Ok pak ale tedy nechápu proč se v pool nastavuje prefix a délka prefixu když ho koncová stanice vidí právě z RA. Pokud nejde nastavit MK tak abych třeba klientovi přidělil adresu na základě DUID třeba fdab:/64 tak je to úplně k ho...
Jestli to teda chápu dobře tak prefix v pool zařídí, že DHCP pošle na hosta prefix třeba fdab::/64 a zbytek se vygeneruje z čeho a kde? Na koncové stanici?
Je třeba rozlišovat, DHCPv6 přiděluje IPv6 adresy koncovým hostům, to Mkrotik neumí. Umí jen přidělit pomocí DHCPv6-PD celý prefix, který obvyle se přiděluje routeru, aby jej použil dál. A jak to dál udělá, je věc/problém toho routeru.
Ano, mám pool o veliksoti třeba /52 a z něj přiděluji bloky o velikosit /60 koncovým routerům zákazníků, co dál s tím udělá tne router, to je jeho věc (přidělí na vntzřní intefejsy po blocích /64 a dilních 64 bitů mu buď přednastavím nebo si je vygeneruje pomocí EUI64.
Na spojovačku by ale měl stačit link local address? Nebo ten je jen pro příchozí spojení? na managment?
Ano, na spojovačce mezi mým routerem a routerme zákazníka vůbec nemusí být globální IPv6 adresy, funguje to přes link-local adresy.
Dneska je to pro IPv6 i best practise, že mezi routery vůbec nemají být globální adresy. Router má jen jendu /128 globální adresu na loopbacku. IPv6 adresy jsou jen na segmentech, kde jsou koncové počítače.
Dobře pokud ale mám povolen RA na hlavním MK a autokonfiguraci tak bych na opozitu nemusel používat DHCP6-klienta? Klientský router by na WAN měl použít autokonfiguraci, tedy prefix halvního routeru doplněn o EUI64 ze své MAC?
U IPv6 se rozlišují obecně 3 druhy zařízení:
koncové stanice,
router,
koncový router.
Pouze koncové stanice mají dovoleno se nakonfigruovat pomocí autokonfigurace, routery to mají zakázáno. Nyní po novu je dovolenou pouze pro koncové domácí routery, aby se také přijmuly nastavení pomocí autokonfigurace na WAN portu. A toto se musí výslovně povolit:
/ipv6 settings set accept-router-advertisements=yes
DHCPv6-PD klient se musí použít vždy, abych získal prefix, který pak může domácí router použít na své LAN straně. Pokud nemám potřebu se spojovat na WAN stranu routeru, tak je zbytečné zapínat tu konfiguraci wan strany.