找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: ByNow

openwrt 通过ipv6公网 转发内网ipv4 实现L2TP 虚拟局域网访问家庭网络方案讨论

[复制链接]
发表于 2022-5-7 09:59 | 显示全部楼层
ByNow 发表于 2022-5-6 23:43
对于V6来说哪个东西拨号不重要,地址都是单独的; 话说wireguard好用吗,好像没听说过这个,需要单独下客 ...

确实,你再光猫上打个洞到下级也可以。
需要客户端。win和安卓都有客户端,linux 系列内核4.9以后自带,op要加包,不过亲测可以用域名用纯V6连接,符合你的要求。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-5-7 10:01 | 显示全部楼层
禁止入内 发表于 2022-5-7 09:25
你好,问下公司封抖音快手这些,通过wireguard用ipv6可以在自家架设代理吗?实践在公司突破约束

那要看贵公司封不封wireguard了,这玩意儿走UDP,而且协议头特征明显,封起来易如反掌。

点评

谢谢了,学习一下  详情 回复 发表于 2022-5-7 12:32
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-5-7 10:38 | 显示全部楼层
lcsuper 发表于 2022-5-6 23:52
我曾经也用L2TP,但是有时运营商封协议,导致无法连接,最后换成了open未批恩,客户端其实也很简单,全平台 ...

openXXX这个东西,虽然简单,也可以直接连接,但是同时连接设备只有一台,这个在哪里设置? Openwrt里web界面能设置的太少了

点评

没懂你的意思,我猜是不是一次只能从外网连接一个客户端到open未批恩服务器? open未批恩有两种账号认证模式 1,一个客户端一个单独的证书 2,共用一个证书,再加账号密码 估计你就用的1这种情况吧,再生成几个  详情 回复 发表于 2022-5-7 15:51
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-5-7 12:32 | 显示全部楼层
avin4 发表于 2022-5-7 10:01
那要看贵公司封不封wireguard了,这玩意儿走UDP,而且协议头特征明显,封起来易如反掌。

谢谢了,思考一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-5-7 15:51 | 显示全部楼层
ByNow 发表于 2022-5-7 10:38
openXXX这个东西,虽然简单,也可以直接连接,但是同时连接设备只有一台,这个在哪里设置? Openwrt里web ...

没懂你的意思,我猜是不是一次只能从外网连接一个客户端到open未批恩服务器?
open未批恩有两种账号认证模式
1,一个客户端一个单独的证书
2,共用一个证书,再加账号密码
估计你就用的1这种情况吧,再生成几个证书就行了,一个客户端对应一个
度娘就有答案
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-5-7 16:27 | 显示全部楼层
ByNow 发表于 2022-5-6 23:42
局域网设备太多,就比如远程桌面,VNC,RDC里一台机器要添加两遍,十份不方便,而且安全性欠佳;只能通过 ...

家庭网都是动态IP,这一点就头大,搞xxpn还要动态域名解析支持。建议用p2p技术。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-11-7 11:33 | 显示全部楼层
本帖最后由 caojinshui 于 2022-11-7 11:40 编辑

和你一样的问题。移动大内网,原先用过的在电信宽带老的IPV4 ddns肯定不行,外面访问不了。好在IPV6 DDNS可以找回主机,但曝露在公网没防火墙保护好危险。找回的主机上L2TP服务器,用设备通过IPV6地址连不上。。。。。。
解决了请告诉我

目前只能zerotier,测试SMB,webdav都没问题。感觉ipv6可以P2P直连,速度还行。
安卓容易安装软件没啥问题。可是ipad就麻烦了,没客户端。
但是还是希望服务器在自己这边。就像原来有公网ip不管动态静态都能做  xxx服务器,外面拨回家里这种比较安全。
(win10安装 openXXX,openwrt上内置和OPENXXX和L2tp,黑群晖的 xxx server都试过了,全都不行。估计就是LZ一样的问题,IPV4-ddns找不着,IPV6能找到主机,但协议又不支持)
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-11-7 11:41 | 显示全部楼层
本帖最后由 caojinshui 于 2022-11-7 11:43 编辑

楼主能实现告诉我,谢谢
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-21 10:47 | 显示全部楼层
不知楼主后来有没有升级到其他方案,有无可能iOS内置客户端使用IKEv2 和ipv6地址连接回家庭的ipv6地址搭建的服务端,然后分配家庭内网 ipv4地址访问家庭内网的服务,并使用家庭内网的ipv4旁路由网关?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-22 21:33

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表