联通家宽 IPv6 不能从公网访问/传入以及网关疑问?

2023-03-07 20:10:57 +08:00
 SakuraSauce
环境:联通家宽 500M
FTTB 接入,无光猫,小米路由器 4A 千兆版 PPPoE 拨号,IPv6 为 Native 模式,IPv6 也正确下发。

用途:访问 NAS
由于有公网 IPv4 ,之前一直没关注 IPv6 ,今天突然想玩一下 IPv6 。

现状:在同路由器局域网下访问 NAS 分配到 2408 开头的公网地址,可以正常使用。但如果脱离路由器局域网,访问 2408 开头的公网地址,则全部拒绝连接,NAS 日志内也没出现访问日志,推测数据包未到达。

NAS 防火墙都已放行,路由器并未找到有关防火墙的设置项,且在同局域网环境下,该 2408 地址正常使用。

我注意到路由器内显示 WAN IPv6 网关为 fe80 开头,其余项目都是正常的 2408 开头。
是否有可能是网关的问题导致分配到的实际上是"内网 nat 状态的"2408 IPv6 地址?

附图:https://p.sda1.dev/10/c4b1776227bd458bf4daabd12822b188/FT__E8KH0S8BQUO3NFNSG0Q.png
4237 次点击
所在节点    宽带症候群
31 条回复
SakuraSauce
2023-03-08 10:40:16 +08:00
@dn1095239 谢谢大佬提供的思路,我降级到 2.28.62 固件( https://web.vip.miui.com/page/info/mio/mio/detail?app_version=dev.20051&postId=19166773 ),成功使用 OpenWRTInvasion 破解 SSH 了!
SakuraSauce
2023-03-08 10:58:25 +08:00
@yyzh @Lentin @djv @clickhouse @sentivcn @fish3125 @Suzutan @dn1095239 哇!谢谢你们,我通过降级固件再使用 OpenWRTInvasion 成功破解了路由器 SSH 并关闭了 IPv6 防火墙,现在联通家宽 IPv6 入站完全正常了!

附图:
https://p.sda1.dev/10/7e140f97c68ed4bb6548f88b92c77c7f/V7E9`C_4_WMP31H``_2EY_G.png
https://p.sda1.dev/10/c17a2d10e182b820013ab45fd67ff8b0/Screenshot_2023-03-08-10-53-18-650_com.chrome.beta-edit.jpg
panhaipeng
2023-03-08 12:22:43 +08:00
和楼主一样的路由器,刷了官方 OpenWRT 。楼主注意,放开所有设备的 IPV6 公网,会有一定的风险,有些设备有漏洞之类的,最好只允许指定设备。
SakuraSauce
2023-03-08 14:56:52 +08:00
@panhaipeng 好的,感谢提醒
lovezhiqi123
2023-03-09 05:55:10 +08:00
网关就是 fe80 ,是主路由自己本身的缺省 IP ,没有错的
dude4
2023-03-09 13:18:38 +08:00
国内厂商路由 V6 防火墙两种:要么默认关闭裸奔,要么默认开启没法关闭
关了如果你 ISP 重拨时间长会有风险,之前在恩山看到某人不信邪关了还贴出地址,没几天就哭诉被黑了
4A 可以刷 openwrt ,刷了吧。openwrt 虽然繁琐,但是我用过的支持 V6 防火墙最完善的路由系统,防火墙还支持 V6 地址动态掩码,完美解决国内 V6 动态地址问题。
SakuraSauce
2023-03-09 17:32:39 +08:00
@dude4 我开了个新帖问,得到的答案现在国内厂商的路由器好像也很多可以选择开启或关闭了,我打算先买个新的,再刷了这个 4A ,不然万一出问题我家就断网了
nullexcep
2023-03-10 00:56:37 +08:00
@dude4 老铁,请教一下怎么把动态的 ipv6 转成静态 ipv6 ,目前运营商会定期更新 ipv6 地址前缀,如果能固定住那就很好了
cnbatch
2023-03-10 05:43:57 +08:00
@nullexcep 这个问题等同于“如何获取固定 IPv4”
dude4
2023-03-11 20:57:01 +08:00
@nullexcep V4 固定地址就是商业宽带,建站用途,一个月没几千块别想,V6 你要问专家是否现在 ISP 有实现手段……
现在曲线救国就是 DDNS+IPV6 ,DDNS 有免费的,如果你自己有域名更简单
nullexcep
2023-03-12 16:42:14 +08:00
@dude4 ddns 方案这个知道,目前就用的阿里和腾讯域名做的解析

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/922016

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX