Dobrý den,
předně bych rád poděkoval za velmi podnětné vlákno, které mě donutilo se zamyslet nad naší sítí:-) Narazil jsem na pár věcí, na které bych se rád zeptal zkušenějších kolegů. Podotýkám, že u mě je vše mikrotik, momentálně 5.15.
1. Do PPPoE koncentrátoru se mi na jeden interface sbíhá několik VLAN s PPPoE sessionami. Zatím konfiguruji PPPoE server nad každou VLANou, pokud ho dám přímo na interface, tak se k němu PPPoE requesty nedostanou. Zároveň u PPPoE serveru není možnost přidat víc interfaců. Dělám něco špatně, nebo tuto funkcionalitu ROS zatím nemá? Na linuxu to jde. Toto není až takový problém, ale jednoduchosti konfigurace by prospělo mít jenom jeden PPPoE server namísto třeba padesáti.
2. IPv6 problém s routami. Popíšu trochu mojí konfiguraci. Na koncentrátoru je pool /52 plný prefixů /63 pro klienty. Po úspěšném navázání PPPoE spojení se nahodí pro toto spojení dynamický DHCPv6 server, který klientovi pošle jeho /63 prefix. Na klientovi je puštěný DHCPv6 klient, který si vezme svůj prefix. Na LAN klienta se automaticky nastaví IPv6 adresa z prvního /64 prefixu obdrženého klientem a zapne se advertise. V tu chvíli začne na LAN segmentu u klienta fungovat autokonfigurace, takže jeho PC si nastaví adresu a IPv6 funguje. Zatím vše v pořádku. Problém je na koncentrátoru, kde se záhadně kromě routy na /63 klienta objevila i routa na jakoby "další /63 v pořadí z poolu /52 ", která ukazuje na toho samého klienta. Ta "správná" routa má jako gateway link local adresu klienta (což je IMHO špatně), ta "špatná" routa má gateway dynamický PPPoE interface, který se vytvořil při navázání spojení (což je IMHO dobře). Ta "správná" routa cca po půl hodině zmizí(!!) a tím pádem u klienta přestane fungovat IPv6. Možná je nesmysl to takhle používat, ale přijde mi to jako docela standardní způsob přidělování adres a mělo by to chodit. DHCP server i klient ukazují přidělení těch "správných" prefixů, jenom se takhle zblázní ty routy. Máte někdo podobnou zkušenost? Je to bug v ROSu? Možná by bylo lepší DHCP zrušit, přidělovat prefixy z poolu na radiusu a zaroutovat to OSPFv3.... I když mi nepřišlo, že by byl problém v tom DHCP...
Díky