找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1224|回复: 2

100%解决OPENWRT做主路由拨号外网访问IPV6地址不了的防火墙问题

[复制链接]
本帖最后由 游民星空 于 2024-1-17 01:41 编辑
首先,这个教程适合用于openwrt桥接拨号做主路由,然后LAN口设备分配下的IPV6外网访问有问题的情况

路由器的网络IPV6接口配置就不说了,网上一大把教程,成功有显示到IPV6 PD池,然后LAN口都能获取到IPV6地址就是设置成功了

1.查看下OPENWRT路由器的IPV6地址外网是否能够正确访问


一般情况下,我们可以用手机流量(关闭WIFI)测试下OPENWRT路由器本身的V6地址是否能被外网访问  

假如地址PING通了基本都可以访问,如果访问不了或者PING不通也没关系,因为接下来就是教大家如何设置OPENWRT路由器的防火墙

2.打开网络,防火墙,常规设置那里不用管,默认就行,来到通信规则这边

按图操作,来到网络,防火墙,常用设置那里的默认设置不用管,直接来到通信规则这里开始我们的防火墙设置

如图所示,这里主要是分为两个部分

部分1是设置OPENWRT路由器本身自己的防火墙,
1.新建接受入站规则 源区域选择WAN--目标区域设备输入
2.新建接受IGMP入站规则 协议选择IGMP 源区域选择WAN--目标区域设备输入
3.新建接受ICMP转发规则 协议选择ICMP 源区域选择WAN--目标区域选择LAN




部分2是设置路由器LAN口下的设备,规则都选择转发即可
1.新建接受转发规则 源区域选择WAN--目标区域选择LAN    目标地址选择你所需要访问的LAN上的设备地址即可,建议V4 V6的地址都勾选上


在这里,基本上我们设备上的IPV6地址都能被外网访问到了,赶紧关闭你的WIFI,用手机流量打开试试看吧

3.思路总结以及其他原因判断补充
三个步骤缺一不可!!!
1.设置好OPENWRT的接受入站规则以及接受转发规则
2.设置好LAN口下设备本身的防火墙规则,譬如LAN口下设备是PC电脑,则是从WINDOWS安全中心那里关闭掉公用网络的防火墙,或者高级设置那里设置下指定入站规则端口,每个设备自行查询下关闭防火墙的方法
3.设置好OPENWRT LAN口下的设备转发


IPV6地址PING通测试 https://www.itdog.cn/ping_ipv6/
1.PING通外网无法访问,端口转发有问题
2.PING通内网无法访问,端口冲突有问题
3.PING不通无法访问,防火墙设置有问题







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
等下试试,学习了,多谢了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 thzzy 于 2024-3-3 22:22 编辑

看到这个文章,终于解决了我的问题!

=====================

完蛋,刚才夸早了。
你这种设置方法还是有严重问题啊,路由器如果一重启,只要是局域网的设备的IPv6地址一变,OpenWrt防火墙这里的设置还是老的IPv6地址,结果就是外网访问局域网的设备使用如NAS又失效了!

=====================
经测试,目标地址,不添加任何IP地址即可解决!



我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-28 07:23

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表