找回密码
 注册

QQ登录

只需一步,快速开始

楼主: ufo1cn

华为光猫的ipv6外网访问

[复制链接]
 楼主| 发表于 2021-4-10 23:17:41 | 显示全部楼层
Lingyust 发表于 2021-4-10 22:33" ]9 C( Y3 d; V, h% m
厉害,确实可以,灯绿了

$ O3 d# ]* p% ?' c  R注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可以用d参数指定要开放的IPV6地址,其他地址不转发.
' X4 W( Q% X; B+ O+ K; p( j开放tcp端口
: R# B8 H. C! X. I' `ip6tables -I FORWARD 1 -d 你要开放的内网电脑IPV6地址 -p tcp --dport  替换成你记下的端口号 -j ACCEPT( h& L" B- x$ r+ W
开放udp端口1 b1 f+ v5 C3 `* n7 ^# }
ip6tables -I FORWARD 1 -d 你要开放的内网电脑IPV6地址 -p udp --dport 替换成你记下的端口号 -j ACCEPT

点评

大神,如果我想重新关闭端口号、关闭转发要使用到哪些命令?  详情 回复 发表于 2021-4-11 09:03
这样就挺好了,分配的公网IPV6是动态的,不是固定的,感谢大神  详情 回复 发表于 2021-4-11 08:29
发表于 2021-4-11 08:29:24 | 显示全部楼层
ufo1cn 发表于 2021-4-10 23:17! H1 _' n% x2 t: l/ t$ P0 u& a4 q
注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可 ...
( y6 k, @  {7 s. N  u/ O9 Z4 V" J2 q+ S
这样就挺好了,分配的公网IPV6是动态的,不是固定的,感谢大神
发表于 2021-4-11 09:03:58 | 显示全部楼层
ufo1cn 发表于 2021-4-10 23:17
  n, I3 g) O. U7 s' _注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可 ...
- i! _  q" o0 i/ b) b4 t
大神,如果我想重新关闭端口号、关闭转发要使用到哪些命令?

点评

执行ip6tables -h可以看到说明,用可以看到ip6tables -D是删除规则,你先用ip6tables -L列出规则表,然后删除 比如ip6tables -D FORWARD 1 删除FORWARD表的第一条规则  详情 回复 发表于 2021-4-11 13:13
hilti 该用户已被删除
发表于 2021-4-11 09:50:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-4-11 13:02:26 | 显示全部楼层
hilti 发表于 2021-4-11 09:50
) J) P7 P% p1 ~$ C! G3 f我是移动的光猫HS8145,我将群晖的IPV6发布出去,我输入下面的命令后,外面可以正常访问了。( v) a- w  n9 @  o' i9 K
非常非常感谢楼 ...
8 B$ W( v% R; F8 c% k+ t' S( s" T
因为我很少重启光猫,所以没有加入启动脚本,你可以加入启动脚本,应该就可以了,
3 `, j8 a3 g2 H( A+ ]因为电信光猫带一个openwrt作为插件的支持环境,所以可以创建/opt/upt/apps/apps/etc/rc.local
. b, ~$ A* T6 E2 h. \' o5 `里面加入命令 , 最后一行exit 0
3 n8 b- _4 L' [  ?3 V2 u. W, x但你移动的,你可以研究下,不知道是否可以,如果不可以应该要修改固件文件添加启动脚本文件再打包进去。
4 j3 R" w/ b8 W( a
 楼主| 发表于 2021-4-11 13:13:29 | 显示全部楼层
本帖最后由 ufo1cn 于 2021-4-11 13:17 编辑
/ _' u+ p$ ?3 j7 v' R* j# V
Lingyust 发表于 2021-4-11 09:03' M  K' o, C; f: C  [: V/ D! T
大神,如果我想重新关闭端口号、关闭转发要使用到哪些命令?

0 w8 p; Y0 c- P9 Y5 c' a% S$ ~执行ip6tables -h可以看到命令使用的说明,可以看到ip6tables -D是删除规则,你先用ip6tables -L列出规则表,然后删除
) a& s+ y% G; G( p# c1 g比如ip6tables -D FORWARD 1  删除FORWARD表的第一条规则) w7 B" a0 _8 B9 A
另外如果命令没有加入启动脚本,那么重启一次光猫就行了。光猫重启会复位防火墙规则,也不用打什么命令- t* _8 O# w5 F$ b  F8 K

0 |- V; a9 }8 q1 h# Q! |: _

点评

好的,谢谢大神  详情 回复 发表于 2021-4-11 15:00
发表于 2021-4-11 13:22:42 | 显示全部楼层
如果单纯需要完全暴露IPV6局域网里的所有设备到外网,关掉X6里的IPV6转发防火墙就可以了啊。只不过没法精准控制端口了

点评

要怎么关?没看到WEB页面有针对IPV6的防火墙管理页面啊  详情 回复 发表于 2021-4-11 13:42
 楼主| 发表于 2021-4-11 13:42:13 | 显示全部楼层
shikkoku 发表于 2021-4-11 13:22
, H" a7 J- ~. l* K9 d如果单纯需要完全暴露IPV6局域网里的所有设备到外网,关掉X6里的IPV6转发防火墙就可以了啊。只不过没法精准 ...
; p& _* c5 N( E, L" n3 ?2 c/ j
要怎么关?没看到WEB页面有针对IPV6的防火墙管理页面啊

点评

X6电信界面有。专门有个IPV6防火墙开关。  详情 回复 发表于 2021-4-11 13:57
发表于 2021-4-11 13:57:44 | 显示全部楼层
ufo1cn 发表于 2021-4-11 13:423 E. v  |6 H9 H7 |) o1 q
要怎么关?没看到WEB页面有针对IPV6的防火墙管理页面啊
  W2 P; j! {4 W! S/ S
X6电信界面有。专门有个IPV6防火墙开关。

点评

我是EPON改GPON,现在还只能用华为界面。你是GPON电信版的吗  详情 回复 发表于 2021-4-11 14:01
 楼主| 发表于 2021-4-11 14:01:12 | 显示全部楼层
shikkoku 发表于 2021-4-11 13:57
. O% t1 S! V* X* Q. y) tX6电信界面有。专门有个IPV6防火墙开关。

* B! [5 C. k. W# x1 @我是EPON改GPON,现在还只能用华为界面。你是GPON电信版的吗

点评

请问你是在广东电信用吗?itms能正常下发?方便把你猫的hw_ctree_bak.xml还有hw_default_ctree.xml,hw_boardinfo.bak下载下来发给我看看吗?我也想用电信界面  详情 回复 发表于 2021-4-11 14:17
对电信版的,GPON,不是改的。华为界面没独立开关的。  详情 回复 发表于 2021-4-11 14:10
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-28 20:07 , Processed in 0.028687 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表