找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 26194|回复: 23

openwrt ipv6设置、远程访问web管理

  [复制链接]
发表于 2021-4-19 16:05 | 显示全部楼层 |阅读模式
本帖最后由 zhuichuyan 于 2021-5-25 13:19 编辑

ps针对如移动没有公网v4的,又想通过ipv6管理路由器
ps:ipv6都是公网,除了路由器设置以外,还需要先确定光猫可以获取到IPv6,基本运营商都开通了v6。想要访问,访问端也要支持ipv6,数据网应该都有,没有的设置手机apn。

openwrt的ipv6设置也很简单,唯一注意的就是要在网络----DHCP/DNS----高级设置,把禁止解析IPv6 DNS记录那个勾去掉,而默认的是勾选中状态


然后就是普通的lan口设置,网络----接口----lan、选修改(这里有个小建议把IPv6 ULA 前缀框里的全部删除,应用保存),lan里面设置把路由通告服务选为:服务器模式,DCHPIv6禁用,应用保存。当然这是路由器拨号,如果是光猫拨号就选择中继,旁路由应该也是。

wan口注意下,获取ipv6地址改为自动,一般比较新的固件默认自动,除非固件编译者去掉ipv6支持。到这里基本完成,wan口pppoe拨号成功,自动获取v6地址,且每个设备独立公网v6地址。

至于访问,还要把网络----防火墙----wan口入站数据打开,默认wan入站数据是拒绝。这样是开启全部端口,通俗说就是没设防火墙,不安全,所以建议还是在防火墙-----通信规则里面添加端口,例如,打开路由端口,名称随意,端口填web访问端口,默认80,建议修改

建议下个luci-app-webadmin或者luci-app-uhttpd把web访问端口改下,默认80。当然也可以同过winscp登录,把路径:/etc/config/uhttpd里的uhttp下载下来,用记事本打开,把0.0.0.0:80(对应ipv4);[::]:80(对应ipv6)中的80修改成其他它数字保存,再通过winscp上传到/etc/config/下。重启路由器即可。

一切是设置好,可以用ipv6状态:pppoe wan这里的v6地址在浏览器输入http://[2409:~~~~~]:XX访问web管理界面,一定要加中括号,XX是修改的端口号,默认是80,没改可以不填,只不过部分地区封80端口,进不去。这里的2049开头是移动宽带,24开头就是公网了,f开头还是内网。也可以用lan口这里的v6地址访问,最后的60及pppoe wan地址的64不用填。

对了,ipv6也是动态ip,每次重新拨号后会变,建议配合ddns使用。openwrt的ipv6动态解析也支持很多了,例如阿里和腾讯,还有一些免费的,看个人。建议还是用aliyun

如果配合socat,可以v6转发内网v4设备,看另一篇https://www.right.com.cn/forum/thread-4116994-1-1.html





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-4-19 23:58 | 显示全部楼层
至于访问,还要把网络----防火墙----wan口入站数据打开,像这样,默认wan入站数据是拒绝。


这步大错,这让你内网所有的设备都暴露在公网中,没有任何防护,你windows smb设密码了吗?
默认就应该阻止所有入站连接,需要提供外网服务的再开对应的端口

点评

这个的确。不过涉及到通信规则,觉得还是跟访问所有下联设备填写规则放在一起比较好  详情 回复 发表于 2021-4-20 08:39
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2021-4-20 08:39 来自手机 | 显示全部楼层
rightuser2 发表于 2021-4-19 23:58
这步大错,这让你内网所有的设备都暴露在公网中,没有任何防护,你windows smb设密码了吗?
默认就应该 ...

这个的确。不过涉及到通信规则,觉得还是跟访问所有下联设备填写规则放在一起比较好
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-5-25 08:52 | 显示全部楼层
DCHPIv6禁用后不能链接怎么弄啊
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2021-5-25 12:42 来自手机 | 显示全部楼层
lilin8462 发表于 2021-5-25 08:52
DCHPIv6禁用后不能链接怎么弄啊

什么意思?能否具体说明,不能连接啥意思?禁用的dchpv6是接口还是lan口下面的ipv6中的dchpv6服务器
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-7-4 20:12 | 显示全部楼层
用这种方法终于把ipv6开启了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-8-17 22:00 | 显示全部楼层
本帖最后由 fe07fe 于 2021-8-17 22:02 编辑

我的宽带是电信,光猫改路由器桥接拨号,能上ipv6但不是公网啊,
然后,设置了wlan口转发,只能访问web管理页,什么ssh,samba,都不能访问啊,上图看看,关闭防火墙也没用,我是两个一样的路由器,串联使用的,怎么解决
路由器的ipv6,都是内网ip

  1.  阻止防火墙服务开机自动启动

  /etc/init.d/firewall disable

  2. 关闭防火墙

  /etc/init.d/firewall stop
这命令好像没啥用,






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-9-18 20:49 来自手机 | 显示全部楼层
我把web管理的端口号设置成别的但是我实际登录的时候路由器还是按默认端口才能连接
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-10-31 00:03 | 显示全部楼层
谢谢大佬分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-11-26 22:13 | 显示全部楼层
为什么要把IPv6 ULA 前缀框里的全部删除?IPv6 ULA 前缀究竟是个什么东西?谁能解释下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-11-30 16:46 | 显示全部楼层
学习学习。。哈哈
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-12-2 15:45 | 显示全部楼层
这里多问下博主,如果ipv6域名解析成功 https访问,还需要防火墙端口设置吗,当前我是https访问,每次登录感觉端口并需要输入,防火墙可有可无
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-12-28 10:48 | 显示全部楼层
设置了一大堆,但是我在window网卡里关闭v4,纯v6还是打不开网页上不了网。百度也没有一点信息。绝望了。求大佬指导/

点评

因为支持IPv6访问的网站很少,直接用上面说的网址测试确认获得公网IP就可以了  详情 回复 发表于 2022-4-4 09:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-12-28 12:14 来自手机 | 显示全部楼层
这个可以学习学习 谢谢
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-4 09:40 来自手机 | 显示全部楼层
marti 发表于 2021-12-28 10:48
设置了一大堆,但是我在window网卡里关闭v4,纯v6还是打不开网页上不了网。百度也没有一点信息。绝望了。求 ...

因为支持IPv6访问的网站很少,直接用上面说的网址测试确认获得公网IP就可以了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-18 23:21

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表