Portál AbcLinuxu, 6. května 2025 23:09
Řešení dotazu:
U nejnovějšího OpenWRT pokud od ISP dostáváš IPv6 nemusíš nic dělat!To samozřejmě obecně neplatí a ani z principu platit nemůže, zvláště pokud se bavíme o řetězení routerů, na které jsem upozorňoval výše. Nalijme si čistého vína, ono to řetězení routerů nefunguje spolehlivě ani u IPv4/NAT vzhledem ke kolizím síťových rozsahů, ale to už je trochu jiné povídání.
config interface 'wan' option ifname 'eth0.2' option _orig_ifname 'eth0.2' option _orig_bridge 'false' option proto 'dhcp' option delegate '0' config interface 'wan6' option _orig_ifname '@wan' option _orig_bridge 'false' option proto '6to4'V /etc/config/firewall
config rule option target 'ACCEPT' option name '6to4' option src 'wan' option proto '41' config rule option name 'Allow-DHCPv6' option src 'wan' option proto 'udp' option src_ip 'fe80::/10' option src_port '547' option dest_ip 'fe80::/10' option dest_port '546' option family 'ipv6' option target 'ACCEPT' config rule option name 'Allow-ICMPv6-Input' option src 'wan' option proto 'icmp' list icmp_type 'echo-request' list icmp_type 'echo-reply' list icmp_type 'destination-unreachable' list icmp_type 'packet-too-big' list icmp_type 'time-exceeded' list icmp_type 'bad-header' list icmp_type 'unknown-header-type' list icmp_type 'router-solicitation' list icmp_type 'neighbour-solicitation' list icmp_type 'router-advertisement' list icmp_type 'neighbour-advertisement' option limit '1000/sec' option family 'ipv6' option target 'ACCEPT' config rule option name 'Allow-ICMPv6-Forward' option src 'wan' option dest '*' option proto 'icmp' list icmp_type 'echo-request' list icmp_type 'echo-reply' list icmp_type 'destination-unreachable' list icmp_type 'packet-too-big' list icmp_type 'time-exceeded' list icmp_type 'bad-header' list icmp_type 'unknown-header-type' option limit '1000/sec' option family 'ipv6' option target 'ACCEPT' config defaults option syn_flood '1' option drop_invalid '1' option input 'DROP' option output 'DROP' option forward 'DROP' config zone option name 'lan' option input 'ACCEPT' option output 'ACCEPT' option network 'lan' option forward 'REJECT' config zone option name 'wan' option output 'ACCEPT' option masq '1' option network 'wan wan6' option input 'DROP' option forward 'DROP' option mtu_fix '1' config forwarding option src 'lan' option dest 'wan'
config rule option target 'ACCEPT' option name '6to4' option src 'wan' option proto '41'
Výhoda staré smlouvy je že máš dynamickou veřejnou IPv6.
Výhoda staré smlouvy je že máš dynamickou veřejnou IPv4.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.