Mikrotik 路由接入 IPv6 网络

开启路由器 IPv6 网络 由于之前设置好了电信光猫的桥接模式,路由器是直接通过 PPPoE 协议接入电信网络,所以可以直接启用 IPv6 网络。 首先开启 MikroTik ROS 的 ipv6 包。 打开 PPPoE profile 中的 ipv6 支持。 确定 ipv6 转发开启。 配置 IPv6 DHCP Client 获取前缀。 配置 IPv6 DHCP Server 分发地址。 为内网接口分配 IPv6 地址 DNS Google 的 IPv6 公共 DNS 2001:4860:4860::8888 2001:4860:4860::8844 问题 PMTU 黑洞 现象: 接上 IPv6 后发现知乎、简书、网易云音乐等 HTTPS 协议连接无法访问,而 ICMP 报文可达,HTTP 协议可以返回。参考了几篇文章后发现是路由器 MTU 设置问题。 以下是引用的文章说明 [1] 终端设备在发包时,也可以设置 DF ( Don’t Fragment )标记来告诉路由器不要分片。这时中间路由器会丢掉超过 MTU 的包,回复一条 ICMP Fragmentation Needed 消息。发送者收到这个包后,下次就会发小一点的包,这个过程叫做 PMTU Discovery 。现实中可以看到 HTTPS ( TLS )的流量大都是带 DF 标记的。...

September 9, 2022 · 2 min · lyincc