没办法了, 求助移动 ipv6 问题

312 天前
 icebow
老家河南移动宽带, 光猫 GM220-S,已经关闭光猫防火墙, 可以给终端下发 ipv6 地址, 外部网络可以 ping 通 ipv6 地址, 但是无法访问 ssh 和 tcp/http 端口, 因为是老人使用, 不想改桥接, 请问各位大佬有没有办法可以开启 ipv6 入站?

另外 我尝试了 telnet 进光猫,想删除 ip6tables 规则, 但是显示我不是 root 用户
ip6tables v1.4.13: can't initialize ip6tables table `filter': Permission denied (you must be root)
3120 次点击
所在节点    宽带症候群
33 条回复
flynaj
312 天前
不改桥接没有办法的。光猫你控制不了,你改了重启就恢复了。
yjzll
312 天前
端口就别想了,ipv6 也关了吧,这个节日里就折腾这个了,A ,ipv6 地址有了(光猫拨号+openwrt+AP),PC 要 ping6 openwrt 的 wan 地址,才正常,但无线的都不正常,超慢。B ,ipv6 情况下,能 ping 通,端口全封。C ,关了 ipv6 ,全都好了,端口依然.........
totoro625
312 天前
1. 设备直接网线连接光猫再次尝试一下
2. 用高位端口起一个 web 测试一下,低位端口可能被封了
icebow
312 天前
感谢各位的回答,我已经解决了这个问题, 给后来的大佬一些参考,说一下过程,
1. 首先管理员登录光猫,用户名 : CMCCAdmin , 密码: aDm8H%MdA
2. 开启 telnet 直接访问 http://192.168.1.1/usr=CMCCAdmin&psw=aDm8H%25MdA&cmd=1&telnet.gch 这个地址, telnet 会开启
3. 获取 telnet 密码
a) 备份光猫配置 , 菜单在 管理-设备管理-配置文件导入导出 如果没有配置文件导入导出的选项,需要插 U 盘, 详情参考 http://www.8fe.com/jiaocheng/6033.html
b) 使用 routerpassview 这个软件加载备份出的问题, ctrl + f 寻找 TelnetUser 这个选项, 里面有 telnet 的用户名和密码
4. telnet 登录光猫 telnet 192.168.1.1 , 此时非 root 用户
5. su - 切换 root 用户, 密码是 aDm8H%MdA
6. 查看 ip6tables 规则 ip6tables -nvL --line-number
7. 找到 Chain firewall (2 references) 最后一条 drop 删除它, ip6tables -D firewall 5 , 参考 https://www.right.com.cn/FORUM/thread-8282065-1-1.html
8. 此时 外网可以访问了
icebow
312 天前
@flynaj 哈哈哈, 重启光猫之后, 我就再操作一遍
icebow
312 天前
@yjzll 我的设备是直接挂在光猫上的, 路由器我没开 ipv6, 免得麻烦
icebow
312 天前
@totoro625 本质问题在于光猫的 ip6tables 规则禁止了入站, 删除这条规则就好了
fugu37
312 天前
@icebow 重新拨号之后防火墙就会恢复,最好在局域网设备上运行一个定时任务
VxJiahua
312 天前
直接卸载 iptables 不行吗
JensenQian
312 天前
改桥接吧,别折腾这些了
DragonL
312 天前
楼主如果有超管的话可以试试关掉 ipv6 session 防火墙,我这里这个一关端口就能在外网 tcpping 通了
DragonL
312 天前
另外请问下楼主这样等于是防火墙放开了所有下级设备的入站了吗,这样会不会不安全
icebow
312 天前
@fugu37 我下午写一个
icebow
312 天前
@VxJiahua 应该是不行 还会被恢复的
icebow
312 天前
@JensenQian 我不经常在家,改桥接之后还涉及 IPTV 的问题,不想改了
Rehtt
312 天前
改桥接,用自己的路由器去拨号
icebow
312 天前
@DragonL 这个防火墙在哪里,我超管进光猫,发现光猫的防火墙是关闭状态
icebow
312 天前
@DragonL 是不太安全,但是也没办法
icebow
312 天前
@Rehtt IPTV 啥的太麻烦了 1
winson030
312 天前
你试试用 openwrt 作为下一级路由,通过 dhcp 拿到 v6 地址后,设置一下 v6 转发 v4 端口。我就是这么用的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1016059

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX