找回密码
 注册

QQ登录

只需一步,快速开始

楼主: ufo1cn

华为光猫的ipv6外网访问

[复制链接]
 楼主| 发表于 2021-4-10 23:17:41 | 显示全部楼层
Lingyust 发表于 2021-4-10 22:33
8 w1 N. M' {0 I( G0 @- |# s厉害,确实可以,灯绿了
, Z0 j9 g: }' @# H8 E4 F9 ^8 W
注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可以用d参数指定要开放的IPV6地址,其他地址不转发.: ~) Q* g9 h* [/ n0 Z5 q
开放tcp端口) `: [9 J( K, D9 t4 c
ip6tables -I FORWARD 1 -d 你要开放的内网电脑IPV6地址 -p tcp --dport  替换成你记下的端口号 -j ACCEPT
' }4 G$ O, s6 Y; o% t开放udp端口
; U4 Q( N1 C; P8 v) sip6tables -I FORWARD 1 -d 你要开放的内网电脑IPV6地址 -p udp --dport 替换成你记下的端口号 -j ACCEPT
发表于 2021-4-11 08:29:24 | 显示全部楼层
ufo1cn 发表于 2021-4-10 23:176 T6 \1 v9 e& c: J/ }; F. h9 J/ H% m
注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可 ...
7 u: ^  N; j' b$ g5 p
这样就挺好了,分配的公网IPV6是动态的,不是固定的,感谢大神
发表于 2021-4-11 09:03:58 | 显示全部楼层
ufo1cn 发表于 2021-4-10 23:17
0 `0 P! W1 u! g# U注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可 ...

. t: v7 U! r2 B/ c. U大神,如果我想重新关闭端口号、关闭转发要使用到哪些命令?
hilti 该用户已被删除
发表于 2021-4-11 09:50:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-4-11 13:02:26 | 显示全部楼层
hilti 发表于 2021-4-11 09:50' P- J- {4 u# J0 Q
我是移动的光猫HS8145,我将群晖的IPV6发布出去,我输入下面的命令后,外面可以正常访问了。
8 u: g+ H) s% }" T) d. W非常非常感谢楼 ...

* m2 m0 m; W  n4 ~7 K% U& u$ A因为我很少重启光猫,所以没有加入启动脚本,你可以加入启动脚本,应该就可以了,. S( A8 d/ K# i& U: S9 O; X
因为电信光猫带一个openwrt作为插件的支持环境,所以可以创建/opt/upt/apps/apps/etc/rc.local( B0 J3 ^$ }# O$ W; A4 e" B
里面加入命令 , 最后一行exit 0: z' a7 u* _- B, ]* G" z* a$ L7 R
但你移动的,你可以研究下,不知道是否可以,如果不可以应该要修改固件文件添加启动脚本文件再打包进去。: m1 C4 S: r# h: i: c
 楼主| 发表于 2021-4-11 13:13:29 | 显示全部楼层
本帖最后由 ufo1cn 于 2021-4-11 13:17 编辑 & Q" M) P) g/ n8 b
Lingyust 发表于 2021-4-11 09:03
& E6 }9 Q% l% _( V' z! n% |9 f大神,如果我想重新关闭端口号、关闭转发要使用到哪些命令?
3 L7 s' K9 p: W4 w' Q& n
执行ip6tables -h可以看到命令使用的说明,可以看到ip6tables -D是删除规则,你先用ip6tables -L列出规则表,然后删除1 ~% ~- t' b' r4 c: c6 p
比如ip6tables -D FORWARD 1  删除FORWARD表的第一条规则
- K/ E/ F# b+ s! O( k另外如果命令没有加入启动脚本,那么重启一次光猫就行了。光猫重启会复位防火墙规则,也不用打什么命令
! a( G9 D( x- B; F4 Q- ?7 x5 x# T+ z7 C% ~3 \' h
发表于 2021-4-11 13:22:42 | 显示全部楼层
如果单纯需要完全暴露IPV6局域网里的所有设备到外网,关掉X6里的IPV6转发防火墙就可以了啊。只不过没法精准控制端口了
 楼主| 发表于 2021-4-11 13:42:13 | 显示全部楼层
shikkoku 发表于 2021-4-11 13:22
( ]& v6 G8 a/ L2 \# {* ^如果单纯需要完全暴露IPV6局域网里的所有设备到外网,关掉X6里的IPV6转发防火墙就可以了啊。只不过没法精准 ...
8 f3 b1 ?% k. L+ O1 B
要怎么关?没看到WEB页面有针对IPV6的防火墙管理页面啊
发表于 2021-4-11 13:57:44 | 显示全部楼层
ufo1cn 发表于 2021-4-11 13:42
3 U( L/ O* E( s; W要怎么关?没看到WEB页面有针对IPV6的防火墙管理页面啊
5 L# T1 i( }% V7 X& e$ i" O
X6电信界面有。专门有个IPV6防火墙开关。
 楼主| 发表于 2021-4-11 14:01:12 | 显示全部楼层
shikkoku 发表于 2021-4-11 13:57- }+ }' U. @# ?6 @$ N* z5 k
X6电信界面有。专门有个IPV6防火墙开关。

/ c" s8 R9 P% y5 y/ i. W3 V我是EPON改GPON,现在还只能用华为界面。你是GPON电信版的吗
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-2 21:13 , Processed in 0.026785 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表