求助:IPV6外网访问经常变动,导致放行规则一直要修改

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

楼主

2025-3-21 14:35:02

只看该作者

|倒序浏览

阅读模式

悬赏20飞牛币已解决

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册

收藏

・1

送赞

分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

回复

举报

Avice

飞牛币58

积分2

主题0

Avice

0

主题2

回帖0

牛值

江湖小虾

江湖小虾, 积分 2, 距离下一级还需 48 积分

收听TA

发消息

沙发

2025-3-21 14:35:03

只看该作者

回复

举报

解决办法是在 DHCP/DNS 里给飞牛设备设置 ipv6 的固定后缀,比如我的是 30,然后在防火墙的目标地址填::30/::ffff:ffff:ffff:ffff

另外我没有用 SLAAC,用的是 DHCPv6

点评

锋回路转

我现在弄了个新方法,直接在openwrt-防火墙-暴露至公网那个开关那里,直接设置了5666-5667暴露公网了,现在测试下来就不需要放行了

详情

回复

2025-3-22 15:30

锋回路转

哥们,固定后缀 是在DHCP/DNS这个里面哪个位置设置的

详情

回复

2025-3-22 15:05

回复

举报

lakjapan

飞牛币6638

积分96

主题2

lakjapan

2

主题90

回帖0

牛值

初出茅庐

初出茅庐, 积分 96, 距离下一级还需 104 积分

收听TA

发消息

板凳

2025-3-21 17:38:30

只看该作者

回复

举报

你是想通过IPV6直接访问NAS吗?直接V6访问你的路由器,然后NAS做端口转发不好吗

点评

锋回路转

NAS做端口转发,直接过不了路由器防火墙那一关(我又不想全部网络暴露在公网),所以路由器防火墙那里做的是NAS的ipv6放行,现在头疼的是,每次电信强制更新IPV6地址后,要手动修改放行规则才行,正常逻辑是,放行规

详情

回复

2025-3-22 00:54

回复

举报

magiccode

飞牛币6068

积分24

主题4

magiccode

4

主题12

回帖0

牛值

fnOS系统内测组

收听TA

发消息

地板

2025-3-21 18:01:30

只看该作者

回复

举报

我没试过用op做主路由,我是用京东云路由直接把ipv6的防火墙关了,在上游服务器的防火墙进行拦截,防火墙规则那里能否只选目标区域,不填目标ip,就是直接放行wan到lan的数据,如果只想放行特定服务器的流量,或者可以考虑多建一个区域,需要放行的一个区域,不放行的另一个区域,按区域来管理

点评

锋回路转

我试试吧,我看了一下openwrt防火墙的放行规则,除了指定设备IP外,他也默认任意IP,我不知道改成任意IP会不会可以,但是这样好像就是全内网的IP全部暴露出去了

详情

回复

2025-3-22 00:46

回复

举报

初夏那抹浅

飞牛币734

积分105

主题18

初夏那抹浅

18

主题51

回帖0

牛值

初出茅庐

初出茅庐, 积分 105, 距离下一级还需 95 积分

收听TA

发消息

5号盘

2025-3-21 20:56:06

只看该作者

回复

举报

看不明白你这是要干嘛呀?为啥要用防火墙?外网只能访问内网这一个ipv6地址?那你还不如用ipv6的端口转发内网ipv4那个功能呢……

点评

锋回路转

问题提炼下,就是我的路由器固件IPV6远程访问必须要防火墙指定地址放行,才能远程访问,但是呢,宽带会强制几天变更一次IPV6,每次变更后我要手动修改放行规则,才能继续远程访问,这样很麻烦,我想找个解决办法,让

详情

回复

2025-3-22 00:44

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

6号盘

2025-3-22 00:44:41 楼主

只看该作者

回复

举报

初夏那抹浅 发表于 2025-3-21 20:56

看不明白你这是要干嘛呀?为啥要用防火墙?外网只能访问内网这一个ipv6地址?那你还不如用ipv6的端口转发内 ...

问题提炼下,就是我的路由器固件IPV6远程访问必须要防火墙指定地址放行,才能远程访问,但是呢,宽带会强制几天变更一次IPV6,每次变更后我要手动修改放行规则,才能继续远程访问,这样很麻烦,我想找个解决办法,让路由器放行规则能自动变更(或者是绑定固定设备自动识别变更后的IPV6,不需要每次去手动修改)

点评

初夏那抹浅

你直接访问路由的ipv6地址啊……然后在路由器里scoat做ipv6 to 内网ipv4不就行了 搞毛的nas ipv6.…

详情

回复

2025-3-22 05:26

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

7号盘

2025-3-22 00:46:36 楼主

只看该作者

回复

举报

magiccode 发表于 2025-3-21 18:01

我没试过用op做主路由,我是用京东云路由直接把ipv6的防火墙关了,在上游服务器的防火墙进行拦截,防火墙规 ...

我试试吧,我看了一下openwrt防火墙的放行规则,除了指定设备IP外,他也默认任意IP,我不知道改成任意IP会不会可以,但是这样好像就是全内网的IP全部暴露出去了

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

8号盘

2025-3-22 00:54:23 楼主

只看该作者

回复

举报

lakjapan 发表于 2025-3-21 17:38

你是想通过IPV6直接访问NAS吗?直接V6访问你的路由器,然后NAS做端口转发不好吗 ...

NAS做端口转发,直接过不了路由器防火墙那一关(我又不想全部网络暴露在公网),所以路由器防火墙那里做的是NAS的ipv6放行,现在头疼的是,每次电信强制更新IPV6地址后,要手动修改放行规则才行,正常逻辑是,放行规则应该是绑定设备MAC地址的,然后也会自动更新的,可是这个openwrt固件,不会自动更新,每次要手动修改才能继续远程访问

回复

举报

流氓丶R

飞牛币6583

积分106

主题3

流氓丶R

3

主题97

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

9号盘

2025-3-22 04:19:47

只看该作者

回复

举报

让AI写个脚本自动帮你更改放行IPV6应该可以吧?

点评

锋回路转

我也希望是达到这种功能,自己写不过,不过还没让AI试过,然后就是这个脚本是写在哪里运行的呢

详情

回复

2025-3-22 13:46

回复

举报

初夏那抹浅

飞牛币734

积分105

主题18

初夏那抹浅

18

主题51

回帖0

牛值

初出茅庐

初出茅庐, 积分 105, 距离下一级还需 95 积分

收听TA

发消息

10号盘

2025-3-22 05:26:17

只看该作者

回复

举报

锋回路转 发表于 2025-3-22 00:44

问题提炼下,就是我的路由器固件IPV6远程访问必须要防火墙指定地址放行,才能远程访问,但是呢,宽带会强 ...

你直接访问路由的ipv6地址啊……然后在路由器里scoat做ipv6 to 内网ipv4不就行了 搞毛的nas ipv6.…

点评

锋回路转

你这个思路我之前试过,不过我你说的这个更简单点。我之前是搞了子域名DDNS远程访问路由器,然后如果万一在外面要远程访问NAS文件了,访问不通,就远程访问路由器里面去修改NAS的放行规则为最新的IPV6,但是同样访问

详情

回复

2025-3-22 13:52

回复

举报

初夏那抹浅

飞牛币734

积分105

主题18

初夏那抹浅

18

主题51

回帖0

牛值

初出茅庐

初出茅庐, 积分 105, 距离下一级还需 95 积分

收听TA

发消息

11号盘

2025-3-22 06:52:21

只看该作者

回复

举报

你实在要你现在这样的话 可你现在ipv6设置的好像也不对啊

你打开了wan6口的ipv6 dhcp服务 那个是当二级路由中继ipv6时用的

你应该关闭wan6的dhcp并且用lan口的ipv6 dhcp服务啊 并且注意“ra服务”和“dhcpv6服务”要选服务器模式…………

点评

锋回路转

我去看看设置是不是你说的这样,我之所以每个截图,也就是想让大神们帮我判断是不是端口里面哪里勾选或者设置错了导致ipv6的变更没有任何规律的

详情

回复

2025-3-22 13:53

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

12号盘

2025-3-22 13:46:32 楼主

只看该作者

回复

举报

流氓丶R 发表于 2025-3-22 04:19

让AI写个脚本自动帮你更改放行IPV6应该可以吧?

我也希望是达到这种功能,自己写不过,不过还没让AI试过,然后就是这个脚本是写在哪里运行的呢

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

13号盘

2025-3-22 13:52:30 楼主

只看该作者

回复

举报

初夏那抹浅 发表于 2025-3-22 05:26

你直接访问路由的ipv6地址啊……然后在路由器里scoat做ipv6 to 内网ipv4不就行了 搞毛的nas ipv6.… ...

你这个思路我之前试过,不过我你说的这个更简单点。我之前是搞了子域名DDNS远程访问路由器,然后如果万一在外面要远程访问NAS文件了,访问不通,就远程访问路由器里面去修改NAS的放行规则为最新的IPV6,但是同样访问路由器的IPV6也要防火墙通信规则里面放行才行,而且头疼的是路由器的IPV6地址变更,同样是没有固定规律的。

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

14号盘

2025-3-22 13:53:40 楼主

只看该作者

回复

举报

初夏那抹浅 发表于 2025-3-22 06:52

你实在要你现在这样的话 可你现在ipv6设置的好像也不对啊

你打开了wan6口的ipv6 dhcp服务 那个是当二级路 ...

我去看看设置是不是你说的这样,我之所以每个截图,也就是想让大神们帮我判断是不是端口里面哪里勾选或者设置错了导致ipv6的变更没有任何规律的

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

15号盘

2025-3-22 15:05:58 楼主

只看该作者

回复

举报

Avice 发表于 2025-3-22 04:48

解决办法是在 DHCP/DNS 里给飞牛设备设置 ipv6 的固定后缀,比如我的是 30,然后在防火墙的目标地址填::30/ ...

哥们,固定后缀 是在DHCP/DNS这个里面哪个位置设置的

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

16号盘

2025-3-22 15:30:47 楼主

只看该作者

回复

举报

Avice 发表于 2025-3-22 04:48

解决办法是在 DHCP/DNS 里给飞牛设备设置 ipv6 的固定后缀,比如我的是 30,然后在防火墙的目标地址填::30/ ...

我现在弄了个新方法,直接在openwrt-防火墙-暴露至公网那个开关那里,直接设置了5666-5667暴露公网了,现在测试下来就不需要放行了

回复

举报

锋回路转

飞牛币88

积分19

主题3

锋回路转

3

主题10

回帖0

牛值

系统先锋体验团🛩️

收听TA

发消息

17号盘

2025-3-22 15:32:53 楼主

只看该作者

回复

举报

目前弄了一个解决办法,看行不行得通,就是在防火墙暴露至公网那里,填写了飞牛的端**露出去了,就不需要设置放行规则了,看后面ipv6变更会不会也自动生效。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

回复

举报

朱先生

飞牛币89

积分12

主题1

朱先生

1

主题9

回帖0

牛值

江湖小虾

江湖小虾, 积分 12, 距离下一级还需 38 积分

收听TA

发消息

18号盘

2025-4-7 14:38:02

只看该作者

回复

举报

楼主,和你一样问题,不过你路由还支持规则,我是路由只有防火墙开关。

回复

举报

工口战神

飞牛币533

积分5

主题0

工口战神

0

主题5

回帖0

牛值

江湖小虾

江湖小虾, 积分 5, 距离下一级还需 45 积分

收听TA

发消息

19号盘

2025-4-30 23:56:15

只看该作者

回复

举报

我看飞牛上会给两个ipv6地址,一个是楼主的那种格式,另一个就是固定后4段缩写成::10的,不知道别人是不是也这样。

回复

举报

6767541

飞牛币4491

积分19

主题4

6767541

4

主题7

回帖0

牛值

江湖小虾

江湖小虾, 积分 19, 距离下一级还需 31 积分

收听TA

发消息

20号盘

2025-5-6 02:47:34

只看该作者

回复

举报

安装lucky做反向代理。

回复

举报