Omdat het leuk is om dingen te proberen heb ik twee van de nieuwe mikrotik hAP ax2's gekocht voor wifi thuis.
Ik heb de configuratie handmatig overgezet vanaf mijn oude hAP ac voor een KPN glasvezel verbinding. Voorheen xs4all.
Dit is niet zo ingewikkeld, dacht ik.
Hoewel er wel wat veranderingen waren in routeros 7. o.a. er is geen capsman meer
Maar pppoe op vlan 6 van een ethernetpoort, en ipv4 is zo aan de gang.
ipv6 is iets lastiger, kennelijk staat dat standaard uit (het is toch 2022
) en er zijn wat dingen aangepast. Maar dat lijkt nu ook prima te werken via ND, ik krijg vinkjes bij https://ipv6-test.com/.
Echter, sommige websites deden het niet....
Nu leidt google mij tot dit topic: https://forum.mikrotik.com/viewtopic.php?t=150377
En jahoor, als ik de daar voorgestelde mangle rules toevoeg aan ipv4 en ipv6 werkt alles plotseling top.
Nu is deze router meer dan capabel om voldoende van dit soort regeltjes in software te doen, ik ben toch benieuwd.
Wat gaat er nu mis?
Want dit had ik niet nodig bij mijn hAP ac op routeros 6.48.6 (long term) maar wel op deze nieuwe routeros 7.6?
Dit is de relevante config voor de pppoe
Ik heb de configuratie handmatig overgezet vanaf mijn oude hAP ac voor een KPN glasvezel verbinding. Voorheen xs4all.
Dit is niet zo ingewikkeld, dacht ik.
Hoewel er wel wat veranderingen waren in routeros 7. o.a. er is geen capsman meer
Maar pppoe op vlan 6 van een ethernetpoort, en ipv4 is zo aan de gang.
ipv6 is iets lastiger, kennelijk staat dat standaard uit (het is toch 2022

Echter, sommige websites deden het niet....
Nu leidt google mij tot dit topic: https://forum.mikrotik.com/viewtopic.php?t=150377
En jahoor, als ik de daar voorgestelde mangle rules toevoeg aan ipv4 en ipv6 werkt alles plotseling top.
code:
1
2
3
4
5
6
| /ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes \ protocol=tcp tcp-flags=syn /ipv6 firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes \ protocol=tcp tcp-flags=syn |
Nu is deze router meer dan capabel om voldoende van dit soort regeltjes in software te doen, ik ben toch benieuwd.
Wat gaat er nu mis?
Want dit had ik niet nodig bij mijn hAP ac op routeros 6.48.6 (long term) maar wel op deze nieuwe routeros 7.6?
Dit is de relevante config voor de pppoe
code:
1
2
3
4
5
6
7
8
9
10
| /interface vlan add interface=ether5 loop-protect=off name=vlan1.6 vlan-id=6 /ppp profile add change-tcp-mss=yes name=kpn use-compression=no use-encryption=no \ use-upnp=no /interface pppoe-client add add-default-route=yes allow=pap disabled=no interface=vlan1.6 name=\ kpn-pppoe profile=kpn user=1234@provider /interface list member add interface=kpn-pppoe list=WAN |
[ Voor 13% gewijzigd door jeroen3 op 24-10-2022 22:32 ]