找回密码
 注册

QQ登录

只需一步,快速开始

楼主: ufo1cn

华为光猫的ipv6外网访问

[复制链接]
 楼主| 发表于 2021-4-10 23:17:41 | 显示全部楼层
Lingyust 发表于 2021-4-10 22:33
" Q- P2 r, V6 X/ x  K- ^, T厉害,确实可以,灯绿了
. ?* H# k% I; t* k( e% A. z1 d% I
注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可以用d参数指定要开放的IPV6地址,其他地址不转发.$ H. ?9 t0 w6 k( T( |" ]2 e5 l7 B' y
开放tcp端口  M; ]) I1 y- y) D; x' y8 U
ip6tables -I FORWARD 1 -d 你要开放的内网电脑IPV6地址 -p tcp --dport  替换成你记下的端口号 -j ACCEPT: I# C# M( b) z' [* ?( ]
开放udp端口) N: ]5 U% ~9 {/ h$ I' b$ y
ip6tables -I FORWARD 1 -d 你要开放的内网电脑IPV6地址 -p udp --dport 替换成你记下的端口号 -j ACCEPT
发表于 2021-4-11 08:29:24 | 显示全部楼层
ufo1cn 发表于 2021-4-10 23:17- n. X6 d+ ]# m6 {7 p5 C
注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可 ...

5 r: t  y6 R: ^) S/ j4 e这样就挺好了,分配的公网IPV6是动态的,不是固定的,感谢大神
发表于 2021-4-11 09:03:58 | 显示全部楼层
ufo1cn 发表于 2021-4-10 23:17* B3 b; u2 t) w8 g9 A( [8 z
注意下,我添加的命令规则,转发的是所有的IPV6地址的端口。没有限制其他地址的端口,所以为了安全,你可 ...

4 W+ J, v0 N" H1 i' |; Q' [& R2 ^# G大神,如果我想重新关闭端口号、关闭转发要使用到哪些命令?
hilti 该用户已被删除
发表于 2021-4-11 09:50:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-4-11 13:02:26 | 显示全部楼层
hilti 发表于 2021-4-11 09:50& B3 d* E) L3 I) P" i: v! [
我是移动的光猫HS8145,我将群晖的IPV6发布出去,我输入下面的命令后,外面可以正常访问了。2 O" q& l5 L9 ~* z  b
非常非常感谢楼 ...
5 F4 D. K! f' G! C- ]8 ~- d9 [6 v) l* V
因为我很少重启光猫,所以没有加入启动脚本,你可以加入启动脚本,应该就可以了,) t3 ~9 x+ K3 b+ W* b* @! o- A; M
因为电信光猫带一个openwrt作为插件的支持环境,所以可以创建/opt/upt/apps/apps/etc/rc.local! D/ W1 Z& \7 `$ B( G# \
里面加入命令 , 最后一行exit 0
0 n- E: H" E* U$ }! L) k$ a4 ?" Z但你移动的,你可以研究下,不知道是否可以,如果不可以应该要修改固件文件添加启动脚本文件再打包进去。' V6 S; w/ B: V
 楼主| 发表于 2021-4-11 13:13:29 | 显示全部楼层
本帖最后由 ufo1cn 于 2021-4-11 13:17 编辑
0 `' x1 n! e$ V; S
Lingyust 发表于 2021-4-11 09:03: L9 Y& d' }. W, t, P
大神,如果我想重新关闭端口号、关闭转发要使用到哪些命令?
) T8 E% k( u5 Q, P9 K! b
执行ip6tables -h可以看到命令使用的说明,可以看到ip6tables -D是删除规则,你先用ip6tables -L列出规则表,然后删除' w* ]0 D1 t, |3 A2 g; B
比如ip6tables -D FORWARD 1  删除FORWARD表的第一条规则5 P6 f; C% x+ o" ]$ h0 f
另外如果命令没有加入启动脚本,那么重启一次光猫就行了。光猫重启会复位防火墙规则,也不用打什么命令; B- @& b; W4 ^7 C8 t) p! {7 P7 p2 p

3 {7 P2 j' L! Q* T
发表于 2021-4-11 13:22:42 | 显示全部楼层
如果单纯需要完全暴露IPV6局域网里的所有设备到外网,关掉X6里的IPV6转发防火墙就可以了啊。只不过没法精准控制端口了
 楼主| 发表于 2021-4-11 13:42:13 | 显示全部楼层
shikkoku 发表于 2021-4-11 13:22
. A2 ~" {; g: _# D5 ~/ D如果单纯需要完全暴露IPV6局域网里的所有设备到外网,关掉X6里的IPV6转发防火墙就可以了啊。只不过没法精准 ...
) A% M  W; w4 g1 Q9 [3 R, {# w2 X7 U3 Z0 y
要怎么关?没看到WEB页面有针对IPV6的防火墙管理页面啊
发表于 2021-4-11 13:57:44 | 显示全部楼层
ufo1cn 发表于 2021-4-11 13:42
6 g& W2 Y! b) z8 M要怎么关?没看到WEB页面有针对IPV6的防火墙管理页面啊
* D# {6 t2 G+ p
X6电信界面有。专门有个IPV6防火墙开关。
 楼主| 发表于 2021-4-11 14:01:12 | 显示全部楼层
shikkoku 发表于 2021-4-11 13:57
: ?/ a8 b7 R6 a4 p0 ?X6电信界面有。专门有个IPV6防火墙开关。
5 a) |" D1 C4 f8 q& B9 w2 `
我是EPON改GPON,现在还只能用华为界面。你是GPON电信版的吗
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-17 04:04 , Processed in 0.028268 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表