旁路由+透明代理和 ipv6 容易产生冲突,所以家里云迟迟没有支持 ipv6 。
最近旁路由转正成为主路由,ipv6 变得可行,决定使用 nat6 的方案。使用 nat6 是因为担心局域网设备全部暴露到公网上容易造成安全问题,虽然可以设置防火墙但是精细控制每个设备和端口太麻烦了。内网用 radvd 配置 slaac 网段 fd00::/64 ,在软路由上做端口转发,可以按需暴露内网服务到公网上。

旁路由+透明代理和 ipv6 容易产生冲突,所以家里云迟迟没有支持 ipv6 。
最近旁路由转正成为主路由,ipv6 变得可行,决定使用 nat6 的方案。使用 nat6 是因为担心局域网设备全部暴露到公网上容易造成安全问题,虽然可以设置防火墙但是精细控制每个设备和端口太麻烦了。内网用 radvd 配置 slaac 网段 fd00::/64 ,在软路由上做端口转发,可以按需暴露内网服务到公网上。

1
itiao 12h 51m ago via Android
移动 v6 ,梯子那是极度快乐 max
|
2
mohumohu 11h 39m ago
没那么复杂,直接划一个 vlan 专门用 ipv6 就行
|
3
Ggmusic 9h 16m ago via iPhone
这是没有运营商的 ipv6 ,通过小鸡走 ipv6 的方案么?有没有具体的配置方法啊?
|
4
crc8 8h 25m ago
test ipv6 .com 又可以用啦?
|
5
susandownes 7h 46m ago
有原生 v6 还要自我阉割成 nat6 不是很能理解,主路由 v6 防火墙入站仅匹配端口安全性足够了
|
6
Redmoon 7h 30m ago via Android
旁路由是本地代理 根本不会遇到 ipv6
|
7
yeh 6h 47m ago
旁路也可以的,surge/mihomo 都没问题。
|
8
zthxxx 6h 40m ago
同样 ipv6 + 透明代理,但是 Claude 通过 ssh 到 OpenWrt 自己跑 uci 命令帮我配置完了防火墙,白名单精细控制放行设备和端口
|
9
zhaibin18 5h 57m ago
@susandownes 双 v6 接入可以随心所欲的控制路由。
|
10
superhero007 5h 53m ago
设置 dns 解析优先返回 ipv4 地址不能解决这个问题吗。实际上只是旁路由必须获得 ipv6 吧
|
11
sonnetbreeze 5h 12m ago
ipv6 在 op 默认防火墙就是禁止入站的
|
13
Donahue 4h 51m ago
主路由设置不要下发 ipv6 dns 服务器就好了。
感觉你说的冲突更可能是因为主路由 DHCP 的"通告该设备为 IPv6 DNS 服务器。"开启了,这样你的设备 ipv4 dns 指向旁路由,ipv6 dns 指向主路由,就冲突了。关闭这个选项后,只保留旁路由的 dns ,ipv4/ipv6 dns 查询都由旁路由的 ipv4 dns 下发。 |
14
Ipsum 4h 35m ago via Android
ipv6 应该是相当的安全,不管你是不是 drop 了外网来的 fwd 。
|
15
alphahhh666 3h 51m ago
@Donahue #12 老板 V6 的梯子链接发一下
|
17
Donahue 2h 7m ago
@alphahhh666 一元机场.com 各地宽带条件不同,可以先买个 1 个月的试试。另外这家机场下发的 dns 我觉得全部改成运营商 dns 更快一点。默认下发的配置有时候似乎不可用,一度让我以为节点全都挂了。(主要是 dns 的问题,后面直接改成我的主路由 dns ,也就是使用运营商 dns 就好了)。
|