找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 2751|回复: 3

[ikuai] pve+爱快关于防火墙及公网访问求教大佬

[复制链接]
发表于 2022-6-18 12:03 | 显示全部楼层 |阅读模式
本人需求:

1、稳定上网,且有控制家里小孩上网需求。
2、从外网访问家里设备,如nas

目前方案:
1、pve下安装爱快,且网卡直通给爱快
2、爱快做主路由,桥接电信拨号,获得ipv6,但无ipv4。爱快配置打开 内网ipv6的DHCP6,由内部设备通过dhcp6获取ipv6.
3、爱快ddns配合公网pv6实现动态域名解析,访问内网设备
4、因为不想把内网设备直接暴露到公网,因此,pve专门装了个虚拟机跑nginx,负责监听本机ipv6地址做端口转发到内部机器,内部机器只设置ipv4,不获取ipv6。即:只有 爱快 和 nginx 获取ipv6。

以上功能已实现,遇到的问题:
1、当爱快再次拨号到电信时,ipv6地址更新(爱快和nginx),但爱快ddns显示nginx的ipv6地址更新失败。怀疑是nginx的ipv6没到期,未刷新引起。重启nginx则更新成功。问是否有办法解决此问题。
2、公网进入家里局域网,都是先经过爱快,为减少风险,爱快有相关的防火墙设置选项吗?
3、大家都是把设备之间用ipv6暴露到公网吗?不设置防火墙?

向大佬求解。

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2022-6-18 14:14 | 显示全部楼层
用IPV6就为了暴露到公网  不然和IPV4有什么区别

点评

只需要暴露需要暴露的端口就可以了。其他防火墙拦截。要不然就是裸跑在公网  详情 回复 发表于 2022-6-18 14:28
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-6-18 14:28 | 显示全部楼层
暗黑狂龙 发表于 2022-6-18 14:14
用IPV6就为了暴露到公网  不然和IPV4有什么区别

只需要暴露需要暴露的端口就可以了。其他防火墙拦截。要不然就是裸跑在公网
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-6-18 14:30 | 显示全部楼层
其实主要问题是爱快有没有设置防火墙的地方,并且实现ipv6端口转发就可以解决问题。但爱快目前没看到
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-31 06:31

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表