Jak skonfigurować routing statyczny IPv6 między dwoma routerami?
🌐 Co to jest statyczny routing IPv6?
Statyczny routing IPv6 to ręczna konfiguracja tras (routów) między routerami bez użycia dynamicznych protokołów routingu (np. OSPFv3 czy BGP). Stosuje się go głównie w małych i średnich sieciach, gdzie infrastruktura jest przejrzysta, a trasy nie zmieniają się dynamicznie.
✅ Zastosowania
- Połączenie dwóch oddziałów firmy
- Konfiguracja dwuetapowego NAT66
- Sieci testowe z Dual Stack IPv4/IPv6
- Łączenie podsieci IPv6 przez różne urządzenia (np. MikroTik ↔ Cisco)
🧱 Wymagania wstępne
Aby skonfigurować routing statyczny IPv6, potrzebujesz:
- Dwa routery z obsługą IPv6 (np. MikroTik, Cisco, OpenWRT, pfSense)
- Adresy IPv6 na interfejsach WAN i LAN
- Interfejs fizyczny lub wirtualny łączący oba routery
- Znajomość topologii sieci (adresacja, interfejsy)

🧠 Topologia przykładowa
+-------------+ +-------------+
| Router A | <–––link–––> | Router B |
| LAN: fd00:1::/64 | LAN: fd00:2::/64
| WAN: fe80::1%eth1 | WAN: fe80::2%eth1
+-------------+ +-------------+
Celem: Router A ma znać trasę do sieci fd00:2::/64 przez Router B,
i odwrotnie – Router B do fd00:1::/64 przez Router A.
🔧 Jak skonfigurować routing statyczny IPv6?
🛠 MikroTik: Konfiguracja Router A
/ipv6 address
add address=fd00:1::1/64 interface=bridge
add address=fe80::1 interface=ether1
/ipv6 route
add dst-address=fd00:2::/64 gateway=fe80::2%ether1
🛠 MikroTik: Konfiguracja Router B
/ipv6 address
add address=fd00:2::1/64 interface=bridge
add address=fe80::2 interface=ether1
/ipv6 route
add dst-address=fd00:1::/64 gateway=fe80::1%ether1
📌 Uwaga:
%ether1to tzw. identyfikator interfejsu dla adresów link-local (fe80::/10). Obowiązkowy w IPv6!
🧪 Testowanie połączenia
Na obu routerach uruchom:
/ping fd00:2::1
lub odwrotnie. Jeśli trasa działa, zobaczysz odpowiedzi ICMPv6.
🧰 Dla routerów Cisco (IOS)
Na Routerze A:
interface GigabitEthernet0/0
ipv6 address fd00:1::1/64
ipv6 address fe80::1 link-local
ipv6 route fd00:2::/64 fe80::2 GigabitEthernet0/0
Na Routerze B:
interface GigabitEthernet0/0
ipv6 address fd00:2::1/64
ipv6 address fe80::2 link-local
ipv6 route fd00:1::/64 fe80::1 GigabitEthernet0/0
💡 Najczęstsze błędy
❌ Brak identyfikatora interfejsu przy adresie link-local (np. fe80::1)
❌ Nieprawidłowy prefiks trasy (/64 vs /56)
❌ Brak konfiguracji ND (Neighbor Discovery) lub ICMPv6 w firewallu
❌ MTU zbyt duże na łączu pośrednim – skutkuje „packet too big”
🔐 Co z bezpieczeństwem?
- Dodaj filtry firewall IPv6 (zwłaszcza ICMPv6 i dostęp administracyjny)
- Ogranicz interfejsy, na których zezwalasz na forwarding IPv6
- Monitoruj logi i trasy co jakiś czas
✅ Podsumowanie
Jak skonfigurować routing statyczny IPv6 między dwoma routerami?
To prosty, ale skuteczny sposób na połączenie dwóch segmentów IPv6 w małej sieci. Dzięki ręcznie dodanym trasom można zapewnić komunikację między podsieciami bez potrzeby wdrażania złożonych protokołów dynamicznych.
🔧 Wystarczy ustawić adresy link-local, przypisać trasy i przetestować połączenie.
To świetne rozwiązanie w laboratoriach, domowych sieciach oraz środowiskach z ograniczoną ilością routerów.






