一直在使用Mikrotik的路由器,用了RB750Gr2, RB750Gr3和RB3011,自从电信开始下发ipv6地址之后,在RouterOS中用SLAAC方式,让内网终端在路由器获取电信ipv6 prefix的基础上,通过无状态地址自动配置生成自己的ipv6地址。

RouterOS版本为v6时正常,升级到v7后,发现windows, android和linux都出现问题,具体表现就是有时候各类终端能正常获取ipv6地址,有些时候又不能,只有本地fe80地址,从路由器ipv6前缀自动配置生成的ipv6地址会消失,导致ipv6网络失效

至今的v7版本也还有这个问题,只好多次回滚降级到v6。直到最近用了RB5009,这个硬件不支持v6,这个问题又开始困扰。

一直以为是防火墙策略、ipv6参数等问题导致,断断续续摸索了1个多月都没能解决。

最后在https://www.cisco.com/c/en/us/support/docs/ip/ip-version-6-ipv6/213272-troubleshoot-ipv6-dynamic-address-assign.html学习了SLAAC的基本过程,用Wireshark抓包发现(过滤:icmpv6.type == 133 or icmpv6.type == 134 or dhcpv6),正常情况下终端通过icmpv6 type133的Router Solicitation(RS)报文宣告自己,然后路由器响应icmpv6 type134的Router Advertisement(RA)报文宣告ipv6 prefix。出现问题的时候,终端发出了RS报文,但是路由器没有响应RA报文,导致不正常。

红框为正常情况,发出RS后响应RA;出问题就是只有RS,没有RA:
点击看大图

RS报文详情:
点击看大图

RA报文详情:
点击看大图


最后通过一些关键字在Mikrotik论坛找到答案https://forum.mikrotik.com/viewtopic.php?p=797048,原因是v7的IGMP snooping 和IPv6存在冲突,在开启IGMP snooping时ipv6的组播包可能被丢弃。

在RouterOS v7的Bridge中,将ipv6 nd对应接口所属的bridge的IGMP Snooping关闭,恢复都正常!!!


---------2022-02-25补充---------
1、论坛友人反馈,可以在开启IGMP Snooping时再开启Multicast Querier,或者在Bridge对应的Port中关闭L2 hardware offloading。

2、又根据官方介绍Multicast Querier只能处理不带vlan tag的报文。如果开启vlan,需要安装固件的扩展包multicast package。但是ROSv7没有这个扩展包,理论上已经集成到主固件里面了,那就还是有问题。

我是开启了vlan的,所以暂时没折腾,以上供参考。


标签: , , ,
Google在今年1月就宣布,G Suite将在2022年7月1日起免费版不再能使用,继续使用就需要升级到Google Workspace付费订阅版本。

从2008年2月开始使用G Suite中的邮箱部分,不知不觉已经14年了。。。Google也算是良心服务了。当时叫做Google Apps for Your Domain,其实就是可以绑定自己域名的gmail。我主要的需求是可以绑定多个域名,并且能配置通配符邮箱(catch all/wildcard/*)。

多年的使用,导致大量的注册邮箱都是使用“网站名@自己的域名”格式,不得不寻找替代品。用过企业微信邮箱、腾讯企业邮箱、zoho等,最近cloudflare还刚推出的mail forward电子邮件路由服务,免费!而且每个域名都可以添加账号和支持catch all,简直完美!!但是经过试用,从国内发信经常是收不到,可惜了。

寻寻觅觅一段时间,最终看上了servermx,最便宜的2G邮箱每年12欧元,目前不到90RMB,感觉可以接受。域名数量不限,支持catch all,10个alias别名。要说差点主要是一个mailbox只能设置一个主账号,catch all也只能针对这个主账号邮箱下的域名,其他域名只支持通过添加单个别名的方式使用,不支持catche all。但毕竟这个价格相对其他收费服务还是不错了,我主要也只需要1个域名的catch all,所以付了1年费先用着。他们家可以注册30天的试用,功能与付费完全一样,只是邮箱容量、邮件大小和发送频率不一样,可以先体验。

另外还有个解决方案就是在我柔弱的vps上安装比较轻量级的maddy邮局,这个之前就已经装上了,但是发现目前vps的ip从国内访问也是不很稳定,还是存在收不到信的问题,看什么时候能换一个再试一试,最终的目标还是要自给自足!


-----------------2022年3月6日补充-----------------
推荐一个刚发现的一体化邮局poste.io,初步体验了下,docker安装解决了邮局难安装和配置的问题,简直就是傻瓜化,而且支持catch all,在管理界面Virtual domains>点击对应域名>底部Edit Settings>Domain bin (accept mail for non-existent recipients to target email)配置即可。免费版不限邮箱和域名数量,初始安装后镜像近800MB,容器10MB,内存感觉最少也要几百兆,我柔弱的vps应该是无福消受了。

标签: , , , , ,
分页: 1/1 第一页 1 最后页 [ 显示模式: 摘要 | 列表 ]