Verifiquei que agora nas novas atualizações liberou algumas opções de IPV6 no mk-auth
Controle de ramais- Configurar opçoes de ramis (na engrenagem)
Vi que agora foi adicionado a opção de Pool IPV6/48
Recebo um /48 da minha opedora de LINK, adicionei ele
Em controle de ramais em ALTERAR
tem a opção
CGNAT - IPv6/53
# MikroTik 1
/ip/pool/add name=Local-1 ranges=100.64.0.1-100.64.7.254
/ip/pool/add name=Remoto-1 ranges=100.65.0.1-100.65.7.254
/ipv6/pool/add name=Rede-1 prefix=XXXX:XXX:4105::/53 prefix-length=53
fora essas configurações quais mais tenho que adionar na mikrotik para poder repassar o bloco IPV6 para os clientes?
Respostas
recebi um ipv6 /48 da minha operadora tmb como configurar no mkauth
tenho entregue ipv6 faz muitos anos apenas usando mikrotik, as novas versões teoricamente deveriam dar suporte, já atualizei, criei a tabela, porém até hj não funciona nem registra o log dos prefixos no mk-auth
Já tentou isso?
https://mk-auth.com.br/forum/topics/ipv6-pd-prefixdelegated-nativo-...
não tentei, ru até já vi este post, porém imagino q já deveria vir nativamente no mk-auth nas novas versões ao invés de ter q alterar manualmente arquivo de configurações do radius, a pergunta q não quer calar: pq não já funciona ou foi implementado nas novas versões? ipv6 é essencial
Estou entregando direto no PPPoe, mas gostaria de entregar no mk-auth para ficar registrado os logs, e tambem pra ver se o cliente ja está com o IPV6 ativo.
como vc faz pra bloquear os cliente com boleto em aberto
corta normal no mk-auth
corta o IPV4 e o IPV6
IPV4 com as regras de corte
Regras para pagina de corte
# endereco
/ip/address/add address=100.3.0.1/22 broadcast=100.3.3.255 network=100.3.0.0 comment=CORTE interface=porte
# firewall
/ip/firewall/filter/add action=drop chain=forward comment=CORTE dst-port=!53 protocol=udp src-address=100.3.0.2-100.3.3.254
/ip/firewall/filter/add action=drop chain=forward comment=CORTE dst-port=!80,85,443,445 protocol=tcp src-address=100.3.0.2-100.3.3.254
# nat
/ip/firewall/nat/add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!172.31.255.2 dst-port=443 protocol=tcp src-address=100.3.0.2-100.3.3.254 to-addresses=172.31.255.2 to-ports=445
/ip/firewall/nat/add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address=100.3.0.2-100.3.3.254 to-addresses=172.31.255.2 to-ports=85
E IPV6
pgcorte
cria um pool
2001:db8:6666::/48
aqui uso list para bloqueio tem algum problema se for assim
com esssa marcação de bloqueio ipv6 no controel de ramais, é necessario criar um plano bloqueio e atribuir esse plano na aba conexois do cadastro do cliente?
somente amrcar corte por pool e corte ipv6 ativar no mk-auth
e la na mikrotik criar esse pool pro v6
2001:db8:6666::/48