[TÓPICO DEDICADO] Mikrotik Rb750 - Experiencia no Ambiente Domestico

  • Iniciador de Tópicos Iniciador de Tópicos natanurso
  • Data de Início Data de Início
Recomendo você utilizar o /64 na bridge, da mesma forma que fiz aqui.
Infelizmente a Claro entrega também um /64 no dhcp client, aí já viu...
Eu criei a pool com prefixo /56 que é o que a operadora entrega pra mim e criei Address na brige /64, testei com o ip da bridge e está funcionando.
Como faço teste de ping diretamente no ipv6 do meu pc?
 
Última edição:
Entao, o detalhe é que eu tenho que adicionar um IP público pro mikrotik e um pra bridge, mas qual prefixo usar no MK? Tentei até /128 e não consegui
Sobre definir ip para sua WAN, você pode tentar marcar a opção "Address" em DHCPV6 Client e ver se a operadora te entrega, caso contrário terá que definir manualmente. Caso tenha que fazer na mão indo em IPV6 > Address, lembre-se que SLAAC não permite a delegação de redes menores que /64 para as interfaces, logo, tu deve entregar um /64 para sua interface wan com a opção advertise desmarcada.
 
Sobre definir ip para sua WAN, você pode tentar marcar a opção "Address" em DHCPV6 Client e ver se a operadora te entrega, caso contrário terá que definir manualmente. Caso tenha que fazer na mão indo em IPV6 > Address, lembre-se que SLAAC não permite a delegação de redes menores que /64 para as interfaces, logo, tu deve entregar um /64 para sua interface wan com a opção advertise desmarcada.
É exatamente isso que eu fiz
Defini 1 address sem advertise pra Wan e um address pra bridge com advertise mas sempre da erro dizendo que não tem números suficientes na pool
 
É exatamente isso que eu fiz
Defini 1 address sem advertise pra Wan e um address pra bridge com advertise mas sempre da erro dizendo que não tem números suficientes na pool
Se você recebe um prefixo /56 da operadora você não deveria ter problemas em entregar subredes menores para as interfaces. O que posso te recomendar é adicionar o número 1 após os dois pontos quando for entregar uma rede para alguma interface para evitar esse tipo de problema (se é que é o que estou pensando que é).

Primeiro apague as redes que você já entregou para suas interfaces em IPV6 > Addresss, após isso vá em DHCPV6 Client e dê um "release" para obter um /56 diferente do isp e depois volte novamente em Addres e entregue a primeira rede colocando o número 1 após os ::. e assim sucessivamente....

Screenshot-from-2021-08-06-13-59-02.png



------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Agora se tu recebe /64 o que tu pode fazer é ligar na operadora e tentar pedir para te entregarem um bloco maior, alguns's isp's ainda implementam ipv6 com pensamento de ipv4 e preferem tratar os clientes que precisam de mais subredes como exceção, o que é burrice, mas vai entender a cabeça desse povo....
 
Última edição:
Se você recebe um prefixo /56 da operadora você não deveria ter problemas em entregar subredes menores para as interfaces. O que posso te recomendar é adicionar o número 1 após os dois pontos quando for entregar uma rede para alguma interface para evitar esse tipo de problema (se é que é o que estou pensando que é).

Primeiro apague as redes que você já entregou para suas interfaces em IPV6 > Addresss, após isso vá em DHCPV6 Client e dê um "release" para obter um /56 diferente do isp e depois volte novamente em Addres e entregue a primeira rede colocando o número 1 após os ::. e assim sucessivamente....

Screenshot-from-2021-08-06-13-59-02.png



------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Agora se tu recebe /64 o que tu pode fazer é ligar na operadora e tentar pedir para te entregarem um bloco maior, alguns's isp's ainda implementam ipv6 com pensamento de ipv4 e preferem tratar os clientes que precisam de mais subredes como exceção, o que é burrice, mas vai entender a cabeça desse povo....

Fiz o seguinte, troquei o prefixo da pool no ipv6 dhcp client pra /64, antes tava /56
6g4VOWZ.png


Depois coloquei ::1/64 na interface bridge com advertise e outro ::1/64 na interface ppoe sem advertise
zMEPKWK.png


Eu consigo pingar o ipv6 da interface PPOE e da Bridge usando o site http://www.ipv6now.com.au/pingme.php
Mas o ipv6 da minha máquina eu não consigo pingar
 
Última edição:
Fiz o seguinte, troquei o prefixo da pool no ipv6 dhcp client pra /64, antes tava /56
6g4VOWZ.png


Depois coloquei ::1/64 na interface bridge com advertise e outro ::1/64 na interface ppoe sem advertise
zMEPKWK.png


Eu consigo pingar o ipv6 da interface PPOE e da Bridge usando o site http://www.ipv6now.com.au/pingme.php
Mas o ipv6 da minha máquina eu não consigo pingar
Mas nao conseguir pingar pode ser alguma regra de firewall ai bloqueando, n?
 
Mas nao conseguir pingar pode ser alguma regra de firewall ai bloqueando, n?
Já testei com accept em icmpv6 no forward e no input
Meu firewall ipv6 tá vazio pra testes
 
Fiz o seguinte, troquei o prefixo da pool no ipv6 dhcp client pra /64, antes tava /56
6g4VOWZ.png


Depois coloquei ::1/64 na interface bridge com advertise e outro ::1/64 na interface ppoe sem advertise
zMEPKWK.png


Eu consigo pingar o ipv6 da interface PPOE e da Bridge usando o site http://www.ipv6now.com.au/pingme.php
Mas o ipv6 da minha máquina eu não consigo pingar
Você não consegue pingar porque provavelmente o firewall do seu sistema operacional está bloqueando essas requisições. Libera o icmpv6 echo reply que deve funcionar normalmente...

Só uma observação, o ::1 você pode colocar só pro primeiro bloco que você for alocar para a primeira interface, depois só ir entregando ::2/64, ::3/64 para as demais interfaces, mas também não há problema em deixar como está.
 
Última edição:
Você não consegue pingar porque provavelmente o firewall do seu sistema operacional está bloqueando essas requisições. Libera o icmpv6 echo reply que deve funcionar normalmente...

Só uma observação, o ::1 você pode colocar só pro primeiro bloco que você for alocar para a primeira interface, depois só ir entregando ::2/64, ::3/64 para as demais interfaces, mas também não há problema em deixar como está.
Fiz isso de trocar o 1,2,3
Coloquei o 1/64 pro PPOE e o 2/64 com advertise pra bridge.
Coloquei a regra de icmp input/foward icmpv6 com o echo reply e mesmo assim meu ipv6 do PC 2804:xxxxx:fd00:3e06:6c20:7caf:961c:4e1d não consegue ser pingado :/

Vou procurar mais tutoriais :joia:
É a primeira vez que mexo com ipv6.
 
Última edição:
Fiz isso de trocar o 1,2,3
Coloquei o 1/64 pro PPOE e o 2/64 com advertise pra bridge.
Coloquei a regra de icmp input/foward icmpv6 com o echo reply e mesmo assim meu ipv6 do PC 2804:xxxxx:fd00:3e06:6c20:7caf:961c:4e1d não consegue ser pingado :/

Vou procurar mais tutoriais :joia:
É a primeira vez que mexo com ipv6.
Que estranho, até loguei numa máquina pra repetir o teste e em ambos os sistemas operacionais, linux e windows consegui pingar os hosts normalmente de fora da rede.

Num primeiro momento não consigo pensar em outra coisa se não em algum firewall filtrando esse pacote, mas eu também estou aprendendo sobre IPV6, se conseguir resolver posta aqui....
 
Queria testar um load balancing aqui entre a brisanet e a claro, mas dá uma preguiça de configurar isso... :haha:
 
Não vai ficar com desempenho bom pq vai precisar desligar o fasttrack ou fazer bypass dos pacotes do segundo link.
Se comprar a RB 5009 não precisa do fasttrack :bwahaha:
 
Creio que não, mas já que é ambiente residencial você pode pegar a porta usada nos aplicativos torrent (aqui no transmission é 51413) e criar uma regra
 
Pessoal, uma dúvida: a RB4011 tem algum limite quanto à quantidade de clientes no DHCP?
Estamos usando uma no meu trabalho e percebi que quando chega na faixa dos 100~130 clientes a rede começa a apresentar instabilidades.
Em um primeiro momento tínhamos uma vlan /22 para os usuários diversos e outras duas /24 para os funcionários, depois passamos a vlan /22 para /24, sem sucesso, por fim deixamos a rede sem vlans para testar, ainda assim não deu certo. Com poucos clientes tudo funciona normalmente.
 
Creio que não, mas já que é ambiente residencial você pode pegar a porta usada nos aplicativos torrent (aqui no transmission é 51413) e criar uma regra
Eu já tenho a regra normal no firewall mas não é FastTracked, ou seja, o firewall vai analisar os trocentas conexões que estão vindo pelo P2P.

EDIT: foi simples de resolver. Só fiz criar a regra tanto UDP como TCP coma chain "forward", selecionei o input eht1 e action eu botei fastrack. ;)

J5c6gER.png
 
Última edição:
Me surgiu uma dúvida quanto ao POE out da RB 4011 e do POE in da RB 750gr3.

Ambos diz que é passivo e em voltagens acho que compatíveis. Será q da bom?

O comprimento do cabo de rede também faz diferença? Acho que aqui são uns 20m de comprimento
 
Me surgiu uma dúvida quanto ao POE out da RB 4011 e do POE in da RB 750gr3.

Ambos diz que é passivo e em voltagens acho que compatíveis. Será q da bom?

O comprimento do cabo de rede também faz diferença? Acho que aqui são uns 20m de comprimento
Você não terá problemas em alimentar a RB750gr3 através da porta poe-out da 4011 se a tensão de saída DC da fonte da 4011 não for superior a 30v, pois esse é o limite da porta poe-in de seu irmão menor.

Sobre o comprimento do cabo, 20 metros é bem tranquilo, alimento um AC-LR por passive PoE que está a uns 35 metros da 760iGS e funciona que é uma maravilha.
 
Me surgiu uma dúvida quanto ao POE out da RB 4011 e do POE in da RB 750gr3.

Ambos diz que é passivo e em voltagens acho que compatíveis. Será q da bom?

O comprimento do cabo de rede também faz diferença? Acho que aqui são uns 20m de comprimento
Não há problema, desde que a voltagem seja suportada por ambos devices.
Inclusive, tenho que comprar uma fonte PoE de 48v acima para alimentar minha 4011 e já deixar preparado para fazer o upgrade do Unifi AC LR para o Unifi U6 LR
--- Post duplo é unido automaticamente: ---

Você não terá problemas em alimentar a RB750gr3 através da porta poe-out da 4011 se a tensão de saída DC da fonte da 4011 não for superior a 30v, pois esse é o limite da porta poe-in de seu irmão menor.

Sobre o comprimento do cabo, 20 metros é bem tranquilo, alimento um AC-LR por passive PoE que está a uns 35 metros da 760iGS e funciona que é uma maravilha.
Corrigindo a sua informação, a tesão de entrada e saída PoE da 760iGS é de 12~57v
Number of DC inputs2 (DC jack, PoE-IN)
DC jack input Voltage12-57 V
Max power consumption24 W
Max power consumption without attachments6 W
FAN countPassive
PoE in802.3af/at
PoE in input Voltage12-57 V
Fonte: https://mikrotik.com/product/hex_s
 
Corrigindo a sua informação, a tesão de entrada e saída PoE da 760iGS é de 12~57v
Eu passei a informação sobre a 4011 e a 750GR3 que é são os equipamentos do Arris, logo, está corrigindo que informação ? :haha: Só usei o exemplo da minha infraestrutura para sanar a dúvida sobre a distância do cabeamento....
 
Eu passei a informação sobre a 4011 e a 750GR3 que é são os equipamentos do Arris, logo, está corrigindo que informação ? :haha: Só usei o exemplo da minha infraestrutura para sanar a dúvida sobre a distância do cabeamento....
Eu já tive ambos os equipamentos e ambos suportam a mesma voltagem PoE in e PoE out.
Ali ví que tu disse: " tensão de saída DC da fonte da 4011 não for superior a 30v, pois esse é o limite da porta poe-in de seu irmão menor."
Então retifiquei que, ambas routerboards são a mesma voltagem de alimentação, tanto das portas PoE in/out.
Para caso isso seja a duvida de outro colega.
 
A 760IGS por exemplo não consegue fornecer energia o suficiente via PoE para o meu EAP245 V3. Tive que usar a fonte PoE que vem com o mesmo.
 
A 760IGS por exemplo não consegue fornecer energia o suficiente via PoE para o meu EAP245 V3. Tive que usar a fonte PoE que vem com o mesmo.
Ela só consegue fornecer até 0.6a na PoE out.
Pode ver que seu EAP necessita de uma amperagem diferente dos Unifi.
 

Users who are viewing this thread

Voltar
Topo