Nastavení IPv6 na LEDE routeru

Kamui

Nastavení IPv6 na LEDE routeru
« kdy: 25. 05. 2018, 16:14:58 »
Potřebuji poradit. Snažím se na LEDE routeru zprovoznit IPv6 přes HE.net tunel. Tunel sice nahodím, ale komunikace nejde. Rozhraní běží, a i nějaké ty pakety dojdou/odejdou. Když se pokusím udělat ping z venku na IPv6 adresu, tak sice skončí timeoutem, ale na počítadle paketů ve webovém rozhraní jsou vidět. Asi mám něco blbě ve firewallu, ale netuším co. Zde je můj /etc/config/firewall

Kód: [Vybrat]
config defaults                                 
        option syn_flood '1'               
        option input 'ACCEPT'                   
        option output 'ACCEPT'               
        option forward 'REJECT'                 
                                             
config zone                                     
        option name 'lan'                   
        option input 'ACCEPT'                   
        option output 'ACCEPT'               
        option forward 'ACCEPT'                 
        option network 'lan'                 
                                               
config zone                                 
        option name 'wan'                       
        option output 'ACCEPT'               
        option forward 'REJECT'                 
        option masq '1'                     
        option mtu_fix '1'                     
        option network 'wan henet'         
        option input 'REJECT'                   
                                             
config forwarding                               
        option src 'lan'                     
        option dest 'wan'                       
                                           
config rule                                     
        option name 'Allow-DHCP-Renew'       
        option src 'wan'                       
        option proto 'udp'                   
        option dest_port '68'                   
        option target 'ACCEPT'             
        option family 'ipv4'                   
                                             
config rule                                     
        option name 'Allow-Ping'             
        option src 'wan'                       
        option proto 'icmp'                 
        option icmp_type 'echo-request'         
        option target 'ACCEPT'               
        option family 'ipv4'                   
                                             
config rule                                     
        option name 'Allow-IGMP'           
        option src 'wan'                       
        option proto 'igmp'                 
        option target 'ACCEPT'                 
        option family 'ipv4'                 
                                               
config rule                                 
        option name 'Allow-DHCPv6'             
        option src 'wan'                     
        option proto 'udp'                     
        option src_ip 'fc00::/6'             
        option dest_ip 'fc00::/6'               
        option dest_port '546'             
        option family 'ipv6'                   
        option target 'ACCEPT'               
                                               
config rule                                     
        option name 'Allow-MLD'                 
        option src 'wan'                   
        option proto 'icmp'                     
        option src_ip 'fe80::/10'           
        list icmp_type '130/0'                 
        list icmp_type '131/0'                 
        list icmp_type '132/0'                 
        list icmp_type '143/0'                 
        option family 'ipv6'                   
        option target 'ACCEPT'               
                                               
config rule                                     
        option name 'Allow-ICMPv6-Input'       
        option src 'wan'                       
        option proto 'icmp'                     
        list icmp_type 'echo-request'       
        list icmp_type 'echo-reply'             
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'         
        list icmp_type 'time-exceeded'         
        list icmp_type 'bad-header'             
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'   
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'   
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'                 
        option family 'ipv6'                 
        option target 'ACCEPT'                 
                               
config rule                                 
        option name 'Allow-ICMPv6-Forward'     
        option src 'wan'                     
        option dest '*'                         
        option proto 'icmp'                 
        list icmp_type 'echo-request'           
        list icmp_type 'echo-reply'         
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'     
        list icmp_type 'time-exceeded'         
        list icmp_type 'bad-header'         
        list icmp_type 'unknown-header-type'   
        option limit '1000/sec'             
        option family 'ipv6'                   
        option target 'ACCEPT'                 
                                               
config rule                                 
        option name 'Allow-IPSec-ESP'           
        option src 'wan'                     
        option dest 'lan'                       
        option proto 'esp'                     
        option target 'ACCEPT'                 
                                               
config rule                                     
        option name 'Allow-ISAKMP'           
        option src 'wan'                       
        option dest 'lan'                       
        option dest_port '500'                 
        option proto 'udp'                     
        option target 'ACCEPT'                 
                                             
config rule                                     
        option target 'ACCEPT'                 
        option name '6to4'                     
        option src 'wan'                       
        option proto '41'                       
        option _name '6to4'                 
                                               
config include                                 
        option path '/etc/firewall.user'                 


Vilith

  • *****
  • 662
    • Zobrazit profil
Re:Nastavení IPv6 na LEDE routeru
« Odpověď #1 kdy: 25. 05. 2018, 16:36:20 »
Prostudoval bych si nejprve navody u nich na WWW v Example konfiguracich
http://prntscr.com/jmj87u

Kód: [Vybrat]
opkg update
opkg install 6in4

uci set network.henet=interface
uci set network.henet.proto=6in4
uci set network.henet.peeraddr=
uci set network.henet.ip6addr=
uci set network.henet.ip6prefix=
uci set network.henet.tunnelid=3...
uci set network.henet.username=user
uci set network.henet.password='UPDATE_KEY_OR_PASSWORD'
uci commit network

uci set firewall.@zone[1].network='wan henet'
uci commit firewall

/etc/init.d/network restart
/etc/init.d/firewall reload