Hallo allemaal.
Ik heb al een paar jaar een Mikrotik al modem draaien en dat wil eigenlijk best lekker, behalve dat IPv6 niet helemaal lekker werkt.
Voor de meeste verbindingen werkt het prima, maar bijvoorbeeld het controlpanel van TransIP, de raadsinformatiesites van NotuBiz (bijvoorbeeld ijsselstein.raadsinformatie.nl ) en sinds kort ook de streams van Disney+, gaat het mis.
Voor eenvoudige sites kan ik dat omzeilen door het v6-adres te rejecten in de firewall, maar voor Disney+ is dat lastig met zo’n uitgebreid CDN met meerdere ranges.
Om maar even het belangrijkste deel van mijn config te posten:
/interface bridge
add name=Router
/interface ethernet
set [ find default-name=ether1 ] l2mtu=1598 name=NTu-link speed=100Mbps
set [ find default-name=ether2 ] name=LocalNet speed=100Mbps
set [ find default-name=ether3 ] disabled=yes speed=100Mbps
set [ find default-name=ether4 ] disabled=yes speed=100Mbps
set [ find default-name=ether5 ] disabled=yes speed=100Mbps
/interface vlan
add arp=disabled interface=NTu-link mtu=1508 name=Freedom-vlan vlan-id=6
/interface pppoe-client
add add-default-route=yes allow=pap,mschap2 disabled=no interface=\
Freedom-vlan keepalive-timeout=20 max-mru=1500 max-mtu=1500 name=Freedom \
password=1234 service-name=Freedom use-peer-dns=yes user=fake@freedom.nl
/interface list
add name=WAN
add name=LAN
/ip pool
add name=dhcp_pool0 ranges=10.0.13.1-10.0.13.253
/ip dhcp-server
add address-pool=dhcp_pool0 interface=Router name=dhcp1
/user group
set full policy="local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,pas\
sword,web,sniff,sensitive,api,romon,dude,tikapp"
/interface bridge port
add bridge=Router interface=LocalNet
/interface detect-internet
set detect-interface-list=all internet-interface-list=all lan-interface-list=\
LAN wan-interface-list=WAN
/interface list member
add list=WAN
add list=LAN
/ip address
add address=10.0.13.254/24 interface=LocalNet network=10.0.13.0
/ipv6 address
add address=::1 from-pool=Freedom-prefix interface=Router
/ipv6 dhcp-client
add interface=Freedom pool-name=Freedom-prefix request=prefix use-peer-dns=no
/ipv6 firewall filter
add action=reject chain=forward disabled=yes dst-address=\
2a03:e101::1101:21/128 reject-with=icmp-no-route
add action=reject chain=forward comment="TransIP CP" dst-address=\
2a01:7c8:3:1337::1/128 reject-with=icmp-no-route
add action=reject chain=forward comment="TransIP CP" reject-with=\
icmp-no-route src-address=2a01:7c8:3:1337::1/128
add action=accept chain=forward in-interface=Router log=yes log-prefix=\
Morgoth out-interface=Freedom src-address=\
xxxx:xxxx:xxx:0:7ce5:ff44:e373:a8f7/128
add action=drop chain=input comment="Drop (invalid)" connection-state=invalid
add action=accept chain=input comment="Accept (established, related)" \
connection-state=established,related
add action=accept chain=input comment="Accept DHCP (10/sec)" in-interface=\
Freedom limit=10,20:packet protocol=udp src-port=547
add action=drop chain=input comment="Drop DHCP (>10/sec)" in-interface=\
Freedom protocol=udp src-port=547
add action=accept chain=input comment="Accept external ICMP (10/sec)" \
in-interface=Freedom limit=10,20:packet protocol=icmpv6
add action=drop chain=input comment="Drop external ICMP (>10/sec)" \
in-interface=Freedom protocol=icmpv6
add action=accept chain=input comment="Accept internal ICMP" in-interface=\
!Freedom protocol=icmpv6
add action=drop chain=input comment="Drop external" disabled=yes \
in-interface=Freedom
add action=reject chain=input comment="Reject everything else" disabled=yes \
reject-with=icmp-no-route
add action=accept chain=output comment="Accept all"
add action=drop chain=forward comment="Drop (invalid)" connection-state=\
invalid
add action=accept chain=forward comment="Accept (established, related)" \
connection-state=established,related
add action=accept chain=forward comment="Accept external ICMP (20/sec)" \
in-interface=Freedom limit=20,50:packet protocol=icmpv6
add action=drop chain=forward comment="Drop external ICMP (>20/sec)" \
in-interface=Freedom protocol=icmpv6
add action=accept chain=forward comment="Accept internal" in-interface=\
!Freedom
add action=accept chain=forward comment="Accept outgoing" out-interface=\
Freedom
add action=passthrough chain=forward comment=MinasTirith dst-address=\
xxxx:xxxx:xxx:0:211:32ff:fe1d:f62e/128 in-interface=Freedom
add action=passthrough chain=forward comment=Morgoth dst-address=\
xxxx:xxxx:xxx:0:2c6c:fd5:988:1765/128 in-interface=Freedom
add action=passthrough chain=forward comment=Gallifrey dst-address=\
xxxx:xxxx:xxx:0:aaa1:59ff:fee0:9e4b/128 in-interface=Freedom
add action=drop chain=forward comment="Drop external" disabled=yes \
in-interface=Freedom
add action=reject chain=forward comment="Reject everything else" disabled=yes \
reject-with=icmp-no-route
/ipv6 nd
set [ find default=yes ] disabled=yes
add advertise-dns=no hop-limit=64 interface=Router ra-interval=20s-1m
/system clock
set time-zone-autodetect=no time-zone-name=Europe/Amsterdam
/system leds
add interface=Freedom leds=user-led type=interface-status
/system ntp client
set enabled=yes primary-ntp=87.233.197.123 secondary-ntp=129.250.35.251
/system resource irq rps
set NTu-link disabled=no
set LocalNet disabled=no
set ether3 disabled=no
set ether4 disabled=no
set ether5 disabled=no
De routes worden dynamisch gezet:
# DST-ADDRESS GATEWAY DISTANCE
0 ADS ::/0 Freedom 1
1 ADSU xxxx:xxxx:xxx::/48 1
2 ADC xxxx:xxxx:xxx::/64 Router 0
En dat ziet er volgens mij niet verkeerd uit, al snap ik nummer 1 niet helemaal. Maar die lijkt ook weinig invloed te hebben: als ik m verwijder werkt alles hetzelfde.
Naar aanleiding van de originele post hierboven heb ik nog wat zitten puzzelen, maar behalve een klein beetje performancewinst, blijven genoemde sites onbereikbaar.
Ik zit me er een beetje blind op te staren. Heeft iemand hier nog een idee?
Het gaat om een RB750Gr3 met RouterOS 6.49.7