1. Preparação e Ativação
O IPv6 precisa estar habilitado no núcleo do sistema para que os menus apareçam e os comandos funcionem.
# Habilita a pilha IPv6
/ipv6 settings set disable-ipv6=no
# REINICIE O ROTEADOR após este comando (System > Reboot)
2. WAN: Recebendo o Prefixo do Provedor
Este comando solicita o bloco de IPs para a operadora (Infovale). O prefix-hint=::/56 é o que garante que o provedor entregue o tamanho correto.
/ipv6 dhcp-client
remove [find interface=pppoe-out1]
add interface=pppoe-out1 pool-name=pool-v6 request=prefix prefix-hint=::/56 pool-prefix-length=64 add-default-route=yes use-peer-dns=yes
/ipv6 dhcp-server
add address-pool=pool-v6 interface="ether5" name=server1
3. LAN: Distribuindo para os Dispositivos
Atenção: Se o roteador tiver uma bridge, use interface=bridge. Se os computadores estiverem ligados direto em uma porta (como a ether5), use interface="ether5".
/ipv6 address
# Altere 'bridge' para a interface correta da sua unidade
add address=::1/64 from-pool=pool-v6 interface=bridge advertise=yes
/ipv6 nd
set [ find default=yes ] disabled=yes
# Altere 'bridge' para a interface correta da sua unidade
add interface=bridge advertise-dns=yes other-configuration=yes ra-interval=5s-30s
4. Segurança: Firewall Essencial
No IPv6 não existe NAT, então o firewall é a única barreira entre a internet e os computadores da unidade.
/ipv6 firewall filter
# -------------------------------------------------------------------
# BLOCO 1: MANUTENÇÃO DE CONEXÃO E PROTOCOLO ESSENCIAL
# -------------------------------------------------------------------
add action=accept chain=input comment="Aceitar Estabelecidos/Relacionados" connection-state=established,related
add action=accept chain=input comment="Aceitar ICMPv6 (Essencial para o funcionamento do IPv6)" protocol=icmpv6
# -------------------------------------------------------------------
# BLOCO 2: REGRAS DE LIBERAÇÃO (EXCEÇÕES AO BLOQUEIO)
# -------------------------------------------------------------------
# Libera o acesso ao Winbox vindo da Internet
add action=accept chain=input comment="Aceitar Winbox Remoto" dst-port=8291 in-interface=pppoe-out1 protocol=tcp
# Libera o acesso SSH (opcional)
add action=accept chain=input comment="Aceitar SSH Remoto" dst-port=22 in-interface=pppoe-out1 protocol=tcp
# -------------------------------------------------------------------
# BLOCO 3: BLOQUEIO (O PAREDÃO)
# -------------------------------------------------------------------
# Bloqueia qualquer outra tentativa de acesso ao roteador vinda da WAN
add action=drop chain=input comment="Bloquear acesso WAN -> Roteador" in-interface=pppoe-out1
# -------------------------------------------------------------------
# BLOCO 4: PROTEÇÃO DOS COMPUTADORES DA REDE LOCAL (FORWARD)
# -------------------------------------------------------------------
add action=accept chain=forward comment="Forward Estabelecidos" connection-state=established,related
add action=accept chain=forward comment="Forward ICMPv6" protocol=icmpv6
# Bloqueia conexões novas vindas da Internet para os seus PCs/Servidores internos
add action=drop chain=forward comment="Bloquear WAN -> Rede Local" connection-state=new in-interface=pppoe-out1
#############
/ipv6 dhcp-server
add address-pool=pool-v6 interface="ether5" name=server1
/ipv6 address
add address=::/64 eui-64=yes from-pool=pool-v6 interface="ether5
/ipv6 dhcp-client
add add-default-route=yes interface=pppoe-out1 pool-name=pool-v6 request=address,prefix
/ipv6 nd
set [ find default=yes ] advertise-dns=no disabled=yes other-configuration=yes
add interface=ether5 ra-delay=5s ra-interval=5s-30s
/ipv6 settings
set accept-router-advertisements=yes
VFP
Resetador de Roteadores










/i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2021/n/3/FbrmyhQneVYWGUPIe8vA/adalovelace.jpg)
/i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2021/y/C/A9c9pMQ9SD4HZFCI9rzw/eniac-women.png)



