找回密码
 注册

QQ登录

只需一步,快速开始

查看: 23695|回复: 52

华为光猫的ipv6外网访问

[复制链接]
发表于 2021-3-20 12:24:33 | 显示全部楼层 |阅读模式
本帖最后由 ufo1cn 于 2022-4-12 22:00 编辑
9 Q5 t3 J% }: o2 q' }. l" M9 E- V( l% O# U
深圳电信hs8145x6拨号后,能访问ipv6网站,但外部不能访问内部端口,光猫里面也没有选项可以映射ipv6的端口,通过登录光猫执行下面命令能开放端口,方法分享下,根据需要替换端口号并取消注释。/ [' C  C: E2 f$ M: O& T

: Q; o+ C* t5 C/ i9 a3 I& [
3 `1 H% P! a: y1 k9 W% F# l( Y#先开放要用的端口1 I- h& m& a* x
#tcp端口开放; E8 B) @7 r  k; I
#ip6tables -I INPUT 1  -p tcp --dport   端口号  -j ACCEPT
7 \# |& }9 |1 I: O' X6 ?  w4 w#ip6tables -I OUTPUT 1  -p tcp --sport 端口号 -j ACCEPT
$ h9 w0 D: P0 T+ E5 g4 U#udp端口开放
. I( c0 d0 G# y( Y+ @9 D6 P" A2 s#ip6tables -I INPUT  1  -p udp --dport 端口号 -j ACCEPT& T. U* N" r$ d$ n+ \
#ip6tables -I OUTPUT 1  -p udp --sport 端口号 -j ACCEPT' d" P: _8 ]- E; h

" I! D! ?" [% P# p6 ?. e) {

# n: n9 D  [4 j#外网访问问内网电脑转发:给FORWARD添加规则:5 ~  Y7 H( F; J: [9 P$ c' F8 n
#tcp转发) c$ M0 {5 Q" n) A' Q+ _. c
#ip6tables -I FORWARD 1  -p tcp --dport 端口号 -j ACCEPT
7 e5 X! F( m( K" c4 Z#udp转发" v# [; W; m# E2 F! t, `/ Z8 M) J
#ip6tables -I FORWARD 1 -p udp --dport 端口号 -j ACCEPT% O6 n9 O/ S7 e: @. @2 o
发表于 2022-7-3 20:54:10 | 显示全部楼层
hw_ctree.xml,搜索X_HW_IPv6FWDFireWallEnable,改成0
发表于 2021-4-10 22:33:06 | 显示全部楼层
ufo1cn 发表于 2021-4-8 15:34
# h9 H' U' A. Q3 k# R3 d: N前提条件,你的HS8145x6直接用猫拨号获取IPV6地址,你的电脑直接连到光猫,中间没有接其他路由器,6 m5 Y7 U3 h7 P3 u
先上一个IPV ...
% W" [  r, d& s, Y0 D
厉害,确实可以,灯绿了

点评

这……有超密的话,取消掉安全选项下的ipv6使能转发(好像是这么一个名字的)那个对勾就是绿灯,不用这么复杂  详情 回复 发表于 2023-12-31 22:09
注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可以用d参数指定要开放的IPV6地址,其他地址不转发. 开放tcp端口 ip6tables -I FORWARD 1 -d 你要开放的内网电  详情 回复 发表于 2021-4-10 23:17
 楼主| 发表于 2021-4-5 19:18:21 | 显示全部楼层
chinasddyllm 发表于 2021-4-5 12:33
5 |' F1 Z; f* C4 b4 T2 w9 G3 L我的外接路由器是ty6201a用的是桥接就可以了,路由模式不行。
+ q9 h/ p1 o$ H
我就是用的hs8145x6拨号的,没用其他的路由器,这样设置后支持ipv6的bitComet的监听端口就可以得到绿灯了。
发表于 2021-3-20 18:14:58 | 显示全部楼层
端口号随便什么吗.
 楼主| 发表于 2021-3-21 00:17:12 | 显示全部楼层
jjm.807 发表于 2021-3-20 18:14( R+ i* }' g& S  U  H2 A  B; `
端口号随便什么吗.

! B9 S3 U: b+ T( A% [我试验了下开了Bt软件的23252端口是可以的,但过几分钟又不通了,不知道是电信封锁了还是光猫里面有进程会自动恢复防火墙规则。还没研究' I$ H( d# m& W
$ q! \% t: ]7 b5 t- E. X" P
补充内容 (2021-4-5 11:15):, N+ `* ?. C* Z/ J2 G
ip6tables -A 补充到后面的原因,应该用ip6tables -I FORWARD 1插入到前面第1条来保证生效,这样修改后就一直生效了
hilti 该用户已被删除
发表于 2021-4-1 10:30:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-4-1 21:20:43 | 显示全部楼层
hilti 发表于 2021-4-1 10:302 `! g8 J3 v$ g/ [3 d% [
移动的光猫HS8145,移动的IPV6,可这样设置外网访问群晖的IPV6:5000 端口网站吗? ...

1 T1 f8 ?% d/ C1 j应该是可以的,深圳电信分给我的ipv4是内网,我这样操作后用bt软件重新检查端口可以获得绿灯,但是过一会又报端口被封锁,不知道是什么原因,但上面的命令应该是生效了的。
 楼主| 发表于 2021-4-1 21:22:09 | 显示全部楼层
jjm.807 发表于 2021-3-20 18:14
2 h: T- T0 m$ ^. {2 E, h端口号随便什么吗.
( \1 ?: I* N* `7 [- S+ a
当然随便,但如果电信封杀了你设置的端口就没办法了
发表于 2021-4-3 23:42:45 | 显示全部楼层
同8145x6,命令我这怎么不识别?

点评

我的可以用这个命令,是不是你没有先补全shell  详情 回复 发表于 2021-4-5 11:07
 楼主| 发表于 2021-4-5 11:07:07 | 显示全部楼层
445746695 发表于 2021-4-3 23:42
' P  d3 z/ z0 {2 E! ?2 w, {) K同8145x6,命令我这怎么不识别?

! K) w0 H! Y- f) p我的可以用这个命令,是不是你没有先补全shell

点评

我也不知道全不全…应该是补了吧 买的全新改好华为界面的  详情 回复 发表于 2021-4-5 13:59
发表于 2021-4-5 12:33:04 | 显示全部楼层
我的外接路由器是ty6201a用的是桥接就可以了,路由模式不行。

点评

我就是用的hs8145x6拨号的,没用其他的路由器,这样设置后支持ipv6的bitComet的监听端口就可以得到绿灯了。  详情 回复 发表于 2021-4-5 19:18
发表于 2021-4-5 13:59:38 | 显示全部楼层
ufo1cn 发表于 2021-4-5 11:07/ M1 Q- z! q1 D$ ^2 n  I/ ?" b
我的可以用这个命令,是不是你没有先补全shell
# f. P' S" ^* i5 ?
我也不知道全不全…应该是补了吧  买的全新改好华为界面的
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-3-29 04:19 , Processed in 0.027857 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表