Tag-Archiv für » Mikrotik «

Mikrotik IPv6 Default Firewall Rules

Dienstag, 9. Juli 2019 18:18

Hier ein einfacher Vorschlag für IPv6-Firewall-Regeln für Mikrotik Router, die als CPE eingesetzt werden.

/ipv6 firewall filter
add chain=input protocol=icmpv6
add chain=input connection-state=established,related
add chain=input dst-port=546 in-interface=wan protocol=udp src-port=547
add action=drop chain=input connection-state=invalid
add action=drop chain=input connection-state=new in-interface=ether1-wan
add chain=forward protocol=icmpv6
add chain=forward connection-state=established,related
add chain=forward connection-state=new in-interface=!wan
add action=drop chain=forward connection-state=invalid
add action=drop chain=forward connection-state=new in-interface=wan

Thema: Mikrotik | Kommentare (3) | Autor:

Mikrotik und SixXS IPv6-Tunnel einrichten

Mittwoch, 20. Juli 2011 13:27

Zur Einrichtung eines 6to4-Tunnel von SixXS auf einem Router von Mikrotik unter RouterOS muss man einfach nur folgende Befehle auf der Konsole verwenden. Hier kurz der Netzaufbau, der dem Beispiel zugrunde liegt.

IPv6-SixXS-Router: 2001:6f8:900:1234::1/64
IPv4-SixXS-POP: 212.224.0.188
IPv4-Mikrotik: 1.2.3.4
IPv6-Mikrotik: 2001:6f8:900:1234::2/64

Hier die Befehle:

/interface 6to4 add local-address=1.2.3.4 remote-address=212.224.0.188 mtu=1480 name=SixXS-tunnel
/ipv6 address add address=2001:6f8:900:1234::2/64 interface=SixXS-tunnel
/ipv6 route add dst-address=2000::/3 gateway=2001:6f8:900:1234::1
/interface 6to4 enable SixXS-tunnel

Zuerst wird das Tunnel-Interface angelegt, dann die lokale IP des IPv6-Transfernetzes auf das Tunnel-Interface gelegt und die Default-Route für IPv6 auf die Remote-IP des Transfernetzes gelegt. Zum Schluss muss natürlich der Tunnel noch aktiviert werden.

Thema: Netzwerke | Kommentare (0) | Autor: