找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 7170|回复: 11

[AX6S] 刷了大佬闭源驱动的openwrt后作为二级路由 IPV6 设置分享

[复制链接]
发表于 2022-9-13 20:58 | 显示全部楼层 |阅读模式
本帖最后由 zzxxzzxxzz 于 2022-9-17 12:43 编辑

刷了大佬237的闭源驱动openwrt,作为二级路由使用发现lan下设备无法获取ipv6,所有WiFi下的设备都不能获取ipv6地址,可是wan6上已经有了ipv6地址。


解决方案:A 直接 网线接ax6s lan口不接wan口
                B 网上给出了第二种方案,我亲测了一下是可行的,二级路由中继ipv6。

-----------------------------------------------------------------------------------------------------
以下搬运自:原作者

二级路由(openwrt)开启ipv6中继(ipv4和ipv6共存)
ipv6已经越来越普及,现在的家庭宽带拨号普遍都支持ipv4和ipv6双协议,也就是只要你有支持ipv6的路由器,你家庭的设备就都能拥有一个ipv6公网地址,不过有些家庭可能会有多个路由器,如何做到让每个路由器都能为设备分配ipv6公网地址也就成了一个问题。作为拨号的一级路由,获取ipv6地址然后开启dhcpv6,下面的设备都能获取到ipv6公网地址,到了二级路由就有些麻烦了,理论上会有以下几种方式开启二级路由下的ipv6:
1、由于ipv6是通过pd划分子网,只要地址段够用,二级、三级都可以一直分下去,而且是自动的,由于对ipv6这个协议掌握不深,这种方式没有研究,但是理论上来说这种方式才是正确开启ipv6的方式。
2、把路由当成交换机使用,放弃路由器的wan口,这种方式相当于把二级路由干掉了,直接把所有设备放在一级路由下面,是最直接的方式,可对我来说,二级路由下已经有很多设备绑定了mac地址,在局域网上提供服务,如果把二级路由换成交换机,我所有的机器都要修改ip,所以我放弃了这种方式。
3、还有一种方式是开启二级路由下的ipv6中继,至于ipv4还是使用之前的那一套nat不变,两者互不影响,这样打通后,所有二级路由下的设备都支持双协议,相当完美。
下面就是正确开启openwrt ipv6中继的方式,首先我的硬件环境是,红米ax6s,我的openwrt是恩山大神的固件,一直在更新中,已经很完善了,设备软硬件信息如下:
一、首先确认下openwrt的接口,我这边有两个接口,一个是lan口,还有一个wan口,为什么是两个呢,因为wan和wan6其实是同一个接口,只不过为了方便配置,分成了两个逻辑接口,也正因为这样分了,才更有利于ipv4和ipv6分开配置。
二、选择WAN6接口,协议设置为dhcpv6客户端,这里配置这个客户端就是为了使(wan wan6) 口能够自动获取到一级路由分配的ipv6地址,从而是ipv6的流量可以流向(wan wan6)口。
三、接着点开wan口,协议配置成静态地址,填写你wan口需要配置的ipv4信息,为什么要配置静态的?因为如果不配置静态,下面图中的dhcp的ipv6设置不出现,当然如果ssh连接后命令下配置,这边就不需要配成静态的,但是我觉得做路由器配置能在图形化上配置就应该在图形化上配置,这样可以规避一些配错修正问题。
下面ipv6设置全部选择中继模式,wan口的中继模式配置的意思是可以让这个wan口继承一级路由的ipv6地址分配功能,从来进一步往lan口分发这种能力。
四、切换到lan口,协议配置成静态,ipv4同样按需配置,由于进入了lan口,它和wan就不能在同一个网段,所以这里是ipv4的常规配置,按需配置即可,配置静态也是因为下面能够出现ipv6设置选项。
在ipv6设置同样全部选择中继模式,配置完成后,lan口也就继承了wan口分发过来的ipv6分配能力,这样lan下面的设备就能像一级路由下的设备一样获取ipv6地址了。
五、最后一步最关键,因为图形化配置上没有这个配置项,所以需要在命令下配置,通过ssh连接工具连到路由器,我是mac,所以就使用mac自带的终端了,如果是windows,可以使用windows的power shell终端,连接路由器。
在/etc/config/dhcp文件中查找到wan口配置,在下面加一行 option master ‘1’,只有配置了这一行,前面的ipv6中继能力才能生效。
退出命令窗口,进入路由器下面的随便一个接口点击保存&应用,上面的改动就生效了。
最后查看电脑获取到的公网ipv6吧,windows电脑去网络适配器下查看。
进入http://www.test-ipv6.com/测试下ipv6,结果没有意外,而且很稳定。
-----------------------------------------------------------------------------------------------------
另外有人说每个设备获取到公网ipv6很不安全,所以还是采用了ipv6nat,如果有这种想法,你为什么还要用ipv6呢?ipv6不就是为了不再使用累赘的nat技术而诞生的吗?担心安全问题,那也是多虑了。
首先从ip扫描上来看,一个64位前缀下的主机,黑客使用普通电脑扫50万年才能扫完,你的公网ipv6地址只是大海中的一粒水珠,或许连水珠都算不上。
其次,ipv6有安全的溯源和加密机制,ipsec 、esp等安全协议是ipv4不具备的,我们只要去彻底了解ipv6就不怕被黑。
再次,防火墙不是摆设,配置严格的入栈策略永远是防止黑客入侵的最佳手段。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-9-14 07:49 | 显示全部楼层
好机器啊
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-9-15 08:47 | 显示全部楼层
很详细的教程,最后总结也到位点赞
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-9-17 13:38 | 显示全部楼层
lgs2007m 发表于 2022-9-15 08:47
很详细的教程,最后总结也到位点赞

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-11-11 12:24 | 显示全部楼层
设置了还是不行 我是二级路由DHCP模式上网 一级路由ipv6是正常打开的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-11-19 08:30 | 显示全部楼层
WAN6的协议设置里,没有DHCPv6咋搞
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-11-28 11:17 | 显示全部楼层
学习了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-12-29 23:51 | 显示全部楼层
改天试下看看是不是这样
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2024-1-11 10:03 | 显示全部楼层
感谢老哥,回家试一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2024-3-26 18:57 | 显示全部楼层
不管怎么设置,wan口和lan口都获取不到ipv6地址,通过ipv6测试网站可以获取到到地址,但是不能正常使用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2024-4-4 13:21 | 显示全部楼层
校园网亲测有用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2024-4-6 19:24 | 显示全部楼层
设置过程中发现 WAN6口也要先静态,否则有的会没有开WAN6口DHCP服务。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-25 06:52

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表