找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 1769|回复: 8

Openwrt下Iipv6远程访问的内网nas的如何设置

[复制链接]
发表于 2024-2-19 21:11 | 显示全部楼层 |阅读模式
本帖最后由 qq5921 于 2024-2-19 21:17 编辑

先说情况:
   1.局域网内有一台威联通nas,威联通的web端口为8388,https端口为58443,软路由添加了一个[::]:52180的监听端口(图1)


   2.软路由为iStoreOS 版本为:22.03.6 2024012613,具体设置如下:

       2.1局域网内的获取到了IPV6地址,内网笔记本和手机去ipv6测试网址测试全绿(图2),


       2.2按照网上的教程添加了2个规则:一个是转发IPV6到威联通(192.168.2.200)的58443和8388端口,还有一个一个是转发IPV6到opwenwrt的52180端口(图3)

   3. 软路由设置好了ddns(图4)


现有情况是
      内网情况下我用威联通自动的ddns,xxxx.myanapcloud.com:58443,xxxx.myanapcloud.com:8388都可以打开威联通网页,
      但是我用手机软件或者其他有有ipv6的设备远程访问不了我的nas,用tracert可以访问我软路由和威联通的IP地址(图5)


      如果打开软路由的防火墙-常规设置-常规设置 把转发改为接受就可以访问

求助下怎么设置openwrt才相对安全点,如果关闭防火墙是方便还多也怕有风险内网设备密码都挺简单的,比较多人在用也不好改密码。









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-2-19 21:15 | 显示全部楼层
本帖最后由 阿泥基 于 2024-2-19 21:21 编辑

转发规则写错了,从IPv6转发到IPv4是没有意义的
把目标地址改为
[NAS的IPv6后缀]/::ffff:ffff:ffff:ffff

另外最好指定协议,不要选any


类似这样的
如果你不想指定NAS的后缀,也可以开放整个端口(不指定目标地址)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

威联通的后缀是哪个? 比如AA22:BB11:1122:CDEF:1234:AA99:7654:7410 是后后4段1234:AA99:7654:7410 这个么?  详情 回复 发表于 2024-2-19 21:24
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-2-19 21:24 | 显示全部楼层
阿泥基 发表于 2024-2-19 21:15
转发规则写错了,从IPv6转发到IPv4是没有意义的
把目标地址改为
[NAS的IPv6后缀]/::ffff:ffff:ffff:ffff

威联通的后缀是哪个?
比如AA22:BB11:1122:CDEF:1234:AA99:7654:7410 是后后4段1234:AA99:7654:7410 这个么?

点评

没错,你可以指定后4段 注意前面有两个半角冒号,::1234:AA99:7654:7410/::ffff:ffff:ffff:ffff 如果你启用有状态DHCPv6的话,IPv6地址可能是2409:abcd::123 这时候的后缀就是::123/::ffff:ffff:ffff:ffff  详情 回复 发表于 2024-2-19 21:27
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-2-19 21:27 | 显示全部楼层
qq5921 发表于 2024-2-19 21:24
威联通的后缀是哪个?
比如AA22:BB11:1122:CDEF:1234:AA99:7654:7410 是后后4段1234:AA99:7654:7410 这个 ...

没错,你可以指定后4段
注意前面有两个半角冒号,::1234:AA99:7654:7410/::ffff:ffff:ffff:ffff
如果你启用有状态DHCPv6的话,IPv6地址可能是2409:abcd::123
这时候的后缀就是::123/::ffff:ffff:ffff:ffff

点评

按照你的答复修改了,我的把威联通IPV6的后4段,按照你说的加进去了,然后就远程连上了威联通 老哥感谢啦  详情 回复 发表于 2024-2-19 21:48
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-2-19 21:48 | 显示全部楼层
本帖最后由 qq5921 于 2024-2-19 21:53 编辑
阿泥基 发表于 2024-2-19 21:27
没错,你可以指定后4段
注意前面有两个半角冒号,::1234:AA99:7654:7410/::ffff:ffff:ffff:ffff
如果你启 ...

按照你的答复修改了,我的把威联通IPV6的后4段,按照你说的加进去了,然后就远程连上了威联通
老哥感谢啦
后期这个地址地址会变么,ip地址不是都动态的么?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

前缀是动态的,所以防火墙规则里面只指定后缀而不指定前缀 至于后缀会不会变化,要看你NAS的配置,一般只要不启用临时地址,后缀都是固定的 如果发现设备后缀发生变化,可以尝试禁用临时地址(隐私拓展),或者启用  详情 回复 发表于 2024-2-19 21:55
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-2-19 21:55 | 显示全部楼层
qq5921 发表于 2024-2-19 21:48
按照你的答复修改了,我的把威联通IPV6的后4段,按照你说的加进去了,然后就远程连上了威联通
老哥感谢啦
...

运营商的前缀是动态的,所以防火墙规则里面只指定后缀而不指定前缀
至于后缀会不会变化,要看你NAS的配置,一般只要不启用临时地址,后缀都是固定的
如果发现设备后缀发生变化,可以尝试禁用临时地址(隐私拓展),或者启用有状态DHCPv6进行管理

点评

了解了 总之非常感谢 我也在论坛搜到类似的信息:https://www.right.com.cn/FORUM/thread-4111401-1-1.html  详情 回复 发表于 2024-2-19 22:02
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-2-19 22:02 | 显示全部楼层
阿泥基 发表于 2024-2-19 21:55
运营商的前缀是动态的,所以防火墙规则里面只指定后缀而不指定前缀
至于后缀会不会变化,要看你NAS的配置 ...

了解了 总之非常感谢
我也在论坛搜到类似的信息:https://www.right.com.cn/FORUM/thread-4111401-1-1.html
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-2-19 22:12 | 显示全部楼层
SSH模式下,请问用什么命令可以查看路由器信息,比如复位键参数??

点评

cat /etc/rc.button/reset  详情 回复 发表于 2024-2-19 22:26
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-2-19 22:26 | 显示全部楼层
chinaz 发表于 2024-2-19 22:12
SSH模式下,请问用什么命令可以查看路由器信息,比如复位键参数??

cat /etc/rc.button/reset
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-22 08:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表