找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 2441|回复: 9

ipv6防火墙怎样开放子网特定端口

[复制链接]
发表于 2021-3-29 09:23 | 显示全部楼层 |阅读模式
我想开放子网Ipv6某个端口而不是防火墙全开,我在流量规则里面设置目标区域和目标地址,但目标地址只能看到fe80::开头的,不能看到2408::开头的,并且每次拨号公网前缀都会变化,不能固定死了,这个我应该怎么处理?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-3-29 09:35 | 显示全部楼层

点评

所有那不是对所有子网设备都开放这个端口了吗?  详情 回复 发表于 2021-3-29 09:50
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2021-3-29 09:50 | 显示全部楼层
jjit 发表于 2021-3-29 09:35
设置为 所有:https://koolshare.cn/thread-180772-1-1.html

所有那不是对所有子网设备都开放这个端口了吗?

点评

匹配后缀为1111:2222:3333:4444的地址。  详情 回复 发表于 2021-3-29 09:56
那就路由上装一下 socat 这个是类似于端口转发 把 ipv6端口转发到 内网IPv4 的端口 装了 socat 后,SSH里运行 nohup socat TCP6-LISTEN:8008,reuseaddr,fork TCP4:192.168.10.101:88 >/dev/null 2>&1 & 前面的IP  详情 回复 发表于 2021-3-29 09:56
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-3-29 09:56 | 显示全部楼层
本帖最后由 jjit 于 2021-3-29 09:57 编辑
OmoineMie 发表于 2021-3-29 09:50
所有那不是对所有子网设备都开放这个端口了吗?

那就路由上装一下 socat 这个是类似于端口转发
把 ipv6端口转发到 内网IPv4 的端口
装了 socat 后,SSH里运行
nohup socat TCP6-LISTEN:8008,reuseaddr,fork TCP4:192.168.10.101:88 >/dev/null 2>&1 &
前面的IPv6端口,和后面的 内网IP 端口,改成你的
外网访问的话,是路由的IPv6地址,加端口,来访问
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-3-29 09:56 | 显示全部楼层
OmoineMie 发表于 2021-3-29 09:50
所有那不是对所有子网设备都开放这个端口了吗?
  1. ::1111:2222:3333:4444/::ffff:ffff:ffff:ffff
复制代码

匹配后缀为1111:2222:3333:4444的地址。

点评

端口通了是能访问ftp了,但是传不了文件是什么原因?防火墙关了就能正常传输文件  详情 回复 发表于 2021-3-29 10:52
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2021-3-29 10:52 | 显示全部楼层
zyyhcufe 发表于 2021-3-29 09:56
匹配后缀为1111:2222:3333:4444的地址。

端口通了是能访问ftp了,但是传不了文件是什么原因?防火墙关了就能正常传输文件

点评

FTP协议比较特殊,控制连接和数据传输是不同的端口。  详情 回复 发表于 2021-3-29 14:18
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-3-29 14:18 | 显示全部楼层
OmoineMie 发表于 2021-3-29 10:52
端口通了是能访问ftp了,但是传不了文件是什么原因?防火墙关了就能正常传输文件

FTP协议比较特殊,控制连接和数据传输是不同的端口。

点评

那为什么FTP所在系统防火墙只开了21端口,传数据时其它端口能自动通,到了路由器这里只开个21端口就不行了  详情 回复 发表于 2021-3-29 14:25
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2021-3-29 14:25 | 显示全部楼层
zyyhcufe 发表于 2021-3-29 14:18
FTP协议比较特殊,控制连接和数据传输是不同的端口。

那为什么FTP所在系统防火墙只开了21端口,传数据时其它端口能自动通,到了路由器这里只开个21端口就不行了

点评

IPv4系统通常会有workaround,比如Linux有内核模块去探测FTP协商的端口。 你可以看一下你的FTP Server能不能指定被动模式使用的端口,然后防火墙放行之。  详情 回复 发表于 2021-3-29 17:11
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-3-29 17:11 | 显示全部楼层
OmoineMie 发表于 2021-3-29 14:25
那为什么FTP所在系统防火墙只开了21端口,传数据时其它端口能自动通,到了路由器这里只开个21端口就不行 ...

IPv4系统通常会有workaround,比如Linux有内核模块去探测FTP协商的端口。
你可以看一下你的FTP Server能不能指定被动模式使用的端口,然后防火墙放行之。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-3-30 13:38 | 显示全部楼层
DHCPv6,局域网设备固定分配ipv6后缀,例如123,防火墙里目标地址写成::123/::ffff:ffff:ffff:ffff就无视PD前缀变化匹配后缀
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-25 14:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表