固态水 发表于 2019-4-10 16:19

梅林改版 IPV6防火墙问题

本帖最后由 固态水 于 2019-4-10 16:23 编辑

最近在弄NAS, 宽带是移动的. 路由器是AC66UB1 固件KS 7.9.1,
一直在弄穿透, 起先是用HK服务器做FRP穿透, 感觉不是很理想, 就想到了最近的IPV6. 给NAS装了个IPV6的DDNS脚本, 内网访问OK, 外网访问不行. 研究了半天, 发现有个IPV6防火墙, 填规则的时候IP不知道填什么(V4的不行),就只填了开放端口, 然后外网可以访问了, 这个时候问题就来了, 一段时间后, 路由器就会无法获取IPV6!!!
怎么弄都连不上IPV6, 最后重置路由器, 设置, 安装插件, 重复步骤, 又能连一段时间IPV6, 然后又挂了. 最后无耐进入问题排查步骤, 每设置一个参数, 查一下IPV6是否通的, 然后又是插件之类的, 反复几次后,最终确定是防火墙的问题
这个IPV6防火墙默认是开启的, 外网不能通过IPV6访问你局域网的IPV6端口, 必须关闭防火墙或者开放端口, 不知道是开放规则没填对还是怎么的, 只要外网访问你开放的端口, 一段时间后, IPV6就会失联, 关闭IPV6防火墙可以解决, 关闭后就能重新获取到IPV6了.



450134966 发表于 2019-5-19 22:45

绑定,马上也要弄NAS了。。。

asos12 发表于 2019-5-29 16:02

我也是最近装了移动宽带开通了IPV6,脚本也弄好了,能局域网访问域名,路由ipv6防火墙也关了,就是访问不了外网,而且路由器一重启 ipv6地址就识别不到了

yeacy 发表于 2019-7-3 10:42

我的软硬件和你差不多,穿透没玩过,建议买个去阿里买个域名,在KS 7.9.1里添加解析脚本,其它的就不是问题了!

tywsh8709 发表于 2019-9-5 18:55

我最近也在弄黑裙,ipv6地址,内网可正常访问黑裙,路由器是k3 梅林,防火墙关了也不行。
用ali解析的,没问题。就是外围访问不了。双端都是ipv6:(

nrjycyd 发表于 2019-9-15 18:05

试试这个看行不行

vaio99 发表于 2019-10-8 07:17

本帖最后由 vaio99 于 2019-10-8 07:19 编辑

梅林不支持ipv6登录管理界面

laolangzjk 发表于 2019-12-28 20:29

本帖最后由 laolangzjk 于 2019-12-28 20:36 编辑

同求防火墙方案

xiyanxue 发表于 2020-1-3 15:02

nrjycyd 发表于 2019-9-15 18:05 static/image/common/back.gif
试试这个看行不行

本地后缀是怎么固定下来的呢

云外星河 发表于 2020-1-16 22:50

你好 想问一下你是怎么外网访问ipv6路由器的啊我ipv6打开了 设置是native
获取的地址死活访问不了 麻烦问一下是咋回事

wcnjzrn 发表于 2021-4-18 23:13

tywsh8709 发表于 2019-9-5 18:55
我最近也在弄黑裙,ipv6地址,内网可正常访问黑裙,路由器是k3 梅林,防火墙关了也不行。
用ali解析的,没 ...

你解决这个问题了吗?我最近也遇到了,只有在路由器的内网才能正常访问

liwenliang926 发表于 2021-7-14 16:47

本帖最后由 liwenliang926 于 2021-7-15 09:54 编辑

wcnjzrn 发表于 2021-4-18 23:13
你解决这个问题了吗?我最近也遇到了,只有在路由器的内网才能正常访问
ip6tables -I FORWARD -i ppp0 -p tcp -m tcp --dport 8090 -j ACCEPT
nohup /usr/sbin/socat TCP6-LISTEN:8090,reuseaddr,fork TCP4:192.168.50.100:80 >/dev/null 2>&1 &

试一试,外网用8090端口访问内网80的,ip设置为你的路由器ip,端口需要根据实际设置。测试成功了
再不行的话第一段代码替换成这两句
ip6tables -I INPUT -i ppp0 -p tcp --dport 8090 -j ACCEPT
ip6tables -I OUTPUT -i ppp0 -p tcp --sport 8090 -j ACCEPT

rehai 发表于 2023-2-9 07:23

因为华硕的ipv6防火墙不会自动添加input链的放行规则

爱蔡 发表于 2024-3-13 14:15

rehai 发表于 2023-2-9 07:23
因为华硕的ipv6防火墙不会自动添加input链的放行规则

大佬,那如果我要指定 只能访问某个设备的某个端口 IPV6规则该怎么设置?谢谢
页: [1]
查看完整版本: 梅林改版 IPV6防火墙问题