找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 32343|回复: 40

[AX3600] 小米AX3600自动开启IPV6防火墙端口外网访问的方法

  [复制链接]
本帖最后由 ldflich 于 2020-10-6 15:46 编辑

十一搬新家,楼上楼下,原来的K2P不够用了,专门买了个小米AX36002个老的K2PAP,确实比以前速度快多了,移动300M宽带跑满,上行还能有98,很满意。

然而跟着就发现问题了,IPV6公网访问不能用了,外网连接群晖看剧看不了。来论坛发帖学习
https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=4053486&page=1#pid10183892
发现是小米防火墙的锅,于是寻求解决办法,在坛里翻了一圈帖子,目前是成功解决了,通过开启SSH,路由器重启后自动打开IPV6防火墙的5000端口(群晖)和32400端口(PLEX),外网直连能有5M多每秒,而且估计是受限于我218J垃圾白群晖的性能,后续我打算搞个配置好点的黑群晖应该还有提升,想想就爽歪歪。

刚好有坛友问,我将操作方法整理如下,也算取水用水反馈坛友,再次鸣谢帮助过我的各位大佬!

首先要通过https://www.wutaijie.cn/?p=254这个帖子,开启SSH,这个应该没有什么障碍,主要就是胆大心细,如果有不懂的建议多看看坛里几个帖子以及下面的回帖,都很有帮助

之后,就要解决防火墙的问题,有两个办法,一是直接关闭防火墙,https://www.right.com.cn/forum/thread-4034238-1-4.html,但是这样裸奔有点不安全
那么我们就采取开放指定端口的办法,参照https://www.right.com.cn/forum/thread-4041646-1-1.html,标题是AC2100开启办法,实测AX3600也适用的

那么就进入WINSCP,找到/etc下面的rc.local文件,把它拉到桌面,最好备份一个,然后用记事本打开,将下列内容粘贴进去
# Put your custom commands here that should be executed once
# the system init finished. By default this file does nothing.

# restore phy config
speed=$(uci -q get xiaoqiang.common.WAN_SPEED)
[ -n "$speed" ] && /usr/sbin/phyhelper swan "$speed"

ip6tables -I forwarding_rule -p tcp --dport 5000 -j ACCEPT
ip6tables -I forwarding_rule -p tcp --dport 32400 -j ACCEPT

exit 0

完了以后保存退出,进入WINSCP,把原文件替换了,就全部完成了,以后你如果还有其他需求要开放其他端口的,一样按这个格式重新修改下rc.local文件就好
为了便于理解,传了一个修改好后的rc.local文件

重启路由器以后,并不是马上生效,好像还要过几分钟,这个不知道是为什么,但是之后就可以稳定无问题了,以前讲移动要不到公网IP,现在不但有IPV6地址,还有100M的上行速度,良心啊~~~~
完结撒花~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
ac2100适用?

点评

前面开启ssh的办法可能不适用,后面打开端口的本来就是我抄ac2100的帖子  详情 回复 发表于 2020-10-7 09:28
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 来自手机 | 显示全部楼层
mt930417 发表于 2020-10-6 22:56
ac2100适用?

前面开启ssh的办法可能不适用,后面打开端口的本来就是我抄ac2100的帖子
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

正准备购买3600,谢谢您的好帖分享!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

开启SSH后 WINSCP无法连接
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我试了不起作用,只能全部关防火墙
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

学习下,明天试下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
大佬,用了你的文件修改后上传并重启了路由器,为什么不生效呢,手动运行命令添加就可以

点评

改一下权限,不然开机执行不了  详情 回复 发表于 2020-12-17 12:04
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

tarmy 发表于 2020-12-8 01:13
大佬,用了你的文件修改后上传并重启了路由器,为什么不生效呢,手动运行命令添加就可以

改一下权限,不然开机执行不了

点评

权限改成什么呢  详情 回复 发表于 2023-3-24 09:30
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

大佬,按教程改了rc以后,确实可以远程访问了,但每天第一次访问总是失败,等个几分钟才可以访问,请问你是这样吗,有没有解决的办法
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

感谢楼主的经验,成功开启ipv6的端口,现在BT下载速度飞起
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

不知道为什么我按照楼主的方法设置好了也还是无法访问特定的端口....哭了

点评

我终于成功了!总结一下 1.我觉得我一开始失败是因为只是单单的开启了1.017版本的ssh,並沒有像楼主那样开启telnet然后获得永久的ssh权限,从而导致后续的步骤都有问题。 2.我途中也遇到wifi失效了,我选择了重新  详情 回复 发表于 2021-2-3 17:03
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 pumpkissster 于 2021-2-3 17:29 编辑
pumpkissster 发表于 2021-2-3 00:55
不知道为什么我按照楼主的方法设置好了也还是无法访问特定的端口....哭了

我终于成功了!总结一下
1.我觉得我一开始失败是因为只是单单的开启了1.017版本的ssh,並沒有像楼主那样开启telnet然后获得永久的ssh权限,从而导致后续的步骤都有问题。
2.我途中也遇到wifi失效了,我选择了重新刷一次系统。3.最后我路由器更新到最新的1.0.79系统了,也完全没问题。

最后感谢楼主!终于可以愉快的在外网用ipv6访问nas了!




我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

楼主,M3P刷的padavan,没有找到rc.local文件,可以直接放进去吗
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

ax1800试了不成功,不知道哪里问题
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 17:02

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表