Alguma novidade sobre o bloquei de clientes com IPv6 ? aqui estamos pronto para implatar em todos os clientes, faltando somente o bloqueio. como o amigo Marco de Freitas falou acima, o mk-auth precisa passar os IPv6 dos clientes bloqueados para o address list do IPv6, ai fica facil de fazer o tratamento no mikrotik.
quanto a pgcorte, (nao testei ainda, mas ...) se a navegação ipv6 do cliente estiver dropando, o navegado vai optar por sair em IPv4, e assim caindo na pgcorte em v4 normalmente.
outra ponto importante são os logs de conexão de cada cliente, gravando o prefixo delegado para cada um.
Não precisa fazer o redirecionamento para uma pgcorte em ipv6, somente dropando a IP do cliente, e o navegador vai optar por IPv4, assim caindo na pgcorte.
Pedro, teria como colocar o mkauth para enviar o parâmetro pgcorte, para o adress list v6 do mikrotik da mesma forma que faz com o ipv4?, seria uma solução paliativa para a pagina de corte ipv6, ja que se a conexão v6 for dropada o navegador direcionara automaticamente para o ipv4 e assim aparecera a pagina de corte.
v4 ip>firewall>adress-list>pgcorte
v6 ipv6>firewall>adress-list>pgcorte
Mas a solução mesmo seria implementar a pagina de corte v6 via Poll.
Pedro, teria como colocar o mkauth para enviar o parâmetro pgcorte, para o adress list v6 do mikrotik da mesma forma que faz com o ipv4?, seria uma solução paliativa para a pagina de corte ipv6, ja que se a conexão v6 for dropada o navegador direcionara automaticamente para o ipv4 e assim aparecera a pagina de corte.
v4 ip>firewall>adress-list>pgcorte
v6 ipv6>firewall>adress-list>pgcorte
Mas a solução mesmo seria implementar a pagina de corte v6 via Poll.
pessoal, o mikrotik suporta nat64? se nao tem, nao adianta pois nao existe redirecionamento em ipv6 sem isto. o que podem fazer é como o amigo "infoshop" falou e eu faço assim tambem desde que foi adicionado os parametros no mk-auth. Cliente bloqueado só recebe o ipv4 assim abrindo a pagina de bloqueio normalmente, simples e pratico!!! =]
Respostas
boa pergunta...
acompanhando.....
IPV6 JA É PRESENTE. AQUI EM CASA JA TA CHEGANDO IPV6 PELA GVT. QUE USA HOTSPOT JA PODE IR PASSANDO PRA PPPOE POIS AO MEU VER É O UNICO JEITO.
Agora em relação ao bloqueio. vamos chamar o C.S.I. para desvendar esse mistério.
eu estou pensando em repassar ipv6 mas sem bloqueio não da.
so sei que a GVT ja achou uma forma.
O Mikrotik fornece configurações próprias para regras de firewall e address list em IPv6. As configurações do IPv4 não afetam o IPv6, vice versa.
Os MK-AUTH precisa passar os parâmetros do IPv6 assim como passa para o IPv4.
bom dia Pedro,
Alguma novidade sobre o bloquei de clientes com IPv6 ? aqui estamos pronto para implatar em todos os clientes, faltando somente o bloqueio.
como o amigo Marco de Freitas falou acima, o mk-auth precisa passar os IPv6 dos clientes bloqueados para o address list do IPv6, ai fica facil de fazer o tratamento no mikrotik.
quanto a pgcorte, (nao testei ainda, mas ...) se a navegação ipv6 do cliente estiver dropando, o navegado vai optar por sair em IPv4, e assim caindo na pgcorte em v4 normalmente.
outra ponto importante são os logs de conexão de cada cliente, gravando o prefixo delegado para cada um.
Realmente da certo quanto a pgcorte.
Não precisa fazer o redirecionamento para uma pgcorte em ipv6, somente dropando a IP do cliente, e o navegador vai optar por IPv4, assim caindo na pgcorte.
Um serviço a menos.
Pedro, teria como colocar o mkauth para enviar o parâmetro pgcorte, para o adress list v6 do mikrotik da mesma forma que faz com o ipv4?, seria uma solução paliativa para a pagina de corte ipv6, ja que se a conexão v6 for dropada o navegador direcionara automaticamente para o ipv4 e assim aparecera a pagina de corte.
v4 ip>firewall>adress-list>pgcorte
v6 ipv6>firewall>adress-list>pgcorte
Mas a solução mesmo seria implementar a pagina de corte v6 via Poll.
Não é paliativo, é a solução.
joao paulo moreira disse:
Pedro, esquece da gente aqui não, tem muitos provedores implantando ipv6, e com certeza a pagina de corte e essencial para essa implantação.
pessoal, o mikrotik suporta nat64? se nao tem, nao adianta pois nao existe redirecionamento em ipv6 sem isto. o que podem fazer é como o amigo "infoshop" falou e eu faço assim tambem desde que foi adicionado os parametros no mk-auth. Cliente bloqueado só recebe o ipv4 assim abrindo a pagina de bloqueio normalmente, simples e pratico!!! =]