最近搞了 IPV6 防火墙,如果 IPV6 地址变了,就需要修改防火墙规则。但是这个只能在局域网设置,想问问有没有办法不连 WiFi ,用 5G 设置。方便在外网修改?
1
tool2dx 1 天前
我都是找个公网服务器,不断上传 IP6 地址的。
|
3
log4j 1 天前
DDNS
|
6
huangya 1 天前
你先说下你现在的防火墙规则是怎么写的
|
7
fish3125 1 天前 via iPhone
我移动公网只有前缀会变,如果是地址只有前缀改变,ipv6 可以写后缀掩码来匹配
/::ffff:ffff:ffff:ffff |
8
frankilla 1 天前 via iPhone
华硕路由器不是自带 ddns 吗?然后用自家 app 绑定连接就行了啊,还是我理解错了?
|
9
billytom 1 天前
frp,wireguard,openvpn 都可以
|
10
wofave 1 天前 via iPhone
@frankilla #8 这项服务在中国停止了,见 /t/1099766
|
13
zggsong 17 小时 37 分钟前
@rainfy 可以在 nas 上开一个 socks5 服务,然后你本地开 socks5 客户端,使用代理工具定义规则家里网段走这个节点,内网直接畅通无阻
|
14
yangzzzzzz 17 小时 36 分钟前
路由器上跑个 ddns-go
|
15
huangya 16 小时 59 分钟前
@rainfy 你的意思是设置好了这个 nas 的 v6 地址和端口后,你在外面就可以访问 nas 了?如果是,这里有个建议,你放行的端口要是 vpn 这种,不要是 nas 音视频或者 web 应用的端口。否则有风险。如果是 vpn 的端口,简单粗暴的方法是可以放行整个内网 ipv6 网段的此端口,这个风险比较小,因为你在其他机器运行相同的端口的服务可能性应该较小。如果此方法不能接受,可以在路由器上运行 ipv6 ddns 服务且路由器上开启 vpn 服务。
|
18
huangya 15 小时 53 分钟前
@rainfy 我看了,首先你的华硕自带的 ddns 服务在中国已经停用了,即使没有停用,ipv6 ddns 应该也是不支持的。技术好的话,可以自己加脚本支持 ipv6 ddns 到华硕路由器里面。
如果不知道怎么添加脚本支持 ipv6 ddns ,针对当前情况,我觉得你可以在群晖上开启 vpn 服务,通过 vpn 访问你的 jellyfin 服务。路由器防火墙不要放行 jellyfin 的 7777 端口,而是 vpn 的端口,可以简单粗暴地放行整个内网 ipv6 网段的此端口。这样你就不需要考虑 nas ipv6 地址的变化问题了。注意,以后其他机器不要在 vpn 端口开启服务,以此来减少风险。 |
19
Feeling22 15 小时 22 分钟前
家里放个树莓派,ssh/rdp 远程连树莓派然后访问局域网设备。
当然也可以在 nas 里建虚拟机/docker 实现。 |
23
fish3125 9 小时 51 分钟前
一般使用 ra 的话,后缀是不会变。
如果这个方法行不通,只是想连回去手动改。 这个路由器应该自带 vpn ,考虑路由器开个 openvpn 或者 wireguard 端口。 ipv6 地址给的一般是/56 或者 60 ,但是路由器只取第一段/64 ,所以路由器不配置 ddnsv6 ,取群晖 dns 获得的那个地址的前 64 位,1:2:3:4::1 这个地址正常也可以访问到路由器,只要你端口打开。直接配置个 vpn 比较安全 |
24
zggsong 6 小时 46 分钟前
|