找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 69216|回复: 825

【原创】 通过openwrt的IPV6中继(也叫ipv6透传),使后端设备获得原生ipv6公网地址

 火... [复制链接]
本帖最后由 bennyzhou 于 2022-4-6 23:56 编辑

实在忍不住了。看到都还在折腾NAT6。其实IPv6直接可以中继的。LAN端设备直接能拿原生公网ipv6地址不是更好?而且设置超级简单

纯属瞎折腾的NAT6方案,搞得好像很复杂,其实性能也很差。除非上游只能给你/128地址,那只能nat6。(我从没看到过,至少也能分配/64的


2020已经有人验证中继方案可用于校园网。见下面的帖子。只是当时的固件还不能用纯鼠标操作
https://www.right.com.cn/FORUM/thread-4054136-1-1.html


简单说就是
中继(透传,厂商主流方案)适合路由器拿不到PD,只能拿到/64地址的情况。如校园网
客户端接入op后,同时获得ipv4和ipv6
ipv4为私有地址,op路由器分配,流量需nat改包后转发,效率低,速度慢。外部访问需端口映射
ipv6为公网地址,通过wan6中继到lan,流量只需直接路由转发,效率高,速度高。外部访问不需端口映射,只需打开防火墙规则


NAT6(恩山流行方案)
客户端接入op后,同时获得ipv4和ipv6
ipv4为私有地址,op路由器分配,流量需nat改包后转发,效率低,速度慢。外部访问需端口映射
ipv6为私有地址op路由器分配,流量需nat6改包后转发。因ipv6地址更长,所以效率更低,速度更慢。外部访问需端口映射



很多家用路由器原生有这功能,如网件,华硕。他们叫 ipv6 passthru(ipv6透传),实际是一样的功能

原生地址是从公网直接可以访问的(注意:op上wan zone的防火墙规则还是要开的)

nat6强烈不推荐,因为ipv6地址比较长,nat后极度消耗路由器资源,速度上不去的。而原生ipv6不存在地址转换,不占资源,极快

正常如果WAN端支持IPV6-PD的话,LAN端打开DHCPv6 server端即可。但是如果WAN端只能分配/64的地址的话,就需要通过中继的方式,把WAN端的ipv6穿到LAN

(以下为英文原版op,版本21.02.2)因为原版op的网页设置里有master选项直接打勾就行了。中文改版op有的没有,要通过ssh改conf。你说哪个容易?
首先新建WAN6,协议dhcpv6 client,firewall zone改成wan,确保wan6能拿到v6地址(若已有wan6接口请忽略前面这步)
1. DHCP server,点设置DHCP
Ignore interface打勾

2. 在Ipv6 settings,
Designated master打勾

3. RA
-Service,
DHCPv6-Service,
NDP-Proxy这3个下拉框全部改成relay mode

4. Learn routes打勾

5. 点save


然后到LAN

1. DHCP server,在Ipv6 settings中,RA-Service改成relay mode, DHCPv6-Service改成hybrid, NDP-Proxy改成relay mode
2. Local IPv6 DNS server打勾
3. Learn routes打勾
4. 点save

这样LAN端就能通过wan端拿ipv6的原生地址了。ipv6防火墙也可以设置规则

原理
1. WAN6端
Designated master是告诉系统这边是上游
2. LAN端通过WAN端的NDP-proxy拿到原生v6地址
3. LAN端的dhcp是为了告知dns v6解析服务器地址的
4. RA
-Service是告知LAN端拿到v6地址的主机,上级路由服务器是哪个
正常联通,移动,电信,都会给PD。所以不需要中继。但是我前段时间在一个地方。路由器WAN口只能拿到/64的地址。没法向下分配。所以才查了op英文论坛搞出来的。实测可用

另外,op原版21.02,官方bug报告说,开nat offloading会造成ipv6断流。需关闭加速。至今没解决
nat加速需关闭。最新版op 21,否则ipv6时常断流。这个问题。至今21.02.2还没解决
原文
Known issues
  • Some IPv6 packets are dropped when software flow offloading is used: FS#3373
    • As a workaround, do not activate software flow offloading, it is deactivate by default.



中文改版中,有的没有Designated master这个选项,请参考下面中文资料,修改conf文件

参考中文资料
https://l2dy.sourceforge.io/2021/05/11/openwrt-ipv6-relay.html







点评

很好,要是有图就更好了,能照着来,毕竟有的版本本身就有点区别  发表于 2022-4-2 20:54

评分

参与人数 8恩山币 +6 收起 理由
梦里*** + 1 你好,久仰卧龙大名,在下凤雏!.
Jay*** + 1 强大的恩山!(以下重复1万次)
jar*** -1 好多学校就是/128
lr12*** + 1 感谢大佬 按大佬的设置成功了
sweet*** + 1 感谢你的分享,无论怎样,你都是最无私的人.
键盘*** + 1 出个老毛子方案啊!!!!老毛子如何操作?.
atom*** + 1 能来个图解更好!
桐语*** + 1 How ever,this is JB useful!

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
学习下一点点
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

感谢楼主无私奉献个人经验。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

学习一下!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

看看中继模式如何使用!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

看看写的啥东西
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

谢谢分享了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

感谢,学习学习
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
学习了一下,谢谢分享,联通的一直不顺心
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

看看学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

ipv6防火墙也可以设置规则
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

学习一下,感谢楼主!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

感谢楼主无私奉献个人经验。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

看一下能不能有帮助
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
h你哦故意您游戏
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-30 06:57

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表