Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
NAT6 пока невозможен?, wifiman
 
Привет! Есть ли какие-то прогнозы, когда NAT6 станет доступен для UniFi гейтвеев?
Спасибо.
 
Конечно, ты тоже можешь сделать то же самое, используя те же настройки, только с UCG, указав /60 либо в SLAAC -> DHCPv6, либо, возможно, сразу в DHCPv6. Вот этот момент сложно угадать, твой старый роутер мог бы подсказать, как именно это сделано. Два роутера работают, но двойной NAT — это немного головная боль, особенно для маршрутизации IPv4, в зависимости от того, что тебе нужно.
 
Я настроил как DHCPv6 и теперь могу распределять адреса по всем своим сетям. Это /60.
 
Отлично, что работает именно так — сколько /64 подсетей ты получаешь с этой конфигурации? Всё ещё только одну /64, или она запрашивает/предоставляет, скажем, /60 или /56 (16 или 256 подсетей)? Если она получает одну из этих, ты сможешь вернуться в настройки SLAAC -> DHCPv6 (выше) и настроить её без дополнительного роутера, если хочешь.
 
В итоге я поставил свой старый роутер между модемом провайдера и UCG, теперь NAT6 работает... это еще один шаг, но пока что самое простое решение.
 
Хм, верно, ты это выше уже упоминал, извини пожалуйста. Я пытался поискать какие-то данные по их настройке, но продвинулся не очень далеко, большая часть их публичной документации, кажется, посвящена беспроводному сектору. Только учти, когда ты говоришь, что это "внутренняя IPv6-сеть", такой вещи на самом деле не существует, в IPv6, если не считать обмена данными между внутренними роутерами/коммутаторами и подобное (то есть fe80::: адресация и прочее). Об Nat6 говорят, но обычно только как механизм для реализации балансировки нагрузки и подобного, и я уверен, что какие-то страны (например, CH, RU и похожие) делают какие-то странные вещи с адресацией (возможно, они просто не внедряют, я особо не отслеживал), но в основном твои IPv6-сегменты не транслируются через NAT, они просто есть, как задумано. Возможно, Vivo ограничивают v6-подсети, потому что им так требуется по каким-то правилам, чтобы трафик на этих сегментах был строго регулируемым (это бы я ожидал в вышеупомянутых странах). Думаю, @leonardogyn находится в Бразилии, может, он сможет предложить какую-то информацию здесь?
 
Я из Сан-Паулу – Бразилия, моего провайдера зовут Vivo.
 
Да, возможно, тебе придется снова пообщаться со своим провайдером (опять же, каким именно?), чтобы они настроили твой новый роутер. Хотя, это странно, ожидаешь, что и маршрутизация IPv4 тоже перестанет работать, если они блокируют роутер по MAC-адресу или чему-то подобном. Какой у тебя старый роутер, тот, который работает, и с каким провайдером?
 
Попробовал использовать только UCG. Не работает. Когда я устанавливаю /60 на usg, я не получаю IP-адрес. Старый роутер работает, как будто это внутренняя IPv6-сеть. Так что я думаю, что мой провайдер разрешает получать IP-адреса только устройствам, подключенным напрямую к его модему, а не подсетям/устройствам.
 
Я всё ещё не понимаю, вы тестировали с другими вариантами распределения префиксов, как предлагали я и @waterside? Не знаю, почему оно отключается через несколько часов, эту часть сложнее определить без просмотра логов или чего-то подобного. Даже базовые логи должны подтвердить факт отключения, а более детальные логи (через SSH или другим способом удалённого подключения к контроллеру) содержат гораздо больше данных о причине отключения. Это действительно похоже на поведение CG-NAT, как единый /64, так и частое переключение/отключение, но это всего лишь догадка без дополнительной информации.
 
Ну ладно, хорошо. Но тогда, есть какие-нибудь идеи, почему клиенты перестают работать через какое-то время? Мне приходится отключать и подключать их обратно, чтобы получить новый IPv6-адрес. Я пробовал уменьшить время аренды как на модеме, так и в консоли Unifi, но это просто затягивает проблему.
 
Некоторые провайдеры выделяют только /64, но могут выделить несколько. К сожалению, UniFi пока поддерживает только одну сеть, так что, если ваш провайдер выделяет только /64, вы сможете использовать только одну внутреннюю сеть.
 
^^ Это ^^ Скорее всего, тебе нужно настроить WAN на "Префиксная делегация" (Prefix Delegation) вместо "Одиночная сеть" (Single network), как на его скриншоте. Если ты выберешь "Одиночная сеть", то получишь только одну сеть для этого WAN-интерфейса. А с "Префиксной делегацией" (даже /64) тебе будет предоставлен префикс, который можно использовать на стороне LAN.
 
Да, кроме 64, IP-адрес не назначен.
 
Так ты тестировал с /60, /56 и так далее?
 
Нет, у меня зафиксированный публичный IP-адрес (проводное соединение, 191.3...). Получил /64.
 
Стоило мне быть более конкретным, твоя WAN беспроводная (вероятно, CG-NAT, если это так)? Ты пробовал SLAAC с PD, и вообще не получает никакого адреса, никаких лиз? Какие размеры подсетей ты пробовал, например, /60, /56, ...?
 
Забыл упомянуть, всё с подключением по проводам. А вот беспроводные клиенты — у них IPv6 перестаёт работать. А проводным всё очень-очень тормозит. IPv4 работает отлично.
 
Для меня единственный вариант, который работает: ISP Modem в NAT, UCG с SLAAC - единая сеть (выбираю свое lan-соединение), делегирование префикса 64. как-то вот так... но, как я уже упоминал, через несколько часов работает только ipv4. Недоступно ни каких ipv6 сайтов и сервисов.
 
Хм, это CG-NAT, беспроводное модемное подключение или проводное? В настройках вашего WAN-соединения, в разделе SLAAC, у вас выбрано "Одиночная сеть" или DHCPv6?
Страницы: 1 2 След.
Читают тему (гостей: 1)