае тебе нужен простой скрипт на роутере, который с помощью /tool fetch и API обновления dynv6.com <noindex><a href="https://dynv6.com/docs/apis#update" target="_blank" rel="nofollow" >https://dynv6.com/docs/apis#update</a></noindex> будет автоматически обновлять DNS-запись каждый раз, когда DHCPv6 клиент получает новый префикс. Можно попробовать что-то вроде этого (я адаптировал из своего скрипта для другого DDNS-провайдера, не dynv6.com, так что не тестировал):<br /><br />Создай скрипт, назовём его update_dynv6 (vlan10 — интерфейс с IPv6-адресом, который роутер обычно использует для выхода в интернет. Также убери check-certificate=yes, если у тебя не установлены все сертификаты CA):<br /><br />:local token "xxxxxxxx";<br />:local host "my.domain.com";<br />:local ipv6Interface "vlan10";<br /><br />:local PREFIX2IP6 do={<br /> &nbsp; &nbsp;:return [:toip6 [:pick $1 0 [:find $1 "/" 0]]];<br />}<br /><br />:if ([/interface get $ipv6Interface value-name=running]) do={  <br /> &nbsp; &nbsp;:local i6Addresses [/ipv6 address find global !dynamic interface=$ipv6Interface];<br /><br /> &nbsp; &nbsp;:if (1 &gt; [:len $i6Addresses]) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log error "Dynv6-Updater: Найдено $[:len $i6Addresses] глобальных IPv6-адресов для интерфейса \"$ipv6Interface\".";<br /> &nbsp; &nbsp;} else={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:if (1 != [:len $i6Addresses]) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:log warning "Dynv6-Updater: Найдено $[:len $i6Addresses] глобальных IPv6-адресов для интерфейса \"$ipv6Interface\".";<br /> &nbsp; &nbsp; &nbsp; &nbsp;}<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp;:local currentIPv6 [$PREFIX2IP6 [/ipv6 address get number=($i6Addresses-&gt;0) address]];<br /> &nbsp; &nbsp; &nbsp; &nbsp;:local url ("https://dynv6.com/api/update?zone=" . $host . "&token=" . $token . "&ipv4=-&ipv6=" . $currentIPv6); &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;:local resolvedIPv6 "";<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp;do {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:set resolvedIPv6 [:resolve $host type=ipv6];<br /> &nbsp; &nbsp; &nbsp; &nbsp;} on-error={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:log warning "Dynv6-Updater: Для $host нет существующей IPv6 записи";<br /> &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;:if ($currentIPv6 = $resolvedIPv6) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:log info "Dynv6-Updater: Хост $host уже зарегистрирован на Dynv6.com с IP $currentIPv6";<br /> &nbsp; &nbsp; &nbsp; &nbsp;} else={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:log info "Dynv6-Updater: Отправка обновления для $host — $currentIPv6";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;/tool fetch url=$url mode=https check-certificate=yes output=none;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:log warning "Dynv6-Updater: Хост $host обновлён на Dynv6.com с IP $currentIPv6";<br /> &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp;}<br />} else={<br /> &nbsp; &nbsp;:log info "Dynv6-Updater: Интерфейс $ipv6Interface сейчас не активен.";<br />}<br /><br />Запускай скрипт из раздела “Script” на вкладке “Advanced” в настройках DHCPv6 клиента так:<br /><br />if (1=$"pd-valid") do={<br /> &nbsp; &nbsp;/delay 2<br /> &nbsp; &nbsp;/system script run update_dynv6;<br />} <br />
			<i>12.12.2024 15:09:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395936</link>
			<guid>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395936</guid>
			<pubDate>Thu, 12 Dec 2024 15:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395935">Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за скрипт, но, как мне кажется, всё наоборот. Я подключаюсь к Mikrotik. Поэтому я не добавляю никаких конечных точек в peers на своём интерфейсе WireGuard Mikrotik. Но мне нужно добавить публичный IPv6-адрес PPPoE-интерфейса Mikrotik как конечную точку в peer, который я добавил на телефоне (он указывает на WireGuard Mikrotik). <br />
			<i>12.12.2024 11:41:00, demetris.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395935</link>
			<guid>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395935</guid>
			<pubDate>Thu, 12 Dec 2024 11:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395934">Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы можете запланировать скрипт, похожий на этот:<br /><br />:local peer_domain "my.domain.net"; &nbsp;<br />:local peer_comment "XYZ"; &nbsp;<br />:local new_addr [:resolve type=ipv6 domain-name="$peer_domain"]<br /><br />/interface wireguard peers; &nbsp;<br />:foreach peer in=[find comment="$peer_comment"] do={  <br /> &nbsp; &nbsp;:local old_addr [get number=$peer endpoint-address];  <br /> &nbsp; &nbsp;:if ($new_addr!=$old_addr) do={ &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log info "update_wireguard_endpoint: Обновление \"$peer_comment\" $old_addr -&gt; $new_addr (от \"$peer_domain\")."; &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;set number=$peer endpoint-address="$new_addr"; &nbsp;<br /> &nbsp; &nbsp;}; &nbsp;<br />};<br /><br />Добавьте соответствующий комментарий к записям пиров. В последних версиях RouterOS у WG-пиров есть также поле name, вы можете использовать его вместо комментария. <br />
			<i>12.12.2024 11:27:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395934</link>
			<guid>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395934</guid>
			<pubDate>Thu, 12 Dec 2024 11:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395933">Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже столкнулся с такой же проблемой. У моего провайдера GCNAT, но при этом он выдает ipv6-адреса. Внутри моей локальной сети у меня есть Linux-машина, и мне удалось подключиться к интерфейсу Wireguard через его публичный ipv6-адрес (с телефона, используя мобильный интернет). Для этого я написал скрипт на Python, который обновляет hostname, полученный с dynv6.com, используя их API, но только AAAA-запись. Поле ipv4 я пропустил, и у этого hostname только AAAA-запись. Таким образом, Wireguard-клиент подключается только по ipv6. Однако мне нужен доступ и к моему роутеру Mikrotik, а IP Cloud от роутера использовать не могу, так как он обновляет и ipv4, и ipv6. Возможно, можно добавить опцию — использовать только один или оба варианта IP. Еще один вариант, который хочу попробовать — добавить контейнер с минимальным Linux в Docker, чтобы сделать то же самое: обновлять только AAAA-запись hostname с публичным ipv6-адресом Mikrotik. <br />
			<i>12.12.2024 10:22:00, demetris.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395933</link>
			<guid>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395933</guid>
			<pubDate>Thu, 12 Dec 2024 10:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395932">Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Заметил ту же проблему сегодня, когда настраивал туннель WG. С обеих сторон только публичный IPv6 (хотя и динамический), IPv4 — CGNAT. Конфигурация пира WG отдает предпочтение IPv4 (приватному, CGNAT) и из-за этого не удаётся подключиться. Должен быть способ отдавать приоритет IPv6. <br />
			<i>15.07.2024 07:05:00, varkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395932</link>
			<guid>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395932</guid>
			<pubDate>Mon, 15 Jul 2024 07:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395931">Приоритет IPv6 на пирах WireGuard с IP Cloud при смешанных DNS-записях A/AAAA?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы работаем с некоторыми клиентами, где региональный NMO вскоре полностью откажется от всех публичных IPv4-адресов в пользу CGNAT. В NMO внедрен IPv6, но доступны только динамические префиксы /64. Чтобы решить эту возможную проблему, мы хотим как можно скорее приоритетизировать IPv6-подключения для всех затронутых WireGuard-пиров. WAN-адреса роутеров публикуются через MikroTik IP Cloud (xxxx.sn.mynetname.net) и содержат как A, так и AAAA записи. В данный момент WireGuard-пиры по умолчанию используют IPv4, когда в DNS есть смешанные A/AAAA записи, несмотря на то, что вызывающий пир использует только IPv6. Тестировалось на Ros 7.12.1 и 7.13.5.<br /><br />Вопросы:<br />Можно ли заставить WireGuard-пир устанавливать соединение через IPv6, если в DNS MikroTik IP Cloud-эндпойнта есть и A, и AAAA записи?<br />Есть ли способ в CLI resolver специально запросить и отобразить только AAAA записи, например, с помощью [:resolve server-with-mixed-a-records.com type=AAAA] или каким-то похожим методом? <br />
			<i>19.02.2024 22:15:00, Larsa.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395931</link>
			<guid>http://mikrotik.moscow/forum/forum57/85386-prioritet-ipv6-na-pirakh-wireguard-s-ip-cloud-pri-smeshannykh-dns_zapisyakh-a_aaaa/message395931</guid>
			<pubDate>Mon, 19 Feb 2024 22:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
