Ikuai 主路由+openwrt 旁路由怎么让 IPV6 扶梯?

2023-10-17 09:51:37 +08:00
 lsdir
IKUAI 负责 DHCP 分发,在 IKUAI 设置了下一跳网关,就是部分内网 IP 才能扶墙,其他电脑不能
Openwrt 负责扶梯( passwall )
现在的问题是,如果我 IKUAI 跟 OP 网关互指,所有的流量都要经过 OP ,这样的话 IPV4+V6 都可以正常识别(扶墙等),这种不是我想要使用的
如果我使用 IKUAI 的下一跳网关的话,IPV4 可以正常扶墙,但是 IPV6 就是 IKUAI 获取的,完全不能扶墙了。
这有什么好的办法吗?跟 IPV4 一样,国内的网址使用国内的 V6 ,国外的网址使用扶墙后的 V6


说的有点乱
1968 次点击
所在节点    OpenWrt
7 条回复
x86
2023-10-17 09:57:03 +08:00
我给朋友做的是爱快 DHCP 网关指向 op ,op 里的 passwall 的 [访问控制] 来规划指定 ip 可以翻墙
hcwhan
2023-10-17 10:06:08 +08:00
我是主路由做 IPV4 的 DHCP 通知指定部分设备网关为 旁路由 IP
hcwhan
2023-10-17 10:08:06 +08:00
然后 旁路由做 IPv6 的 DHCP 旁路由自动就是 ipv6 下的网关了 这样配置是因为不知道怎么指定 IPv6 的网关 没办法只能 ipv6 流量全部从旁路由过一遍了
shyrock
2023-10-17 10:58:52 +08:00
为啥不直接 op 主路由?是为了用爱快多拨吗?
lsdir
2023-10-17 12:33:03 +08:00
旁路由做 IPv6 的 DHCP ,这个是怎么做的,我把主路由的 V6 DHCP 关闭后,V6 就无法访问了
@hcwhan
hcwhan
2023-10-17 14:14:41 +08:00
我的配置方法是 把主路由的 lan6 和旁路由的 wan6 通过 vlan 绑定到一起 和其他数据隔离 实现 主路由的 DHPCv6 只给旁路由的 wan6 分配 地址
也见过有人在主路由上配置防火墙的 只让旁路由 wan6 口 mac 请求 主路由的 546 547 端口的

主路由为 3 个 Lan 口的 AX3600
1. 原来的 lan 口 绑定设备为 br-lan DHCPv6 配置禁用

2. 在设置中 配置 vlan 新增一个 vlan6 我这里 vlan6 只绑定了第一个网口 (vlan1 每个网口都是 U untag 即默认数据可忽略)


3. 新增接口 lan6 绑定设备为 刚才新增的 br-lan.6 勾选委托 IPv6 前缀 并配置 IPv6 分配长度 DHCPv6 开启




旁路由为直通了单个网口的 软路由
4. 旁路由 我这边为单网口 就直接新增接口 wan6 绑定设备直接在自定义输入框里面输入 eth0.6

5. 旁路由 的 lan 关闭 DHCPv4 开启 DHCPv6
lsdir
2023-10-17 14:47:41 +08:00
@hcwhan 谢谢指导,看起来有点复杂,我研究一下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/982642

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX