周末约宽带师傅把移动宽带的路由模式改成了桥接(需要师傅提前向上申请资质),然后使用家里的路由器进行拨号,本以为可以用 IP6 连接家里的 NAS ,然后发现无论如何都无法进行端口访问。一路排查确认关闭了路由器防火墙、也确定设置了 DMZ ( IP4 生效可用),可就是无法公网访问。 拨号信息如下 防火墙也关了
我是不是漏了啥,啊头大
1
yuhuan87692 68 天前
nat6 开了吗,开了的话关了试试
|
2
qilinxinan OP @yuhuan87692 我设置的自动,看上网信息显示,连接类型是 Native ,应该不是 NAT6
![IP6 模式]( https://img.picui.cn/free/2024/10/14/670c929d6fcb7.jpg "IP6 模式") |
3
xyz3210 68 天前
你测试 ipv6 是通的吗?我用过嘉兴移动宽带,虽然比较垃圾,每次获取 ipv6 都要十几分钟,但是是可以使用的
|
4
simplove 68 天前
电脑直接拨号测试下,可能是路由器的问题,他那个防火墙开关或许只是一个按钮,不起作用的。
|
5
qilinxinan OP @liyue961 现在有的电脑可以通,有的不通,我迷惑了
|
6
qilinxinan OP @simplove 应该不是,我手机蜂窝网络下可以通了,但是另一台电脑访问不了,而且这台电脑还是跟 nas 同一个网络下的。好迷惑
|
7
xyz3210 68 天前
@qilinxinan 电脑获取到 ipv6 没?获取到的话,ping 一下看看有没有 ipv6 解析
|
8
R29kTA 68 天前
另一台电脑没有 ipv6
|
9
XYZ168 68 天前
我看你的 ip4 都是局域网的,怎么公网访问
|
10
qilinxinan OP @R29kTA 有 ipv6 ,而且能 ping 通,就是访问不了带端口的。就很迷。https://img.picui.cn/free/2024/10/14/670cc90656fcc.png
|
11
qilinxinan OP @XYZ168 ip4 可以测试 dmz 是否生效,本地访问进行测试,非公网。我在疑惑的是 ipv6 的问题
|
12
fanersai 68 天前
同杭州移动,ipv6 可以,但是要 socat 端口转发,openwrt 防火墙 ipv6 设定,过滤 ipv6 地址取消钩
|
13
panglaoban 68 天前
建议可以换个路由器测试下,现在部分路由器对 IPv6 支持不是特别好
|
14
panglaoban 68 天前
另外 IPv6 地址建议你 ssh 上去看一下,他有 IPv6 地址和临时 IPv6 地址,比较复杂,几个地址都试试,还有 NAS 端的防火墙暂时也可以关一下
|
15
qilinxinan OP @fanersai 网络不太懂,为什么 ipv6 有用的情况下,还需要这个 socat 转发,这个转发是把 ipv4 转 ip4 吗?
|
16
qilinxinan OP @panglaoban 都试过了,我感觉是我那台电脑的问题,算了懒得折腾了,我放弃
|
17
sunny155 68 天前
https://www.itdog.cn/ping_ipv6/
这个里面 ipv6 工具有 ping ,tcping ,测一下全国能有多少节点通就好了啊 |
18
derdct 68 天前
我记得有的地方移动是 NAT2
|
19
qilinxinan OP @sunny155 能 ping 通,带端口的无法访问
|
20
triger 68 天前
@qilinxinan tcping 能通,返回 502 ,说明能连上 NAS ,502 是 NAS 的 web 服务器返回的,问题出在 NAS ,或者浏览器?
|
21
fanersai 68 天前
@qilinxinan #15 因为默认的“端口转发”只能在 ipv4 下有效,具体原因我也不懂,socat 支持双栈
|
22
qilinxinan OP @triger 手机蜂窝网络能联通,所以不是 NAS ,所以是浏览器?浏览器就不知道哪里有问题了,几个浏览器都一样访问不了,所以只能推测电脑有问题
|
23
qilinxinan OP @fanersai 我发现 ipv6 是每个设备都有一个独立 IP 的,所以我关闭端口转发了,直接用 NAS 的 IPv6 访问了,不需要转发的
|
24
fanersai 68 天前
@qilinxinan #23 确实,我解释不了,抱歉
|
25
zacklin99 68 天前
我也是杭州移动,光猫桥接到路由器,主路由红米 ax5400 电竞版,IPV6 设置成了 native 。NAS 获取到的 IPV6 地址目前无论是局域网内还是在外地,都可以直连。
|
26
tsfq007 67 天前
新的光猫里面有 ipv6 防火墙的,需要进去关掉。
|
27
qilinxinan OP @zacklin99 慕了
|
28
qilinxinan OP @tsfq007 桥接的话,防火墙不是跟光猫无关了嘛
|
29
cuianbing 67 天前
你是什么端口,80 、443 、8080 常见的一些端口 IPV6 也是封禁的,可以尝试一下 50000 以上的端口试试
|
30
qilinxinan OP @cuianbing 7700 ,应该不是封禁的问题,因为现在是部分设备无法访问,部分可以。
|
31
cuianbing 66 天前
@qilinxinan 我详细看了一下你提供的图片,你访问 7700 的时候报的是 502 错误,事实上已经可以正常访问了,502 可能是你这个程序的问题
|
32
qilinxinan OP @cuianbing 其他的程序也访问不了,应该是我这台电脑有个啥问题
|