V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  sasalemma  ›  全部回复第 2 页 / 共 12 页
回复总数  227
1  2  3  4  5  6  7  8  9  10 ... 12  
2021-03-18 14:52:13 +08:00
回复了 levenwindy 创建的主题 宽带症候群 广东某地电信,自从换广猫后,公网 ip 没变过
@selca

关键还煞有其事一样建立一个叫 [DDNS 官网] 的东西,https://ddnscn.com/

所以在天朝,无时无刻被无良的商家所毒害。
2021-03-18 14:47:53 +08:00
回复了 levenwindy 创建的主题 宽带症候群 广东某地电信,自从换广猫后,公网 ip 没变过
@selca 还真不是指内网穿透····DDNS 是拨号动态公网 ip 时代就有的东西。(⊙﹏⊙),哪怕是百毒的百科都不敢写上内网穿透。所以才说 DDNS 被毒害了。以前域名服务商也有提供 api 用于修改解析记录,只是大多数人不知道这个。加上大家网速上 10M 、30M 、100M 这个进程中进行了公改私 ipv4,才导致了历史开倒车,DDNS=所谓的内网穿透,本质上并不是,DDNS 只是把域名绑定到变动的 ip 上,当 ip 变动时修改域名绑定。

内网穿透,客观上说和 DDNS 没有任何关系,毕竟,提供内网穿透的,比如花生壳,用一个子域名只是方便自身管理和区分用户,因为子域名,内网穿透的情况,还是和主域名一样,比如内网 ip192.168.1.2,对应于花生壳 xxx.imwork.net ,这个域名,解析就时 imwork.net 这个域名上的 ip,也就是花生壳自己的服务器公网 ip 。抛开用户名验证的情况,实际上也是抛开了用户验证,你直接连接这个 ip:[端口]就是转发给你内网了,内网到服务器的这边才叫穿透。所以本质上和 DDNS 没有关系,所谓 DDNS 这层,是当公网 ip 存在,把子域名 xxx.imwork.net 绑在你公网 ip 上,才叫 DDNS 。

所以它家才不做 ipv6 啊,ipv6 就是纯公网 DDNS 了,没有流量中转怎么获利,白白给你解析?花生壳的 DDNS 基本是不产生收益的,所以才推广他家的花生棒一类。随着 ipv6 的成熟,它就没什么市场了。现在是靠中转流量赚钱。

还有因为解析服务器是它自己家的,和 DNS 这边同步实际上很慢的,比阿里云和腾讯慢太多了。

你买个域名绑定你的动态公网 ip 叫 DDNS,买个云主机,把域名绑在与主机上,做代理,叫穿透。

着也是被毒害,认为域名服务是和云主机捆绑的。网址是一个网站,需要一个容身的服务器,单买域名没有用。
2021-03-18 14:13:41 +08:00
回复了 levenwindy 创建的主题 宽带症候群 广东某地电信,自从换广猫后,公网 ip 没变过
@programV2 DNSPod 更新 A 或者 AAAA,就一个脚本的事情。

curl -X POST https://dnsapi.cn/Record.Modify -d "login_token=$LOGIN_TOKEN&format=json&domain=$Domain&record_id=$record_id&record_line_id=0&record_type=AAAA&sub_domain=$sub_domain&value=$IPv6"


@selca 你对 DDNS 似乎有些误解,DDNS 本来就是动态域名,无论你自己是一级域名绑定,还是子域名绑定,只要域名是你自己的,ip 也是公网,压根不需要服务器中转。

你常年用花生壳一类产生的误解吧,带公网 ip 的,用这类实际上也是直连!非公网 ip 才是中转穿透。而大多数朋友的 ipv4 这边都是内网 ip,而花生壳一类现在是不会支持 ipv6 的,ipv4 才是他们赚钱的源泉。

DDNS 等于内网穿透???
2021-03-17 20:28:36 +08:00
回复了 pmx1990 创建的主题 宽带症候群 被 x 级运营商搞懵了
自建一个 pppoed 系统,入门多简单。
2021-03-15 13:20:46 +08:00
回复了 levenwindy 创建的主题 宽带症候群 广东某地电信,自从换广猫后,公网 ip 没变过
@yorkyoung

只是偶然遇到,并没有去验证,只是当时确实在 ssh 还是操作中。

因为用了阿里云去 DDNS ipv4,用腾讯云的 DNSPOD 去 DDNS ipv6,双公网一般重拨号都是同时切换的,所以并没有在意。只关注阿里云的邮件推送。

不排除还是照常断线,只是 ip 还是给回那个而已,我个人一直都不以 ip 不变动 = 不断线(这个要看路由日志或者去看下两家 DDNS 的修改历史对比),人懒,也对广东电信这个规则不奢求,毕竟 ip 不变动只是对于挂机有用,还有某些 ip 连接外网会拦截少一些,有些 ip 段会被墙。就是墙中墙。虽然同样的地区,毕竟库存的网段有多个,ip 地址段不一样很正常,这次 113.x 下次就 79.x 。
2021-03-14 22:20:26 +08:00
回复了 levenwindy 创建的主题 宽带症候群 广东某地电信,自从换广猫后,公网 ip 没变过
广东电信某地双公网 113.95.xxx.xxx ,还是照常 2 天一换,实际上也和本地局端有关,比如,挂在楼下路边的集线器重启,扇热不行,一热就网慢。下楼开盖吹一会又好了(人来人往也不换)。。。

双公网,最近连 ipv6 多,偶尔会在夜里 3 点自动被重播号。另外如果 2 天强制重播时,你刚好外网通过这个 ipv4 接入,ip 就不会变动。我试过 3-5 天都没有变动过,但只要没有接入的流量,还是刚好在需要重播的 47:55 就换 ip 了。

但 ipv6 就惨了,不止马上重拨号,哪怕 3389 中,重新 DDNS 后,过一会还会 DNS 污染,回到重拨号前的子网段的 ip 。本来 DDNS 在 DNSpod,一般 10 分钟就换过来了。非电信,比如移动 4g 都能马上访问新的 ipv6 地址的 DDNS 网址。电信内部的 DNS,还是会在 10 分钟生效后,又撤会原 IP,这个可能也是 IPV4 那个配置相关,你有外来流量接入,本意是不变动。。。只是 ipv6 又不是 ipv4 那样分配。

我个人认为,只是你有外网接入连接没有断,局端没有强制重拨号。
特区真的不一样,电信双公网在广东其他区域大概是,2018 年末大批量上线,整个广东的都是一个配置,统一的,都不需要局端配置,广州有的,清远也会有,湛江也会有。

不过题主这样描述是不清楚的。路由拨号是只有 WAN 有 240e 的 IP 地址,还是有 IPv6-PD 。这两样的配置完全不一样的。
2021-03-12 22:06:25 +08:00
回复了 leeyuky 创建的主题 宽带症候群 苏南某市图书馆 wifi 直接分公网 ip
@geekvcn

我知道啊,但是安卓一个货色都只能让你选无状态了,加上无状态更重要的功能是临时 ipv6 地址,这个才是 ipv6 的一个安全性所在。/60 大多数情况,多几个 LAN,比如分 4 个 /62,无状态最多就 /63 /64 总共 3 级路由了。

无论怎么说,家用确实够用,只是觉得宣传可耻,无状态后 64 位是有 N 多 ipv6 地址,子网 /60 只有区区 16 个而已。

有状态下分到 /128 是没有问题。
2021-03-12 18:19:05 +08:00
回复了 leeyuky 创建的主题 宽带症候群 苏南某市图书馆 wifi 直接分公网 ip
所以才说是地址池分配问题,很多机构都有很多存货的。

哪怕是 IPV6 。给个 /48 /56 可以自由支配的范围也比 /60 这样的多太多。
2021-03-12 00:48:14 +08:00
回复了 octocatami 创建的主题 宽带症候群 旁路由 ipv6 如何配置,才能科学 FQ
DNS 去污只是用来直连没有 Q 的地址而已。

真正的解法不得 FQ 服务器是双栈。DNA 得到一个 AAAA 地址,需要 FQ 的 AAAA,自然的通过 FQ 服务器访问的 AAAA 去代理本地的对 AAAA 的访问连接不是,本来 IPV4 和 IPV6 的就是两个独岛。

这个搞得人很少的,涉及了 AAAA 分流,还有因为地址数量问题,哪有 ipv4 包那么成熟。加上 ipv6 路由的问题。能走 IPv4 的,怎么会走 IPV6 。
2021-03-11 17:06:15 +08:00
回复了 DopaminePlz 创建的主题 宽带症候群 广州电信 IPv6 正常吗?
@DopaminePlz 你那超时的故障和 ipv6 联通性无关的。aws 在墙外,比如 github 上一些过时货色会放 aws 上,下载 wget 都会断掉。墙内,哪怕是移动 4G 连入 ipv6.ssh 一天都不会断。

路由拨号,和光猫的墙就没有什么关系了。
2021-03-11 13:12:29 +08:00
回复了 ansu 创建的主题 宽带症候群 2021 年深圳电信有什么办法提升上传带宽吗。
不是双公网偷用 30M+30M 上传吗?
2021-03-11 00:05:33 +08:00
回复了 826540272 创建的主题 宽带症候群 光猫拨号,二级路由 IPV6 的正确设置教程.
呃。似乎 bug,重复了。抱歉。
2021-03-11 00:00:52 +08:00
回复了 826540272 创建的主题 宽带症候群 光猫拨号,二级路由 IPV6 的正确设置教程.
@826540272
@cwbsw
@dodakt

很长,但也很快看完。

前几天被抓去搞事情了,实际上这个问题是这样的,IPV6-PD 这个模式,客观来说就是 IPV6 子网问题,我个人理解是这样:

假设 IPV6-PD 为 /60 的前缀 240e:3c1:5665:ddXY::/60 。就是意味着:

X 这个 60 位是 ISP 分配给你的,也是固定的,Y 这个位才是子网的位数,而 IPV6 都是 16 进制,各位大佬都知道就是 0-F 这样,也就是说后 64 位 SLAAC 方式能分出 16 个子网 /64 的。

240e:3c1:5665:dd70::/60 这个前缀可以分成

2 个 /61 子网:

240e:3c1:5665:dd70::/61
240e:3c1:5665:dd78::/61

4 个 /62 子网

240e:3c1:5665:dd70::/62
240e:3c1:5665:dd74::/62
240e:3c1:5665:dd78::/62
240e:3c1:5665:dd7c::/62

8 个 /63 子网

240e:3c1:5665:dd70::/63
240e:3c1:5665:dd72::/63
240e:3c1:5665:dd74::/63
240e:3c1:5665:dd76::/63
240e:3c1:5665:dd78::/63
240e:3c1:5665:dd7a::/63
240e:3c1:5665:dd7c::/63
240e:3c1:5665:dd7e::/63

16 个 /64 子网

240e:3c1:5665:dd70::/64~240e:3c1:5665:dd7F::/64

这个各位是没有意见的。

========================================================

下面开始说路由了:

先说非级联(只有一级路由),非级联就是多口 LAN ( VLAN )分子网

一级路由

WAN 获取 IPV6-PD 240e:3c1:5665:dd70::/60
LAN1,LAN1 可以 以 240e:3c1:5665:dd70::/60 下发,只有一个大子网。

和上面划分子网方式一样,可以分 LAN1-LAN16 。每个不同的 LAN 口分配 240e:3c1:5665:dd70::/64~240e:3c1:5665:dd7F::/64 的不同子网。来区分不同的使用情况,比如 LAN1 对应于家里的物联设备。LAN2 是普通上网设备云云。

但大多数路由,默认情况下,不会直接使用 /60 这么大的一个子网,为了方便使用和节省运力,还有所谓的兼容性,反正只有一级,所以默认下是从 /60 里随意抽了一个 /64 的子网,一般是抽 0,也就是 240e:3c1:5665:dd70::/64 开始分配 LAN1 下的设备。

LAN1 设备获取的 ip 地址均为 240e:3c1:5665:dd70:开头,这个大家也没有意见。

========================================================

级联,IPV6-PD 就要算算子网问题了,因为那个子网的拓展并不是像大家想的那样,可以 /64 一直传下去啊。假设 PD 下发没有任何问题。

一级路由

WAN 获取 240e:3c1:5665:dd70::/60 前缀。

LAN 以 240e:3c1:5665:dd70::/60 下发
LAN 的 IPV6 地址 240e:3c1:5665:dd70::1 (假设设定为::1)


二级路由

WAN 获取的 IPv6 地址永远都是 /64 的,240e:3c1:5665:dd70:1111:2222:3333:4444/64
WAN 获得了一个 IPV6-PD 前缀:240e:3c1:5665:dd78::/61

LAN 以 240e:3c1:5665:dd78::/61 下发
LAN 的 IPV6 地址为 240e:3c1:5665:dd78::1

这样二级路由下发的就只有剩下的一半子网了。
因为 240e:3c1:5665:dd70::/61 这段,一级路由的 LAN 段抽了 240e:3c1:5665:dd70::/64 用了啊。
虽然 240e:3c1:5665:dd71::/64~240e:3c1:5665:dd77::/64 这段并没有使用。
除非二级路由用了 LAN2~LAN8 (均以 /64 分配)


三级路由( WAN 接二级 LAN )

WAN 获取的 IPv6/64,240e:3c1:5665:dd78:aaaa:bbbb:cccc:dddd/64
WAN 获得前缀:240e:3c1:5665:dd7c::/62

LAN 下发 240e:3c1:5665:dd7c::/62
LAN 的 IPV6 地址为 240e:3c1:5665:dd7c::1


四级路由( WAN 接二级 LAN )同理

WAN 获取的 IPv6/64,240e:3c1:5665:dd7c:aaaa:1111:cccc:2222/64
WAN 获得前缀:240e:3c1:5665:dd7e::/63

LAN 下发 240e:3c1:5665:dd7e::/63
LAN 的 IPV6 地址为 240e:3c1:5665:dd7e::1


五级路由( WAN 接二级 LAN )同理

WAN 获取的 IPv6/64,240e:3c1:5665:dd7e:aaaa:3333:cccc:4444/64
WAN 获得前缀:240e:3c1:5665:dd7f::/64

LAN 下发 240e:3c1:5665:dd7f::/64
LAN 的 IPV6 地址为 240e:3c1:5665:dd7f::1

好了,到了这里就是 /64 了,如果还接一个路由,如果还是以 SLAAC 方式
就只能用 NAT6,一类本地地址了。当然这里用 WAN 接 LAN,去掉 ipv4 协议的穿透方式让六级路由获取五级同级的 ipv6 子网段也是可以的。

这个才是我要问的问题。/64 后,SLAAC 怎么解。

========================================================

然后变种一下。假如一级路由。分了 4 个 VLAN,一开始就分了 /62 4 个子网。按上面的说法,就是最多挂 3 级路由就 over 了。

当然对于家用,已经 100%够用了。


就是有些理解是模糊的。看上面的说辞,有些朋友觉得 IPV6-PD 似乎可以这样:

一级路由:240e:3c1:5665:dd70::/64,二级路由把 240e:3c1:5665:dd71::/64 发过去,三级 240e:3c1:5665:dd72::/64 这样。

但正常情况下,IPV6-PD 这样的子网发放模式和边际路由的理解一样啊,毕竟都是 WAN 传给 LAN,再下一级 WAN-LAN 。下一级肯定是上一级的子网范围内的啊。

========================================================

所以说白了,不是说给的 ip 地址不够多,是多,说人话就是说,你一个 /64 的子网能接入 NNNN 多个设备,毕竟 SLAAC 都好,后面 64 位的主机位能让你的 IP 地址数量数不完,只是子网这个货色,一般是用来区分网络分区作用多些。

就好比非子网,不同网段 192.168.1.0~192.168.254.0,你都能设置 1~254 这样的区域。

而 IPV6 中除了一开始从一级路由平层分开 /60 前缀为 /64 的 16 个子网外,用 ip6tabel 禁止每个子网相互通信外,或者 vlan 隔离,级联中就得考虑只有这 16 个子网的 1 、2 、4 、8 、16 的分配法而已。

当然如果这个世界只靠 ipv6 公网 ip 开网吧,/60 已经可以开黑吧了。

以上,有不对的地方,指正下。大概我目前就是这样搞的。因为家里各路人员繁杂,所以一级 LAN 已经分了 8 个子网 VLAN 。就剩下 statful 可以玩耍了。

前几天被抓去搞事情了,实际上这个问题是这样的,IPV6-PD 这个模式,客观来说就是 IPV6 子网问题,我个人理解是这样:

假设 IPV6-PD 为 /60 的前缀 240e:3c1:5665:ddXY::/60 。就是意味着:

X 这个 60 位是 ISP 分配给你的,也是固定的,Y 这个位才是子网的位数,而 IPV6 都是 16 进制,各位大佬都知道就是 0-F 这样,也就是说后 64 位 SLAAC 方式能分出 16 个子网 /64 的。

240e:3c1:5665:dd70::/60 这个前缀可以分成

2 个 /61 子网:

240e:3c1:5665:dd70::/61
240e:3c1:5665:dd78::/61

4 个 /62 子网

240e:3c1:5665:dd70::/62
240e:3c1:5665:dd74::/62
240e:3c1:5665:dd78::/62
240e:3c1:5665:dd7c::/62

8 个 /63 子网

240e:3c1:5665:dd70::/63
240e:3c1:5665:dd72::/63
240e:3c1:5665:dd74::/63
240e:3c1:5665:dd76::/63
240e:3c1:5665:dd78::/63
240e:3c1:5665:dd7a::/63
240e:3c1:5665:dd7c::/63
240e:3c1:5665:dd7e::/63

16 个 /64 子网

240e:3c1:5665:dd70::/64~240e:3c1:5665:dd7F::/64

这个各位是没有意见的。

========================================================

下面开始说路由了:

先说非级联(只有一级路由),非级联就是多口 LAN ( VLAN )分子网

一级路由

WAN 获取 IPV6-PD 240e:3c1:5665:dd70::/60
LAN1,LAN1 可以 以 240e:3c1:5665:dd70::/60 下发,只有一个大子网。

和上面划分子网方式一样,可以分 LAN1-LAN16 。每个不同的 LAN 口分配 240e:3c1:5665:dd70::/64~240e:3c1:5665:dd7F::/64 的不同子网。来区分不同的使用情况,比如 LAN1 对应于家里的物联设备。LAN2 是普通上网设备云云。

但大多数路由,默认情况下,不会直接使用 /60 这么大的一个子网,为了方便使用和节省运力,还有所谓的兼容性,反正只有一级,所以默认下是从 /60 里随意抽了一个 /64 的子网,一般是抽 0,也就是 240e:3c1:5665:dd70::/64 开始分配 LAN1 下的设备。

LAN1 设备获取的 ip 地址均为 240e:3c1:5665:dd70:开头,这个大家也没有意见。

========================================================

级联,IPV6-PD 就要算算子网问题了,因为那个子网的拓展并不是像大家想的那样,可以 /64 一直传下去啊。假设 PD 下发没有任何问题。

一级路由

WAN 获取 240e:3c1:5665:dd70::/60 前缀。

LAN 以 240e:3c1:5665:dd70::/60 下发
LAN 的 IPV6 地址 240e:3c1:5665:dd70::1 (假设设定为::1)


二级路由

WAN 获取的 IPv6 地址永远都是 /64 的,240e:3c1:5665:dd70:1111:2222:3333:4444/64
WAN 获得了一个 IPV6-PD 前缀:240e:3c1:5665:dd78::/61

LAN 以 240e:3c1:5665:dd78::/61 下发
LAN 的 IPV6 地址为 240e:3c1:5665:dd78::1

这样二级路由下发的就只有剩下的一半子网了。
因为 240e:3c1:5665:dd70::/61 这段,一级路由的 LAN 段抽了 240e:3c1:5665:dd70::/64 用了啊。
虽然 240e:3c1:5665:dd71::/64~240e:3c1:5665:dd77::/64 这段并没有使用。
除非二级路由用了 LAN2~LAN8 (均以 /64 分配)


三级路由( WAN 接二级 LAN )

WAN 获取的 IPv6/64,240e:3c1:5665:dd78:aaaa:bbbb:cccc:dddd/64
WAN 获得前缀:240e:3c1:5665:dd7c::/62

LAN 下发 240e:3c1:5665:dd7c::/62
LAN 的 IPV6 地址为 240e:3c1:5665:dd7c::1


四级路由( WAN 接二级 LAN )同理

WAN 获取的 IPv6/64,240e:3c1:5665:dd7c:aaaa:1111:cccc:2222/64
WAN 获得前缀:240e:3c1:5665:dd7e::/63

LAN 下发 240e:3c1:5665:dd7e::/63
LAN 的 IPV6 地址为 240e:3c1:5665:dd7e::1


五级路由( WAN 接二级 LAN )同理

WAN 获取的 IPv6/64,240e:3c1:5665:dd7e:aaaa:3333:cccc:4444/64
WAN 获得前缀:240e:3c1:5665:dd7f::/64

LAN 下发 240e:3c1:5665:dd7f::/64
LAN 的 IPV6 地址为 240e:3c1:5665:dd7f::1

好了,到了这里就是 /64 了,如果还接一个路由,如果还是以 SLAAC 方式
就只能用 NAT6,一类本地地址了。当然这里用 WAN 接 LAN,去掉 ipv4 协议的穿透方式让六级路由获取五级同级的 ipv6 子网段也是可以的。

这个才是我要问的问题。/64 后,SLAAC 怎么解。

========================================================

然后变种一下。假如一级路由。分了 4 个 VLAN,一开始就分了 /62 4 个子网。按上面的说法,就是最多挂 3 级路由就 over 了。

当然对于家用,已经 100%够用了。


就是有些理解是模糊的。看上面的说辞,有些朋友觉得 IPV6-PD 似乎可以这样:

一级路由:240e:3c1:5665:dd70::/64,二级路由把 240e:3c1:5665:dd71::/64 发过去,三级 240e:3c1:5665:dd72::/64 这样。

但正常情况下,IPV6-PD 这样的子网发放模式和边际路由的理解一样啊,毕竟都是 WAN 传给 LAN,再下一级 WAN-LAN 。下一级肯定是上一级的子网范围内的啊。

========================================================

所以说白了,不是说给的 ip 地址不够多,是多,说人话就是说,你一个 /64 的子网能接入 NNNN 多个设备,毕竟 SLAAC 都好,后面 64 位的主机位能让你的 IP 地址数量数不完,只是子网这个货色,一般是用来区分网络分区作用多些。

就好比非子网,不同网段 192.168.1.0~192.168.254.0,你都能设置 1~254 这样的区域。

而 IPV6 中除了一开始从一级路由平层分开 /60 前缀为 /64 的 16 个子网外,用 ip6tabel 禁止每个子网相互通信外,或者 vlan 隔离,级联中就得考虑只有这 16 个子网的 1 、2 、4 、8 、16 的分配法而已。

当然如果这个世界只靠 ipv6 公网 ip 开网吧,/60 已经可以开黑吧了。

以上,有不对的地方,指正下。大概我目前就是这样搞的。因为家里各路人员繁杂,所以一级 LAN 已经分了 8 个子网 VLAN 。就剩下 statful 可以玩耍了。
2021-02-24 01:38:06 +08:00
回复了 826540272 创建的主题 宽带症候群 光猫拨号,二级路由 IPV6 的正确设置教程.
@qbqbqbqb 可能上面一些表诉有问题。以前 /56 的时候,二级路由可以不设置,二级路由 WAN 也能拿到 /64 的 PD 前缀,而 变成 /60 后,地址段少了不影响,只是二级路由 WAN 获不到 和 LAN /64 段的 PD 而已。

一些路由处理 PD 的大概是类似这个逻辑:一级 2408:1234:2234:3230::/60,二级 2408:1234:2234:3231::/64,三级 2408:1234:2234:3230:0001::/80

如上面朋友说的,WAN1:2408:1234:2234:3230::/60,LAN1 获得了:2408:1234:2234:3230::/60,而 WAN2 并不能“越过”LAN1 段获得
2408:1234:2234:3232::/64 的 PD 前缀而已。如果路由系统支持,那有 WAN
1 有多少地址段,都能所谓“无限下发”了。只是目前家用这些坑爹货不行。7621A,4709C,x86 的 op 。除非穿透过去,如楼主说的。WAN-LAN 相通,阻隔 ipv4 包,还造成了第一个包的 bug,多级下,就坑死了。家用级别光猫也是如此如此。

家宽这边也就是那么点人有这些需求,像我老弟的家,一个路由桥接拨号,挂一个交换机,底下都是挂二级路由,ipv6 自动失效。苏州那边的落脚点,电信封杀密码的中兴猫,猫拨号,也是没有 pd,也是挂着二级路由,桥接都没改成。

所以最终隔离网络,就不是变成了二级路由,而是直接一级路由中一个 LAN 口设一个 VLAN 并独享一个 PD 前缀了。LAN 怎么请求 /60 PD 都是可以的。二级就跪了。所以才有了所谓不能下发的说辞了。确实,ROS 和 OP 都是基于 linux iptables 的货色,改天研究下 ROS 如何处理这个的,看看能不能搞到 op 这边。
2021-02-24 01:01:40 +08:00
回复了 826540272 创建的主题 宽带症候群 光猫拨号,二级路由 IPV6 的正确设置教程.
@cwbsw 关键是不同的路由器,你无法配置这个啊。不是不知道啊。比如 OP,你二级路由 WAN 请求前缀 /64,一级路由都不鸟这个,直接给 WAN 派送地址打发了二级路由。你说气不气呢?

又比如一级路由中,ASUS 的 AC68U 用 native 方式,二级的 op 的 WAN try 啊。得 WAN try 得到 PD 前缀,才有后面 LAN 派件得可能性。。。

我没说所有路由不支持。只是常见系统,DD 也好,OP 也好,ROS 这类个人觉得不友好没试而已。
2021-02-24 00:51:47 +08:00
回复了 826540272 创建的主题 宽带症候群 光猫拨号,二级路由 IPV6 的正确设置教程.
@cwbsw 说下具体的。比如 op 一级拨号 wa 你这边获得 /60PD,LAN 口 /64 开始派送。界面上如何配置这个。二级路由同为 op 。
2021-02-24 00:49:43 +08:00
回复了 826540272 创建的主题 宽带症候群 光猫拨号,二级路由 IPV6 的正确设置教程.
@qbqbqbqb

已经不说 WAN 那边获取的 /64 和 /60,那个和 pd 地址段到 LAN 这边没有影响。

一级路由的 PD 前缀为 /60,然后一级路由无状态下发的情况,一般配置下,一级路由只截取了 /64 开始下发至 LAN 设备(几乎大多数设备都是如此),还能无状态能二三四级一直下发不?就是一开始说的 /60 + 无状态方式,LAN 这边就只有 /64 网段了。LAN 以坑爹的 /64 PD 你都说为了兼容 SLAAC 方式,才采用的。

我也说了,你要验证这个很简单的。路由,比如 OP 这边自己建立 LAN 的 PD 模式就是,就是 LAN 禁用前缀派发后,禁用全局,设定 LAN 的静态 ipv6 地址和 PD 前缀,就是 openwrt 自身的 PD 模式,和公网无关的。

LAN 下还继续接个二级路由,还能 /128? 一级路由只是能拥有很多地址段和地址而已。比如在一级路由拨号中 WAN,可以加参数请求,WAN 口拨号获得的 PD 段为 240e:1234:1111:2222::/60,那实际上 多个 LAN 口 可以用请求成 LAN1 可以获取 240e:1234:1111:2222::/64 前缀,LAN2 能获取到:240e:1234:1111:2225::/64,LAN3 是:240e:1234:1111:2227::/64,就是 WAN 响应 LAN 派发不同地址段,也极少人会使用这个。

LAN 下接的设备就成了 /64 的前缀+/64 的后缀,变成了完整的 128 位地址,就是 SLAAC 获得的地址,没有 PD 再次下发的可能了。 因为二级 WAN 和 LAN 也必然是需要不同网段的,只有用有状态来划分网段,有状态无需为 SLAAC 后 /64 段负责,继续 PD 就是,/82 /98 /128 就能无限制下发,只要你分的足够细。


从一开始,我只提了一个问题:一级路由 PD/60 前缀+SLAAC 方式的 LAN,LAN 接二级路由 PD 继续下发问题。

因为目前的开放性路由系统,相对来说就那几个,还各种 bug,除了自行修改配置,默认下的 LAN /64,还真很难处理这个。
1  2  3  4  5  6  7  8  9  10 ... 12  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1290 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 17:17 · PVG 01:17 · LAX 10:17 · JFK 13:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.