1

Temat: Gargoyle & IPv6?

Witam, czy Gargoyle obsługuje adresowanie IPv6?

Netgear R6220 | Gargoyle: 1.11.0.4 || TL-WDR3600 | Gargoyle: 1.11.0.3
Jeden z lepszych według mnie hostingów - Atthost

2

Odp: Gargoyle & IPv6?

Jeżeli chcesz skorzystać z adresowania IP wersji 6 zajrzyj tutaj http://openwrt.pl/doku.php/zastosowania:ipv6

3

Odp: Gargoyle & IPv6?

Sam w sobie nie obsługuje. W gui też tego nie ma. Jak doinstalujesz pakiety to do ustawienia "ręcznie" wszystko jest.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4 (edytowany przez bl4ck 2014-11-21 01:19:24)

Odp: Gargoyle & IPv6?

Witam posiadam Gargoyle aktualnie 1.6.2.2 chciał bym przetestować IPv6czy znajdę gdzieś aktualny poradnik?

5

Odp: Gargoyle & IPv6?

bl4ck napisał/a:

Witam posiadam Gargoyle aktualnie 1.6.2.2 chciał bym przetestować IPv6czy znajdę gdzieś aktualny poradnik?

Zawarte tu na forum dla openwrt są poprawne. Samo gargoyle nie ma nic wspólnego z ipv6, więc i tak całą konfigurację robisz ręcznie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: Gargoyle & IPv6?

Tak wiem tylko tak mi się napisało...
Znalazłem:
http://eko.one.pl/?p=openwrt-ipv6 ale "UWAGA: opis nie dotyczy OpenWrt 12.09 (i późniejszych)." także nie próbowałem.

http://eko.one.pl/forum/viewtopic.php?pid=78138#p78138 - pingowanie na routurze działa lecz końcówki nie dostają adresu.

Walcze dalej.

7

Odp: Gargoyle & IPv6?

Męczę i męczę smile korzystam z http://eko.one.pl/?p=openwrt-ipv6 i http://wiki.openwrt.org/doc/howto/ipv6 metoda 6in4, pingowanie na routerze działa włączyłem też radvd do rozgłaszania inne komputery dostają ip6 ale brama jest jakaś dziwna i nie ma dns

   Sufiks DNS konkretnego połączenia : lan
   Adres IPv6. . . . . . . . . . . . : 2001:470:71:756:c0e4:416d:c7c8:ce98
   Tymczasowy adres IPv6 . . . . . . : 2001:470:71:756:86a:5db:8775:6b1c
   Adres IPv6 połączenia lokalnego . : fe80::c0e4:416d:c7c8:ce98%13
   Adres IPv4. . . . . . . . . . . . . : 192.168.1.38
   Maska podsieci. . . . . . . . . . : 255.255.255.0
   Brama domyślna. . . . . . . . . . : fe80::76ea:3aff:feab:d5d4%13
                                       192.168.1.123


radvd

config interface
        option interface        'lan'
        option AdvSendAdvert    1
        option AdvManagedFlag   0
        option AdvOtherConfigFlag 0
        list client             ''

config prefix
        option interface 'lan'
        list prefix ''
        option AdvOnLink 1
        option AdvAutonomous 1
        option AdvRouterAddr 0

config route
        option interface        'lan'
        list prefix             ''
        option ignore           1

config rdnss
        option interface        'lan'
        # If not specified, the link-local address of the interface is used
        list addr               ''

config dnssl
        option interface        'lan'
        list suffix             ''
        option ignore           1

network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0.1'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ipaddr '192.168.1.123'
        option dns '192.168.1.123'
        option ip6addr '2001:470:71:756::/64'

config interface 'wan'
        option ifname 'eth0.2'
        option proto 'pppoe'
        option password 'fgdfgfdg'
        option keepalive '3 5'
        option username 'sdsfdsfs@neostrada.pl'

config switch
        option name 'rtl8366rb'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '1'
        option ports '1 2 3 4 5t'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '2'
        option ports '0 5t'

config interface 'henet'
        option proto '6in4'
        option peeraddr '216.66.80.162'
        option ip6addr '2001:470:70:756::2/64'
        option ip6prefix '2001:470:71:756::/64'
        option tunnelid '2796479'
        option username 'tb54547e8808934953.36103449'
        option updatekey 'dsfsdfsd'

Moje ip nie zostaje też aktualizowanie na tunnelbroker przy restarcie /etc/init.d/network restart  muszę je ręcznie edytować, ale to teraz mniejszy problem . Prosił bym pomoc.

8

Odp: Gargoyle & IPv6?

Moim poradnikiem na eko.one.pl się raczej nie posługuj bo on był z czasów pre12.09. Wiele się zmieniło od tamtego momentu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Gargoyle & IPv6?

Witam dalej nie dałem rady smile router pinguje strony ipv6, końcówki dostają adresy ipv6 bez dns i bramy. Jeśli ktoś to konfigurował w ostatnim czasie prosił bym o how to. Dziekuje

10 (edytowany przez Gruberek 2014-11-23 14:45:49)

Odp: Gargoyle & IPv6?

Mam tunel z henetu i 6to4. Ustawiałem to dosyć dawno i też miałem problem z rozgłoszeniem tego po sieci. Metodą prób i błędów jakoś to ustawiłem. Tak wygląda moja konfiguracja:



/etc/dhcp6s.conf

# The followings are a sample configuration to provide a DNS server address
# for every client as well as to delegate a permanent IPv6 prefix
# 2001:db8:1111::/48 to a client whose DUID is 00:01:00:01:aa:bb.

option domain-name-servers 2001:4860:4860::8888;
option domain-name-servers 2001:4860:4860::8844;

host serwer {
        duid 00:01:00:01:1a:7f:aa:94:00:00:39:4a:5d:a3;
        address 2001:470:71:53d:10::2 infinity;
};

interface br-lan {
        address-pool pool1 86400;
};

pool pool1 {
        range 2001:470:71:53d:10::1000 to 2001:470:71:53d:10::2000 ;
};

/etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '64'
        option ip6hint '10'
        option ip6addr '2001:470:71:53d:10::1/64'
        option dns '192.168.1.1'

config interface 'wan'
        option ifname 'eth1'
        option proto 'dhcp'

config switch
        option name 'eth0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'eth0'
        option vlan '1'
        option ports '0 1 2 3 4 5'

config interface 'wan6'
        option proto '6to4'

config interface 'henet'
        option proto '6in4'
        option peeraddr '216.66.80.162'
        option ip6addr '2001:470:70:53d::2/64'
        option ip6prefix '2001:470:71:53d::/64'
        option tunnelid '123456'
        option username 'xxxxxxxxxx'
        option password 'xxxxxxxxxx'

/etc/config/firewall

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'wan'
        list network 'wan'
        list network 'wan6'
        list network 'henet'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fe80::/10'
        option src_port '547'
        option dest_ip 'fe80::/10'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config include
        option path '/etc/firewall.user'
        option reload '1'

config include
        option type 'script'
        option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'
        option family 'IPv4'
        option reload '1'

config include 'miniupnpd'
        option type 'script'
        option path '/usr/share/miniupnpd/firewall.include'
        option family 'IPv4'
        option reload '1'

config include 'openvpn_include_file'
        option path '/etc/openvpn.firewall'
        option reload '1'

config zone
        option name 'wan6'
        option network 'wan6'
        option family 'ipv6'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config forwarding
        option src 'wan6'
        option dest 'lan'

config forwarding
        option src 'lan'
        option dest 'wan6'

config rule
        option name 'Allow Multicast v6'
        option src 'wan'
        option src_ip 'ff00::/8'
        option dest_ip 'ff00::/8'
        option family 'ipv6'

config zone
        option name 'henet'
        option network 'henet'
        option family 'ipv6'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config forwarding
        option src 'henet'
        option dest 'lan'

config forwarding
        option src 'lan'
        option dest 'henet'

config rule
        option name 'Allow Multicast v6'
        option src 'wan'
        option src_ip 'ff00::/8'
        option dest_ip 'ff00::/8'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name '6to4'
        option src 'wan'
        option proto '41'
        option target 'ACCEPT'

/etc/sysctl.conf

kernel.panic=3
net.ipv4.conf.default.arp_ignore=1
net.ipv4.conf.all.arp_ignore=1
net.ipv4.ip_forward=1
net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.icmp_ignore_bogus_error_responses=1
net.ipv4.tcp_ecn=0
net.ipv4.tcp_fin_timeout=30
net.ipv4.tcp_keepalive_time=120
net.ipv4.tcp_syncookies=1
net.ipv4.tcp_timestamps=1
net.ipv4.tcp_sack=1
net.ipv4.tcp_dsack=1

net.ipv6.conf.default.forwarding=1
net.ipv6.conf.all.forwarding=1

net.netfilter.nf_conntrack_acct=1
net.netfilter.nf_conntrack_checksum=0
#net.netfilter.nf_conntrack_max=16384
#net.netfilter.nf_conntrack_tcp_timeout_established=3600
net.netfilter.nf_conntrack_udp_timeout=60
net.netfilter.nf_conntrack_udp_timeout_stream=180

# disable bridge firewalling by default
net.bridge.bridge-nf-call-arptables=0
net.bridge.bridge-nf-call-ip6tables=0
net.bridge.bridge-nf-call-iptables=0

net.ipv4.tcp_tw_reuse=1
net.ipv4.tcp_max_tw_buckets=8192
net.netfilter.nf_conntrack_max=4096
net.netfilter.nf_conntrack_tcp_timeout_established=600

Home: ZyXEL NBG6817 (OpenWrt)
NAS: HP ProLiant MicroServer Gen8 E3-1265L V2, 16 GB (PVE)

11

Odp: Gargoyle & IPv6?

W pliku /etc/dhcp6s.conf duid generuje się automatycznie czy sam go wpisałeś jeśli tak gdzie go znaleźć. Dzisiaj wieczorem będzie działać dzięki.

12

Odp: Gargoyle & IPv6?

DUID generuje Ci się na kliencie przy pierwszym połączeniu.
W Windows dajesz ipconfig /all i masz takie coś:

http://clip2net.com/clip/m351575/57c65-clip-13kb.png

Home: ZyXEL NBG6817 (OpenWrt)
NAS: HP ProLiant MicroServer Gen8 E3-1265L V2, 16 GB (PVE)