找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 31272|回复: 34

(已解决)ipv6防火墙设置问题,解决80/443端口访问路由以及访问内网设备的方法

  [复制链接]
发表于 2018-12-8 11:00 | 显示全部楼层 |阅读模式
本帖最后由 L-vivi 于 2018-12-9 11:06 编辑

目前我已经解决了通过外网访问padavan管理页面的问题:
具体解决方法是:
SSH执行开放ipv6的80与443端口
  1. ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
  2. ip6tables -A OUTPUT -p tcp --sport 80 -j ACCEPT
  3. ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT
  4. ip6tables -A OUTPUT -p tcp --sport 443 -j ACCEPT
复制代码
解决内网设备入站80/443端口开放:给FORWARD添加规则:
ip6tables -A FORWARD -p tcp --dport 80 -j ACCEPT
ip6tables -A FORWARD -p tcp --dport 443 -j ACCEPT

复制代码
开机执行:
将以上命令添加在“自动以设置”——“在防火墙规则 (Emong's Qos) 启动后执行:”
最后面就行了



评分

参与人数 2恩山币 +2 收起 理由
路由*** + 1 按楼主的方法顺利访问NAS。感谢分享。
byi*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-12-8 12:06 | 显示全部楼层
80和443啊。。。sogasoga。。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-8 15:46 | 显示全部楼层
本帖最后由 netero 于 2018-12-8 15:47 编辑

应该是被运营商封锁了80和443端口的,按照你上面截图里面的规则80和443端口你是已经开放了的。所以你只能换端口。。。你可以试下,内网可以访问,但是外网访问不到。

点评

老弟没理解我的意思,老毛子的管理页面都能访问,说明80/443端口是没有封的,我是要访问路由下的N1的apache2的b服务器,流量是通过老毛子路由的,老毛子的防火墙规则不允许流量通过路由访问进站到N1的80端口  详情 回复 发表于 2018-12-8 20:16
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-8 17:31 来自手机 | 显示全部楼层
-A FORWARD

点评

不行,电信的应该不适用这个规则,路由下的设备都会分配到独立的ipv6地址  详情 回复 发表于 2018-12-8 20:33
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-8 18:53 | 显示全部楼层
这个没人教
我已经手把手了
自学成才吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

老毛子跟OP不同,老毛子没有设置ipv6防火墙的地方  详情 回复 发表于 2018-12-8 20:18
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-8 20:16 | 显示全部楼层
netero 发表于 2018-12-8 15:46
应该是被运营商封锁了80和443端口的,按照你上面截图里面的规则80和443端口你是已经开放了的。所以你只能换 ...

老弟没理解我的意思,老毛子的管理页面都能访问,说明80/443端口是没有封的,我是要访问路由下的N1的apache2的web服务器,流量是通过老毛子路由的,老毛子的防火墙规则不允许流量通过路由访问进站到N1的80端口

点评

试试: ip6tables -I FORWARD -p tcp --dport 80 -j ACCEPT ip6tables -I FORWARD -p tcp --dport 443 -j ACCEPT  详情 回复 发表于 2018-12-8 20:30
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-8 20:18 | 显示全部楼层
cypunker 发表于 2018-12-8 18:53
这个没人教
我已经手把手了
自学成才吧

老毛子跟OP不同,老毛子没有设置ipv6防火墙的地方
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-8 20:30 | 显示全部楼层
本帖最后由 netero 于 2018-12-8 20:36 编辑
L-vivi 发表于 2018-12-8 20:16
老弟没理解我的意思,老毛子的管理页面都能访问,说明80/443端口是没有封的,我是要访问路由下的N1的apac ...

试试:
ip6tables -I FORWARD -p tcp --dport 80 -j ACCEPT
ip6tables -I FORWARD -p tcp --dport 443 -j ACCEPT

我的场景跟你一样,路由是newifi3 Padavan但是我没有遇到你这个问题,我的是OK的。

点评

你说的很对,我赞同你的说法。: 5.0
你说的很对,我赞同你的说法。: 5
  发表于 2020-12-16 15:55
OK,可以了,谢谢了,之前我是-A添加规则 ip6tables -A FORWARD -p tcp --dport 80 -j ACCEPT ip6tables -A FORWARD -p tcp --dport 443 -j ACCEPT 不知道为啥没成功  详情 回复 发表于 2018-12-8 20:48
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-8 20:33 | 显示全部楼层

不行,电信的应该不适用这个规则,路由下的设备都会分配到独立的ipv6地址
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-8 20:48 | 显示全部楼层
本帖最后由 L-vivi 于 2018-12-8 20:54 编辑
netero 发表于 2018-12-8 20:30
试试:
ip6tables -I FORWARD -p tcp --dport 80 -j ACCEPT
ip6tables -I FORWARD -p tcp --dport 443  ...

OK,可以了,谢谢了,之前我是-A添加规则
ip6tables -A FORWARD -p tcp --dport 80 -j ACCEPT
ip6tables -A FORWARD -p tcp --dport 443 -j ACCEPT
不知道为啥没成功,我的也是newifi3,按照你的方法添加规则就可以了

点评

iptables规则是顺序匹配的,从第一条开始,匹配到后就停止向下匹配。之前-A不行是你的请求被匹配到其他规则了,-I 参数是会把规则插入到最前面。  详情 回复 发表于 2018-12-8 20:54
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-8 20:54 | 显示全部楼层
L-vivi 发表于 2018-12-8 20:48
OK,可以了,谢谢了,之前我是-A添加规则
ip6tables -A FORWARD -p tcp --dport 80 -j ACCEPT
ip6tables ...

iptables规则是顺序匹配的,从第一条开始,匹配到后就停止向下匹配。之前-A不行是你的请求被匹配到其他规则了,-I 参数是会把规则插入到最前面。

点评

刚刚发现个问题,-I添加规则后,我电信宽带,ipv6版本的www.10010.com就无法访问了,其它都正常,就这个特殊  详情 回复 发表于 2018-12-8 23:32
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-8 21:43 | 显示全部楼层
外网访问局域网内部ipv6电脑不同还是路由器防火墙问题,openwrt的话这么设置就好了

开smb没有密码访问的注意保护自己,外网任何电脑都和局域网一样能访问的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

感谢,原来是这样设置的。可以访问了。  发表于 2019-3-26 15:44
谢谢提醒,我samba没有向公网开放的,我在外网使用文件共享使用h5ai的,挺方便,浏览器就能预览  详情 回复 发表于 2018-12-8 23:35
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-8 23:32 来自手机 | 显示全部楼层
netero 发表于 2018-12-8 20:54
iptables规则是顺序匹配的,从第一条开始,匹配到后就停止向下匹配。之前-A不行是你的请求被匹配到其他规 ...

刚刚发现个问题,-I添加规则后,我电信宽带,ipv6版本的www.10010.com就无法访问了,其它都正常,就这个特殊
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-8 23:35 来自手机 | 显示全部楼层
隐形的肩膀 发表于 2018-12-8 21:43
外网访问局域网内部ipv6电脑不同还是路由器防火墙问题,openwrt的话这么设置就好了

开smb没有密码访问的 ...

谢谢提醒,我samba没有向公网开放的,我在外网使用文件共享使用h5ai的,挺方便,浏览器就能预览
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-25 17:24 | 显示全部楼层
感谢楼主,我这边也是这样问题,内网的有ipv6地址 就是访问不了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-25 14:13

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表