找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 4966|回复: 6

[已解决] IPv6环境下局域网客户端默认获取IPv6 DNS服务器

[复制链接]
发表于 2020-8-5 15:34 | 显示全部楼层 |阅读模式
本帖最后由 kkfuzi 于 2020-8-5 22:10 编辑

大家好,想问一个在IPv6环境下的问题。
我的网络拓扑
电信猫(桥接) - 软路由(openwrt)拨号 - 无线路由器(桥接模式)- 局域网终端
openwrt起DHCP,用AdGuard home做广告过滤,模式是用53端口替换dnsmasq。能正常拿到IPv6公网地址,本地IPv6设置了ULA,局域网终端访问IPv6网络正常。
在AGH里想设置自定义的策略,但发现绝大多数局域网终端用的都是fd29开头的局域网IPv6地址而不是静态IPv4地址。v6地址随机不能绑定因此没法创建客户端和进行过滤。




又看了一下主要原因是局域网客户端拿到的DNS服务器默认是v6地址(下图是iPhone WiFi里的DNS服务器),除了手动改,请问在openwrt上如何设置可以让局域网客户端优先拿到IPv4 DNS服务器地址?

谢谢!








==============

已解决

参照
https://github.com/rufengsuixing/luci-app-adguardhome/issues/52

手动设置下发DNS。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2020-8-5 22:10 | 显示全部楼层
已解决

参照
https://github.com/rufengsuixing/luci-app-adguardhome/issues/52

手动设置下发DNS。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

这样不管事吧,内网机器应该还是能获取到ipv6的dns吧,并且ipv6的dns还是优先于ipv4 dns的  详情 回复 发表于 2020-8-5 22:41
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-8-5 22:41 | 显示全部楼层

这样不管事吧,内网机器应该还是能获取到ipv6的dns吧,并且ipv6的dns还是优先于ipv4 dns的

点评

换了一种思路,用防火墙规则给局域网内的某个设备单独分配ipv6,其他的都用ipv4 比如我只给我的NAS分配v6地址。加两条防火墙规则就好了 ip6tables -A input_lan_rule -i br-lan -p ipv6-icmp -m mac ! --mac-s  详情 回复 发表于 2020-8-10 10:58
v6 DNS还是有,但v4的顺序在上面,从AGH的DNS查询结果看,绝大多数都是从v4地址发出,v6的查询极少。 新建了一个客户端给iPad,选择不过滤广告,实际测试江南百景图抽卡和看广告都正常(用AGH全局过滤不能看广告  详情 回复 发表于 2020-8-6 15:19
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-8-6 15:19 | 显示全部楼层
yyysuo 发表于 2020-8-5 22:41
这样不管事吧,内网机器应该还是能获取到ipv6的dns吧,并且ipv6的dns还是优先于ipv4 dns的


v6 DNS还是有,但v4的顺序在上面,从AGH的DNS查询结果看,绝大多数都是从v4地址发出,v6的查询极少。
新建了一个客户端给iPad,选择不过滤广告,实际测试江南百景图抽卡和看广告都正常(用AGH全局过滤不能看广告)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-8-10 10:58 | 显示全部楼层
yyysuo 发表于 2020-8-5 22:41
这样不管事吧,内网机器应该还是能获取到ipv6的dns吧,并且ipv6的dns还是优先于ipv4 dns的

换了一种思路,用防火墙规则给局域网内的某个设备单独分配ipv6,其他的都用ipv4

比如我只给我的NAS分配v6地址。加两条防火墙规则就好了

ip6tables -A input_lan_rule -i br-lan -p ipv6-icmp -m mac ! --mac-source NAS_MAC -j DROP
ip6tables -A input_lan_rule -i br-lan -p udp --dport 547 -m mac ! --mac-source NAS_MAC  -j DROP
参照 https://www.v2ex.com/t/664819

点评

确实可以  详情 回复 发表于 2020-8-10 11:59
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-8-10 11:59 | 显示全部楼层
kkfuzi 发表于 2020-8-10 10:58
换了一种思路,用防火墙规则给局域网内的某个设备单独分配ipv6,其他的都用ipv4

比如我只给我的NAS分 ...

确实可以

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-20 08:20 | 显示全部楼层
思考一下,感谢
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-7-16 08:45

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表