找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 13007|回复: 19

破除PMTU黑洞,彻底解决打开IPV6后,网络访问卡慢问题。

[复制链接]
发表于 2023-4-17 21:12 | 显示全部楼层 |阅读模式
黑群用了两年了,确实方便。去年用的阿里云域名ddns解析IPV6,今年换了dynv6,免费。
但是V6开了后,家里的手机、电脑有些网站打开慢或直接打不开。用的K2P,老毛子固件,换了几个都无法正常使用。知乎、抖音、京东都有打不开的页面。
今天看到知乎大神:折腾总监的《从原理到实践,彻底告别 IPv6 上网不稳定的问题
》从原理到实践,终于解决了我折腾一年的问题。谢谢大神。
有兴趣的可以去看原文。
下面说一下我的操作,帮被这个问题困扰的小伙伴解心头之惑。
PADAVAN
外网打开ipv6
如图
再到参数设置中点脚本-----在防火墙规则启动后执行中加入以下代码:



ip6tables -F
ip6tables -X
ip6tables -P INPUT ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -P FORWARD ACCEPT
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
ip6tables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

保存-重启防火墙,
解决了PMTU黑洞和外网IPV6访问问题。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-4-17 21:22 | 显示全部楼层
这个OpenWrt也能这样设置吗

点评

op更简单,mtu钳制打开就行了  详情 回复 发表于 2023-4-17 23:39
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-4-17 21:52 | 显示全部楼层
前面的命令是v6防火墙全关
后面的命令不知道   关闭v6防火墙不安全吧?

点评

确实不安全,但是老毛子不关防火墙没办法外网访问  详情 回复 发表于 2023-4-17 23:40
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 1 反对 0

使用道具 举报

发表于 2023-4-17 22:29 来自手机 | 显示全部楼层
有效,感谢分享。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-4-17 23:39 来自手机 | 显示全部楼层
Limitpea 发表于 2023-4-17 21:22
这个OpenWrt也能这样设置吗

op更简单,mtu钳制打开就行了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-4-17 23:40 来自手机 | 显示全部楼层
8267 发表于 2023-4-17 21:52
前面的命令是v6防火墙全关
后面的命令不知道   关闭v6防火墙不安全吧?

确实不安全,但是老毛子不关防火墙没办法外网访问

点评

你可以加单独规则,ip6tables 本身就可以多规则优先级的。 比如: # 转发目标是80 端口流量到子网设备 ip6tables -I FORWARD -t tcp --dport 80 -j ACCEPT # 允许外部访问路由器80端口 ip6tables -I INPUT -t tcp -  详情 回复 发表于 2024-1-25 10:42
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-4-26 01:25 | 显示全部楼层
菊花全开,勇气可嘉
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 2 反对 0

使用道具 举报

发表于 2023-4-28 10:22 来自手机 | 显示全部楼层
119.29.29.29显示不是有效的ipv6地址
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-4-29 19:36 来自手机 | 显示全部楼层
不管它,不一定要v6dns
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-11-2 22:19 | 显示全部楼层
测试有效,感谢LZ分享。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-11-4 22:28 | 显示全部楼层
思考一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-12-3 20:40 | 显示全部楼层
感谢,回去试试
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-1-18 21:55 | 显示全部楼层
设置了还是一样的,有时网页打不开。关闭浏览器重新打开网页就正常了。

点评

有些是dns问题 有些是国内v6主干网络自身问题 有些是客户端路由器的iptable规则问题,不是服务端的。。。 我遇到过家里ipv6服务在联通、移动5G网络正常访问,不卡顿。 但是用其他地方的电信ipv6访问偶尔断开、偶尔  详情 回复 发表于 2024-1-25 10:46
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-1-25 10:42 | 显示全部楼层
wdw1977 发表于 2023-4-17 23:40
确实不安全,但是老毛子不关防火墙没办法外网访问

你可以加单独规则,ip6tables 本身就可以多规则优先级的。
比如:
# 转发目标是80 端口流量到子网设备
ip6tables -I FORWARD 1 -t tcp --dport 80 -j ACCEPT

# 允许外部访问路由器80端口
ip6tables -I INPUT 1 -t tcp --dport 80 -j ACCEPT

-I 模式 1 插入到第一条,确保优先级最高
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 1 反对 0

使用道具 举报

发表于 2024-1-25 10:46 | 显示全部楼层
scdzlove 发表于 2024-1-18 21:55
设置了还是一样的,有时网页打不开。关闭浏览器重新打开网页就正常了。

有些是dns问题
有些是国内v6主干网络自身问题
有些是客户端路由器的iptable规则问题,不是服务端的。。。

我遇到过家里ipv6服务在联通、移动5G网络正常访问,不卡顿。
但是用其他地方的电信ipv6访问偶尔断开、偶尔无法访问。
就算家里的ip6tables 清空了也一样
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-23 18:15

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表