你们怎么在 ipv6 的环境下访问家里的 NAS - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
bilibilifi
V2EX    宽带症候群

你们怎么在 ipv6 的环境下访问家里的 NAS

  •  
  •   bilibilifi 2019-11-30 10:56:41 +08:00 11301 次点击
    这是一个创建于 2191 天前的主题,其中的信息可能已经有所发展或是发生改变。
    自用的群晖之前都是用 ipv4 下的端口转发, 可惜现在电信网在逐渐清退公网的 ipv4. 个人感觉现在已经要开始准备只有 ipv6 公网的情况了。

    眼下最纠结的问题是会变化的 ipv6 公网前缀. 每次变化我都要手动改防火墙。

    你们知道有啥最佳实践的吗?
    22 条回复    2019-12-07 19:22:01 +08:00
    colinrat
        1
    colinrat  
       2019-11-30 10:58:57 +08:00 via Android
    frp
    bigmomo
        2
    bigmomo  
       2019-11-30 11:15:46 +08:00
    DDNS 呗
    lydasia
        3
    lydasia  
       2019-11-30 11:20:18 +08:00 via Android
    @Songxwn 楼主是说客户端那边的 ipv6 前缀一变,NAS 那头的防火墙就得改吧。
    dorothyREN
        4
    dorothyREN  
       2019-11-30 11:26:06 +08:00
    IPv6 有两个 IP 啊,一个固定的,一个随机的,你连那个固定的不就行了
    aliuwr
        5
    aliuwr  
       2019-11-30 11:32:44 +08:00
    为啥需要改防火墙?改了什么?
    JeffGe
        6
    JeffGe  
       2019-11-30 11:39:01 +08:00 via Android
    我给路由器 IPv6 防火墙的设置是类似“::e834:c2f5:428:1f99”的 fixed interface ID,如果你网卡 MAC 是固定的,这个 interface ID 也应该是固定的,外网配合 DDNS 应该就可以了
    bilibilifi
        7
    bilibilifi  
    OP
       2019-11-30 11:43:24 +08:00 via iPhone
    @Songxwn 群晖自带的 ddns,关键是防火墙
    yzwduck
        8
    yzwduck  
       2019-11-30 11:48:42 +08:00 via Android
    Linux 的防火墙里的地址,可以只指定后缀。
    所以只要让群晖的后缀固定就行了。
    ihipop
        9
    ihipop  
       2019-11-30 12:04:55 +08:00 via Android
    @lydasia iptables 有个后缀匹配模式的,我现在就用的这种匹配模式 https://blog.ihipop.info/2019/09/5232.html
    bilibilifi
        10
    bilibilifi  
    OP
       2019-11-30 12:06:23 +08:00
    @JeffGe @yzwduck 这个依赖 ipv6 slaac 吗? 我为了安全所有的 ipv6 地址都是通过 dhcpv6 发放的
    bilibilifi
        11
    bilibilifi  
    OP
       2019-11-30 12:08:53 +08:00
    @ihipop 似乎 slaac 在这个模式下是必须的
    ihipop
        12
    ihipop  
       2019-11-30 12:39:13 +08:00
    @bilibilifi 一般家庭运营商的 IPv6 不是路由负责发放的,路由只是转发运营商的 Router Advertisement,然后机器收到 RA 后自动根据 EUI-64 配置后缀,非临时的地址,后缀都是一样的。所以可以在防火墙根据后缀匹配放通机器访问。这样运营商前缀变化也不影响防火墙规则有效性。自己通过 dhcpv6 管理的话,只要你确保地址分配无误,一样可以通过后缀匹配设置规则
    Kaiyuan
        13
    Kaiyuan  
       2019-11-30 12:56:29 +08:00
    DHCP 分配固定内网 IP 之后防护墙转发一下 IPv6
    ip6tables -t nat -I PREROUTING -p tcp --dport 外网端口 -j DNAT --to-destination [::群晖 IPv6 后缀]:群晖端口
    KaneLin1217
        14
    KaneLin1217  
       2019-11-30 12:59:16 +08:00 via iPhone
    光猫桥接,防火墙允许 ipv6 特定端口进站转发。毕竟每个设备都是特定 ipv6,运营商发 ipv6-pd。
    Archeb
        15
    Archeb  
       2019-11-30 14:46:49 +08:00 via Android
    wslzy007
        16
    wslzy007  
       2019-11-30 19:41:00 +08:00
    @bilibilifi 电信宽带 v6 地址用了近一年了,光猫桥接方式。使用穿透工具直接安全访问 NAS 及远程桌面,平均速度 2MB+左右(使用 4G 手机做端口映射),具体方案可参见我的帖子,这里就不贴了。
    samondlee
        17
    samondlee  
       2019-12-01 01:21:00 +08:00
    在外没有 IPV6 环境 用手机热点开一个就行 2333 手机热点都有 IPV6 的
    bilibilifi
        18
    bilibilifi  
    OP
       2019-12-01 08:50:37 +08:00 via iPhone
    @samondlee 这里问题的关键是防火墙挡住了手机的连接
    ihipop
        19
    ihipop  
       2019-12-02 19:00:06 +08:00 via Android
    @bilibilifi 答案我已经给你了
    bilibilifi
        20
    bilibilifi  
    OP
       2019-12-02 19:28:51 +08:00
    @ihipop 谢啦,还在测试中。dhcpv6 的 stateless 模式下成功了,正在试 stateful 模式
    wslzy007
        21
    wslzy007  
       2019-12-06 10:51:36 +08:00
    @bilibilifi 其实不需要更改任何防火墙设置,直接采用防火墙穿透直连,自适应任何动态 v6 地址生成规则。
    ghostheaven
        22
    ghostheaven  
       2019-12-07 19:22:01 +08:00 via Android
    买个域名,用 he.net 的免费 DDNS 服务,定期跑脚本更新地址
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2225 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 01:04 PVG 09:04 LAX 17:04 JFK 20:04
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86