101
wangbenjun5 OP server {
listen 1234 default_server; listen [240e:82:2c02:ce2a:c463:c25e:5016:7fdd]:1234 default_server; 至于防火墙,我的 Ubuntu 肯定没防火墙,不过电信这个猫有没有我也不清楚,设置里面没有相关配置项 |
102
Reatence 2020-05-07 22:43:53 +08:00 via Android
@wangbenjun5 Ping 不通
|
103
wazon 2020-05-07 22:46:01 +08:00
@wangbenjun5
240e 开头的是公网 IP fe80 开头的链接本地 IP,可以理解成 IPv4 的内网 IP 路由器管理界面不能被外网访问是应有的安全措施 通过路由追踪你的电脑,最接近终点的四跳是: 240e:0:8000:1::8005 240e:0:8000:1307::3 240e:82:2c82:42eb:f97e:7ab4:3757:e5db * 可见 ICMPv6 抵达了路由器,但你的 Ubuntu 似乎未响应 问题排查建议: 1. 通过 http://www.test-ipv6.com/ 确认主机是否正确获得了 IPv6 地址 2. 看局域网内其他支持 IPv6 的设备能否以公网 IPv6 打开 80 和 8888 。如果不能,检查 web 服务配置是否正常(如是否绑定在本机 ip 或 0.0.0.0 、[::]),检查主机防火墙是否放行相关端口(如无安全顾虑,可以先全部关闭) 3. 如果局域网内访问正常但外网无法访问,检查路由和光猫的防火墙。如果光猫在路由模式,尝试将主机直接连接光猫。如果光猫在桥接模式用路由器拨号,则主要检查路由器的防火墙。( 80 可能会被运营商屏蔽,随意的高位端口一般不会) |
104
fensou 2020-05-07 22:51:23 +08:00 via iPhone
配置固定 ip,不是换端口
|
105
fensou 2020-05-07 22:58:34 +08:00 via iPhone
还有你的路由器 ipv6 wan 到 lan 可以全放通先,是 openwrt 吧,
|
106
phpc 2020-05-07 22:58:39 +08:00
路由器执行
ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT ip6tables -A FORWARD -p tcp -d 240e:82:2c02:ce2a:c463:c25e:5016:7fdd --dport 8888 -j ACCEPT |
107
wangbenjun5 OP @wazon
问题排查结果: 1.确实是支持,获取的 ipv6 地址刚好是我 ifconfig 看到的 240e 开头的 2.局域网内其它设备,比如我的手机连接 WiFi 的话也是可以通过 ipv6 地址打开 80 、1234 等端口,nginx 默认绑定的是[::]:1234,主机无防火墙 3.电信送的光猫+路由器一体设备,华为的终端,默认是路由模式,主机和光猫网线直连。我怀疑就是这个猫有问题,但是我在其设置页面也没看到什么防火墙的选项,看样子是无解了,80\8888 端口我都试了不行,我换成 1234 端口也不行,肯定不是个别端口问题 |
108
MoeMoesakura 2020-05-07 23:08:29 +08:00 via Android
|
109
wangbenjun5 OP @phpc 电信的路由器,没破解,没法执行命令。。。我估计可能是自带了防火墙,而且也没给设置选项
|
110
wazon 2020-05-07 23:11:53 +08:00
@wangbenjun5
你可能需要根据你的光猫型号,在网上寻找获取超级管理员权限的方法 |
111
wangbenjun5 OP @fensou 不是 openwrt,电信自带的光猫
|
112
wangbenjun5 OP @wazon 刚才看了下有一个快速装维入口,用猫账号密码进去,发现设置项丰富了很多,其中有一个安全选项,有防火墙和 dos 攻击保护选项,默认勾选,我给去掉了,但是好像还是不通。http://[240e:82:2c02:ce2a:c463:c25e:5016:7fdd]:12345/
|
113
wazon 2020-05-07 23:23:01 +08:00
@wangbenjun5 你光猫的 IP 地址可能由于设置的改动已经发生变动
|
114
wangbenjun5 OP @wazon 我刚重启了一下猫,ipv6 的地址没变,但是依然不通,放弃了。。。
|
115
flyfishcn 2020-05-07 23:26:13 +08:00
@wangbenjun5 #92 说明你路由器的防火墙是正常工作的,内网是可信的,默认放行了。而外网是不可信的,所以被阻断了。
|
116
zro 2020-05-07 23:26:49 +08:00
即使有公网 v6 IP,自己能连上了,不等于别人也能连上你,为啥?
除了考虑防火墙之外,还要考虑路由。。 最近在内网配置多个静态 v6 公网,花了好些时间才配置好,也是没考虑路由,以为把静态 IP,子网 prefix 都设好了就能自动互联了。。 |
117
wazon 2020-05-07 23:26:49 +08:00
@wangbenjun5 这么说是因为追踪你的主机,倒数第二跳已经变为:
240e:82:2c82:fe56:39c2:a0c7:9dac:c124 一般而言,重启光猫会导致前缀发生改变。如果主机的显示没变,重启后应该能反映出来。 |
118
flyfishcn 2020-05-07 23:28:17 +08:00
补充下:这里的防火墙也有可能是上层运营商设备的。
|
120
wangbenjun5 OP @wazon
@zro @flyfishcn 你的公网 IPv4 地址是 1.203.120.41 你的公网 IPv6 地址是 240e:82:2c02:ce2a:c463:c25e:5016:7fdd 你的运营商( ISP )是 CNIX-AP China Networks Inter-Exchange 你已接入 IPv6,因此我们增加了一个标签页,显示你能否访问其他 IPv6 网站。[更多信息] 本站现已支持 HTTPS 。 [更多信息] 你的 DNS 服务器(可能由运营商提供)已经接入 IPv6 互联网了。 ------------------------------------------------------------------------------------------------------------------ 真不行,我重启之后,这个 ipv4 地址倒是变了,我路由器找电信要了个公网 ip,做了端口映射,所以你们可以访问 http://1.203.120.41:8888/ 试试,是完全通的 而且我还在 4455 端口开了个 Samba 共享,这个都是通的,不折腾了。。。 |
121
zro 2020-05-07 23:50:19 +08:00
@wazon #119 我有多个不同 ISP 的 v6,但一个网段不想出现多个 ISP v6 地址,需要用到一个不常用的 v6 我再另外手动设置,所以就通过配置静态来把这个不常用的藏起来。。常用的还是用 RA SLAAC 的。。
@wangbenjun5 #120 如果你是光猫分配的 v6,首先要确保光猫的 v6 防火墙有没有开启转发,默认关掉是直接丢包的,启用转发下面的设备才能收到包的。。 |
122
wazon 2020-05-07 23:51:48 +08:00
@wangbenjun5
有趣的是,240e:82:2c82:fe56:39c2:a0c7:9dac:c124 这个地址现在是可以 ping 通的。 你提供的主机,无论是 ICMP 还是 TCP 都还是没有响应。 |
123
flyfishcn 2020-05-07 23:52:19 +08:00
如果不是高端设备,设备自带的防火墙又不是 v4\v6 分开的,大概率那个防火墙只对 v4 生效。如果还想测试,可以考虑改桥接后直接 PPPOE 拨号测试。
|
124
wazon 2020-05-07 23:58:38 +08:00
@flyfishcn 确实,光猫 IPv6 防火墙的情况比较复杂。默认放行的、默认禁止的,用户界面可以配置的、用户界面不能配置的,都有听说
|
125
yueyericardo 2020-05-08 00:09:00 +08:00
|
126
wangbenjun5 OP 最后贴一下猫的型号吧,我感觉大概率是猫路由的问题,有人说改桥接模式自己拨号,路由器我倒是有,只不过不知道宽带的拨号账号密码,因为这个宽带是好像不用拨号的。。。好像是绑定了什么东西,我也没问安装人员要。
------------------------------------------------------------------------------------------------------------------------------------ 设备类型 GPON 天翼网关(4 口双频) 产品型号 HS8145V5 产品序列号 04885F-4583104885F2BEDA8 软件版本号 10HWY41900050 ------------------------------------------------------------------------------------------------------------------------------------ 不折腾了,其实 ipv4 也能用,这个公网 ip 只要不重启猫,一个月可能都不会变一次,端口映射一下挺好使,上传可以达到 40MB,开个 Samba 共享,http 服务也凑合用 |
127
phpc 2020-05-08 00:15:29 +08:00
正如 #75 所说,国内 ipv6 真正的问题其实是很多路由器 /光猫在操作界面根本没有 IPv6 防火墙的开关。不知道国外是什么情况
|
129
systemcall 2020-05-08 07:21:01 +08:00 via Android
ipv6 不是分配一个公网 ip,而是给你一段 ip
默认是分配一个前缀,有的地区是 /64 的,有的是 /56 的,/56 的还可以再分成很多个 /64 的。 fe80 开头的是基于 MAC 地址的本地连接 ip 地址,与前缀结合是永久 ip 地址,但是出于安全考量不会用,会用临时 ip 地址。不过我见到电信的猫默认拿 DHCPV6 分配的,是从 1 开始分配 ip 。 你遇到的问题,多半是光猫拨号导致的问题吧。很可能是光猫默认禁止了所有 ipv6 入站连接,得拿超管账号把 v6 的防火墙改一下,直接改成全部放行算了。我是没看到多少家用设备有稍微正常点的 v6 防火墙的 |
130
systemcall 2020-05-08 07:26:04 +08:00 via Android
@txydhr 不知道默认的策略是什么。现在国内大部分用户也是使用的运营商提供的一级路由。但是从挂 bt 的连接上看,还是有不少与国外的 ipv6 用户的连接的
国内的运营商的部分设备,DMZ 主机、端口映射、防火墙、upnp 好像都要超管账号才可以调节,默认连 upnp 也是关闭的。但是拿到超管账号进去,设置选项很多,感觉有点接近商用设备了 |
131
jiangyang123 2020-05-08 09:25:52 +08:00
光猫改桥接模式,然后自己路由拨号,自己控制 ipv6 的防火墙
|
132
mm2x 2020-05-08 09:28:50 +08:00
1.两个 IP 分别是内网和公网的区别
2.请打开 电信光猫的 IPv6 防火墙!!!超密自己想办法啊。 3.如果不确定可以从外网路由跟踪你的外网 IPv6 看是否到路由地址断开了。 4.端口 80 443 8080 等不会因为你是 IPv6 就给你开放。我这是封的 5.如果打开了防火墙请检查 DOS 攻击防御是否关闭 |
133
leido 2020-05-08 12:06:08 +08:00
原来楼主根本不懂啥叫 nat,也不懂 ipv6,先把基础学好了再来问可以吗
|
134
SaigyoujiYuyuko 2020-05-10 10:53:14 +08:00
@wangbenjun5 不好意思这 2 天在折腾软路由 fe80 好像是内部地址 240e 是电信分配的公网 至于进不去 检查一下你的防火墙设置
|
135
lynn0977 2020-05-13 12:29:35 +08:00 via iPhone
外网和内网网段不同跟 NAT 没关系,跟防火墙也没关系
|
136
Kunmona 2020-05-14 02:02:16 +08:00
坐标成都联通,双栈公网 ip,百兆宽度,ipv4 下行 120M 上行 20M,但 ipv6 打了鸡血上行 725M 上行 100M 。( ipv6 测速网站 http://speed.neu6.edu.cn/)
LTE 网络全面普及 ipv6,家里 nas 可以使用移动网络访问到,且速度非常快,完全可以丢掉垃圾百度网盘。 总结一下优点 1 ipv6 比 ipv4 快至少在我这快非常多 2 每个设备都有公网 ip,设备连接方便。 |
137
JenghongLee 2020-05-14 15:51:16 +08:00 via Android
@Kunmona 那是因为 ipv6 目前用的人少,在局端还没有设定限速令。
|
138
wslzy007 2020-05-14 21:25:40 +08:00
|
139
moonriver00 2020-05-20 19:27:56 +08:00
猫的安全设置里面的东西,防火墙之类的都关掉就行了
|
140
fullsail 2021-11-02 12:57:28 +08:00
其实你的手机上网(运营商网络)基本用的都是 IPV6 ,这才是国内的大规模应用。
|