V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jiamxia08
V2EX  ›  宽带症候群

关于启用 DDNS 遇到的一些问题

  •  
  •   jiamxia08 · 23 小时 26 分钟前 · 605 次点击

    问题情况描述:

    我有一台 NAS ,然后还有不错的上传带宽,所以我按照论坛大佬的教程搭建了 DDNS 。但是目前情况是这样的:在自己家的网路情况下,通过 https://域名:端口 可以访问 NAS 服务。 然后我就以为 DDNS 就算搭建成功了,结果今天到公司后我傻眼了,一直链接不上,也不知道原因是什么,然后我就尝试 ping 了一下 NAS 的 IPV6 公网地址,好家伙直接就超时了,这时候我就意识到应该是防火墙的问题了。

    我家目前的网络结构是: 光猫拨号 -> OpenWrt 软路由 -> NAS 、路由器( AP 有线中继模式)

    然后这时候我在想 ,大概率是光猫这一环节给我直接卡死了从公网进来的 ipv6 流量。

    楼主是移动宽带,我看有人说可以打电话给宽带客服,他们可以远程将光猫改为桥接模式,这时候用软路由将 wan 和 wan6 都改成 PPPOE 并输入宽带账号密码(看网上的说法 说这种是相当于软路由接管拨号上网,目前宽带密码不清楚,打算待会午休给客服电话问问,或者说有别的方法可以查到?)

    image-20250108103224489

    然后问题来了,如果由软路由负责拨号上网,那么防火墙规则就需要自己做好了,不然安全性就完全没有保障了,我看了一下目前的防火墙通信规则

    image-20250108103557773

    看了一下 我是不是应该将这些接受入站全都关掉 ?也就除了指定的一个端口外 ,不允许其他任何的协议以及端口流量入站呢 OpenWrt 除了通信规则中指定允许入站的流量,其他流量是不是都会被防火墙挡住?

    13 条回复    2025-01-09 09:48:03 +08:00
    felix111
        1
    felix111  
       22 小时 49 分钟前
    有没有可能移动根本没有公网
    liansishen
        2
    liansishen  
       22 小时 30 分钟前
    1.让客服改桥接的时候顺便问一下账号密码
    2.自带的这些不需要关掉
    CKR
        3
    CKR  
       22 小时 29 分钟前 via iPhone
    先改桥接
    openwrt 这些自带的规则不要动,关掉了 ping 都 ping 不通
    funnyecho
        4
    funnyecho  
       22 小时 21 分钟前
    光猫是不是要加个端口映射?
    totoro625
        5
    totoro625  
       22 小时 19 分钟前
    说出归属地,大家才能因地制宜帮你解决问题

    光猫默认是不禁止 ipv6 入站的,问题大概率是出在 openwrt 上
    Ploter
        6
    Ploter  
       22 小时 5 分钟前
    首先确定光猫那里有没有 IPv6 防火墙,我印象中有可能有的。
    然后就是 OpenWRT 这,默认设置基本不用改,在通信规则参照下面的博客放行特定端口就行,我当时就是这么做的。
    https://chenhe.me/post/openwrt-config-ipv6-public-access
    Ploter
        7
    Ploter  
       22 小时 4 分钟前
    @felix111 公网 IPv6 还是有的
    6a82aa9bfe
        8
    6a82aa9bfe  
       21 小时 58 分钟前 via Android
    ipv6 是用 ping 包来建立路由的,没对外发出过 ping 的设备没法从公网被路由到,你试试先从你的 nas ping 一个公网地址再看看能不能访问
    jiamxia08
        9
    jiamxia08  
    OP
       21 小时 13 分钟前
    @totoro625 北京移动。很感谢大家的回复。问题已经解决了,我尝试使用超级管理员直接关掉光猫的 ipv6 防火墙,实测可以正常访问了,但是觉得不安全,今晚回去打算将光猫改成桥接,用 OpenWrt 的防火墙规则。
    @CKR 感谢,我已经改好桥接了,然后 OpenWrt 中的规则我没有动 我只单独加了一个端口的转发,实测可以使用。
    @Ploter 是的 很感谢你,光猫里面的确是有一个 ipv6 防火墙,我不知道应不应该关闭,关闭后正常来说防火墙的任务就交给了 OpenWrt ,但是我不确定这样做是否安全。
    @felix111 北京这边三家运营商现在办理宽带都会送 IPV6 ,似乎是在大力推广。
    Ploter
        10
    Ploter  
       21 小时 11 分钟前 via Android
    @jiamxia08 #9 通信规则那可以添加一个拒绝 IPv6 所有端口的规则放在最底下,前面放行特定端口就行。
    jiamxia08
        11
    jiamxia08  
    OP
       20 小时 3 分钟前
    @Ploter 嘿!还真是个好主意,感谢大佬提醒,你说的这个方法应该是最优解
    JensenQian
        12
    JensenQian  
       11 小时 40 分钟前
    北京移动可以加钱弄公网 ipv4 的
    全国最牛逼的移动了
    jiamxia08
        13
    jiamxia08  
    OP
       18 分钟前
    @JensenQian 我听说过 但是似乎得加很多很多钱,而且还需要受更多的监管
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5936 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 02:06 · PVG 10:06 · LAX 18:06 · JFK 21:06
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.