Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка статического IPv6

    Scheduled Pinned Locked Moved Russian
    12 Posts 5 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Y
      yarick123
      last edited by

      Похоже, у Вас всего одна /60 сеть, маршрутизируемая роутером провайдера 2001:db8:1234:10::1. Честно распространить её за pfSense нельзя. (Насколько я понимаю, это можно сделать для конкретных IP-адресов, ценой значительного неоправданного усложнения конфигурации.)

      У Вас должен быть как минимум один IP-адрес, маршрутизируемый роутером провайдера, который будет WAN адресом pfSense и как минимум одна сеть, которая на уровне провайдера (конфигурация роутера), будет маршрутизироваться через Ваш WAN адрес, т.е. pfSense. Внутренней сетью и будет являться эта сеть. Её имеет смысл разделить на несколько внутренних /64 подсетей.

      Запрос на такую конфигурацию нужно направить провайдеру.

      Например, Вы можете сказать провайдеру, что выделенную Вам сеть 2001:db8:1234:10::/60 Вы хотите разделить на две сети: 2001:db8:1234:10::/61 и 2001:db8:1234:18::/61. Вторая сеть, которая и будет Вашей внутренней сетью, должна маршрутизироваться через WAN адрес pfSense, 2001:db8:1234:10::2/61.

      1 Reply Last reply Reply Quote 0
      • V
        vaganych
        last edited by

        Спасибо большое за ответ! Темы по указанным ссылкам я вчера штудировал. Не очень, в итоге, помогло. Видимо, действительно придется обратиться за помощью к моему ISP.

        1 Reply Last reply Reply Quote 0
        • Y
          yarick123
          last edited by

          @vaganych:

          … Видимо, действительно придется обратиться за помощью к моему ISP.

          Если речь идёт о конфигурации маршрутизации, то это не совсем помощь. Это услуга, которую ISP, в моём понимании, обязаны предоставлять клиентам, имеющим соответствующие контракты.

          1 Reply Last reply Reply Quote 0
          • V
            vaganych
            last edited by

            @yarick123:

            Если речь идёт о конфигурации маршрутизации, то это не совсем помощь. Это услуга, которую ISP, в моём понимании, обязаны предоставлять клиентам, имеющим соответствующие контракты.

            Да, именно об этом. Свяжусь с ними в ближайший рабочий день. Спасибо ещё раз :)

            1 Reply Last reply Reply Quote 0
            • P
              PbIXTOP
              last edited by

              Если провайдер пытается обслуживать сеть /60 сам, не принимает adverse маршруты (как я понимаю у IPv6 есть спецификация по обмену маршрутами), можно воспользоваться Firewall/Virtual IP/Proxy ARP на внешнем интерфейсе

              1 Reply Last reply Reply Quote 0
              • Y
                yarick123
                last edited by

                @PbIXTOP:

                … adverse маршруты (как я понимаю у IPv6 есть спецификация по обмену маршрутами),..

                Не могли бы Вы кинуть ссылкой на какой-нибудь ресурс. Мне такое не попадалось, если речь не идёт о протоколах для роутеров e.g. RIPv6. Хотел бы устроить себе ликбез.

                @PbIXTOP:

                … можно воспользоваться Firewall/Virtual IP/Proxy ARP на внешнем интерфейсе

                Как раз это я и имел в виду под "ценой значительного неоправданного усложнения конфигурации."

                1 Reply Last reply Reply Quote 0
                • V
                  vaganych
                  last edited by

                  @yarick123:

                  Например, Вы можете сказать провайдеру, что выделенную Вам сеть 2001:db8:1234:10::/60 Вы хотите разделить на две сети: 2001:db8:1234:10::/61 и 2001:db8:1234:18::/61. Вторая сеть, которая и будет Вашей внутренней сетью, должна маршрутизироваться через WAN адрес pfSense, 2001:db8:1234:10::2/61.

                  Заработало идеально!  :)

                  1 Reply Last reply Reply Quote 0
                  • Y
                    yarick123
                    last edited by

                    Поздравляю!  :)

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      Думал - не доживу до внедрения IPV6 ;).

                      Заработало идеально!

                      Скажите, с правилами PF по умолчанию как обстоит дело с доступностью извне по IPV6 хостов внутренней сети ?
                      Проверять удобно этим:
                      https://www.subnetonline.com/pages/ipv6-network-tools.php

                      1 Reply Last reply Reply Quote 0
                      • V
                        vaganych
                        last edited by

                        @pigbrother:

                        Думал - не доживу до внедрения IPV6 ;).

                        Заработало идеально!

                        Скажите, с правилами PF по умолчанию как обстоит дело с доступностью извне по IPV6 хостов внутренней сети ?
                        Проверять удобно этим:
                        https://www.subnetonline.com/pages/ipv6-network-tools.php

                        Прошу прощения за долгий ответ. Я тут в поисках идеального дистрибутива ушел сначала на opnsense, а потом вернулся на vyos.
                        По умолчанию к хостам внутри сети не пускает. Я настраивал правила, разрешающие пинговать все машины и для отдельного сервера разрешил доступ по 80 и 443 порту. В остальном, граница на замке  :)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.