找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 68134|回复: 818

【原创】 通过openwrt的IPV6中继(也叫ipv6透传),使后端设备获得原生ipv6公网地址

 火... [复制链接]
发表于 2022-4-1 21:07 | 显示全部楼层 |阅读模式
本帖最后由 bennyzhou 于 2022-4-6 23:56 编辑

实在忍不住了。看到都还在折腾NAT6。其实IPv6直接可以中继的。LAN端设备直接能拿原生公网ipv6地址不是更好?而且设置超级简单

纯属瞎折腾的NAT6方案,搞得好像很复杂,其实性能也很差。除非上游只能给你/128地址,那只能nat6。(我从没看到过,至少也能分配/64的


2020已经有人验证中继方案可用于校园网。见下面的帖子。只是当时的固件还不能用纯鼠标操作
https://www.right.com.cn/FORUM/thread-4054136-1-1.html


简单说就是
中继(透传,厂商主流方案)适合路由器拿不到PD,只能拿到/64地址的情况。如校园网
客户端接入op后,同时获得ipv4和ipv6
ipv4为私有地址,op路由器分配,流量需nat改包后转发,效率低,速度慢。外部访问需端口映射
ipv6为公网地址,通过wan6中继到lan,流量只需直接路由转发,效率高,速度高。外部访问不需端口映射,只需打开防火墙规则


NAT6(恩山流行方案)
客户端接入op后,同时获得ipv4和ipv6
ipv4为私有地址,op路由器分配,流量需nat改包后转发,效率低,速度慢。外部访问需端口映射
ipv6为私有地址op路由器分配,流量需nat6改包后转发。因ipv6地址更长,所以效率更低,速度更慢。外部访问需端口映射



很多家用路由器原生有这功能,如网件,华硕。他们叫 ipv6 passthru(ipv6透传),实际是一样的功能

原生地址是从公网直接可以访问的(注意:op上wan zone的防火墙规则还是要开的)

nat6强烈不推荐,因为ipv6地址比较长,nat后极度消耗路由器资源,速度上不去的。而原生ipv6不存在地址转换,不占资源,极快

正常如果WAN端支持IPV6-PD的话,LAN端打开DHCPv6 server端即可。但是如果WAN端只能分配/64的地址的话,就需要通过中继的方式,把WAN端的ipv6穿到LAN

(以下为英文原版op,版本21.02.2)因为原版op的网页设置里有master选项直接打勾就行了。中文改版op有的没有,要通过ssh改conf。你说哪个容易?
首先新建WAN6,协议dhcpv6 client,firewall zone改成wan,确保wan6能拿到v6地址(若已有wan6接口请忽略前面这步)
1. DHCP server,点设置DHCP
Ignore interface打勾

2. 在Ipv6 settings,
Designated master打勾

3. RA
-Service,
DHCPv6-Service,
NDP-Proxy这3个下拉框全部改成relay mode

4. Learn routes打勾

5. 点save


然后到LAN

1. DHCP server,在Ipv6 settings中,RA-Service改成relay mode, DHCPv6-Service改成hybrid, NDP-Proxy改成relay mode
2. Local IPv6 DNS server打勾
3. Learn routes打勾
4. 点save

这样LAN端就能通过wan端拿ipv6的原生地址了。ipv6防火墙也可以设置规则

原理
1. WAN6端
Designated master是告诉系统这边是上游
2. LAN端通过WAN端的NDP-proxy拿到原生v6地址
3. LAN端的dhcp是为了告知dns v6解析服务器地址的
4. RA
-Service是告知LAN端拿到v6地址的主机,上级路由服务器是哪个
正常联通,移动,电信,都会给PD。所以不需要中继。但是我前段时间在一个地方。路由器WAN口只能拿到/64的地址。没法向下分配。所以才查了op英文论坛搞出来的。实测可用

另外,op原版21.02,官方bug报告说,开nat offloading会造成ipv6断流。需关闭加速。至今没解决
nat加速需关闭。最新版op 21,否则ipv6时常断流。这个问题。至今21.02.2还没解决
原文
Known issues
  • Some IPv6 packets are dropped when software flow offloading is used: FS#3373
    • As a workaround, do not activate software flow offloading, it is deactivate by default.



中文改版中,有的没有Designated master这个选项,请参考下面中文资料,修改conf文件

参考中文资料
https://l2dy.sourceforge.io/2021/05/11/openwrt-ipv6-relay.html







点评

很好,要是有图就更好了,能照着来,毕竟有的版本本身就有点区别  发表于 2022-4-2 20:54

评分

参与人数 8恩山币 +6 收起 理由
梦里*** + 1 你好,久仰卧龙大名,在下凤雏!.
Jay*** + 1 强大的恩山!(以下重复1万次)
jar*** -1 好多学校就是/128
lr12*** + 1 感谢大佬 按大佬的设置成功了
sweet*** + 1 感谢你的分享,无论怎样,你都是最无私的人.
键盘*** + 1 出个老毛子方案啊!!!!老毛子如何操作?.
atom*** + 1 能来个图解更好!
桐语*** + 1 How ever,this is JB useful!

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-4-1 21:16 | 显示全部楼层
学习下一点点
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-1 21:20 | 显示全部楼层
感谢楼主无私奉献个人经验。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-1 21:30 | 显示全部楼层
学习一下!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-1 21:39 | 显示全部楼层
看看中继模式如何使用!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-1 22:24 | 显示全部楼层
看看写的啥东西
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-1 22:27 | 显示全部楼层
谢谢分享了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-1 22:30 | 显示全部楼层
感谢,学习学习
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-1 23:34 来自手机 | 显示全部楼层
学习了一下,谢谢分享,联通的一直不顺心
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 00:01 | 显示全部楼层
看看学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 00:39 | 显示全部楼层
ipv6防火墙也可以设置规则
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 01:04 | 显示全部楼层
学习一下,感谢楼主!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 01:23 | 显示全部楼层
感谢楼主无私奉献个人经验。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 01:49 | 显示全部楼层
看一下能不能有帮助
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 06:10 来自手机 | 显示全部楼层
h你哦故意您游戏
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 11:32

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表