Mikrotik RouterOS – Ziggo IPv6 Configuratie

Je kunt de volgende code gebruiken om IPv6 te activeren op een Mikrotik Router.

Zorg wel dat je de IPv6 Package hebt ingeschakeld en je router opnieuw is opgestart na het inschakelen.

Deze configuratie zorgt voor een score van 20/20 op ipv6-test.com

WAN interface staat op ether1

Bridge interface staat op bridge-default

## Zorg dat IPv6 Package aan staat:
/system package enable ipv6
/system reboot
y
##
##
/ipv6 firewall filter
# accepteer bestaande IPv6 verbindingen (van binnen uit opgezet)
add action=accept chain=input connection-state=established in-interface=ether1
add action=accept chain=input connection-state=related in-interface=ether1
# Sta ICMPv6 (ping) van externe bronnen naar de router toe
add action=accept chain=input in-interface=ether1 protocol=icmpv6
# Sta ICMPv6 (ping) van externe bronnen naar systemen achter de router toe
add action=accept chain=forward in-interface=ether1 protocol=icmpv6
# Accepteer DHCPv6 verkeer toe
add action=accept chain=input comment="DHCPv6 for public addresses" \
    dst-address=fe80::/64 dst-port=546 in-interface=ether1 \
    log-prefix=DHCPv6 protocol=udp
# Weiger icmp-port-unreachable verkeer
add action=reject chain=input in-interface=ether1 log=no reject-with=\
    icmp-port-unreachable

# De volgende firewall regels blokkeert ook standaard het verkeer naar andere IPv6 apparaten achter de router. Er is geen sprake van NAT
# dus ook geen bescherming door NAT. Alles wat je niet blokkeert, gaat door de router gewoon door naar bv. je laptop of printer.

add action=accept chain=forward connection-state=related in-interface=ether1
add action=accept chain=forward connection-state=established in-interface=ether1
add action=reject chain=forward in-interface=ether1 reject-with=icmp-no-route


# Ziggo specifieke IPv6 Configuratie, let op de juiste bridge informatie (er komt bijvoorbeeld geen IPv6 op een gast-bridge of andere VLAN.
/ipv6 dhcp-client
 add add-default-route=yes interface=ether1 pool-name=ziggo-ipv6 \
 prefix-hint=::/56 pool-prefix-length=64 request=prefix
/ipv6 nd
 set [ find default=yes ] advertise-dns=no advertise-mac-address=no \
 hop-limit=64 interface=bridge-default
/ipv6 address
 add address=::1 eui-64=yes advertise=yes from-pool=ziggo-ipv6 \
 interface=bridge-default
 

*Affiliate links voor Mikrotik routers

MikroTik Wireless Router RB4011iGS+5HacQ2HnD-IN (RB4011iGS+5HacQ2HnD-IN)

RB2011UiAS-2HnD-IN

MikroTik Router RB5009GUG + S + IN

Cloud Smart Switch 326 Switch 2S + RM