找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: andessing

求助IPv6设置

[复制链接]
发表于 2019-12-2 23:28 来自手机 | 显示全部楼层
k3梅林以前一直以为是系统不支持,后来添加ipv6的防火墙就可以了

点评

ip6tables -t nat -A POSTROUTING -o pppoe-wan -j MASQUERADE ip6tables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT ip6tables -A FORWARD -i br-lan -j ACCEPT 是这个吗?  详情 回复 发表于 2019-12-2 23:49
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-2 23:49 | 显示全部楼层
somajia 发表于 2019-12-2 23:28
k3梅林以前一直以为是系统不支持,后来添加ipv6的防火墙就可以了

ip6tables -t nat -A POSTROUTING -o pppoe-wan -j MASQUERADE
ip6tables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
ip6tables -A FORWARD -i br-lan -j ACCEPT

是这个吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-3 07:50 | 显示全部楼层
andessing 发表于 2019-12-2 23:07
我也奇怪,很可能就是很小的遗漏产生的问题,但是不知道就是不知道,没辙

防火墙的自定义规则加ip6tables -t nat -A POSTROUTING -o eth0.2 -j MASQUERADE,eth0.2要改成你自己的网卡名;
特别注意,如果将lan的v6地址设置成fc00:101:101::1/48的话,当访问ipv4和ipv6双栈接入的网站时,大多数浏览器会忽略v6地址而默认去连v4地址;如果设置成2开头的公网地址或者ipv6保留地址(如dc00:101:101::1/48),大多数浏览器就会默认去连接v6地址,所以推荐使用dc00:101:101::1/48
如果路由器自身能获取到ipv6地址却无法ping通外网ipv6(多半是旧版PandoraBox,新版工作正常),请尝试如下操作:

uci set network.wan6.sourcefilter=0
uci commit network
ifup wan6
另外,如果按照上文配置后内网机器能Ping通ipv6但是无法上网,可能是因为ip6tables阻断,需要关闭ip6tables

ip6tables -F
ip6tables -P INPUT ACCEPT
ip6tables -P FORWARD ACCEPT
ip6tables -P OUTPUT ACCEPT

=======
改完有时候不能立刻生效,要等一下,貌似要等ipv6路由表建立。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-3 10:21 来自手机 | 显示全部楼层
老哥你的ipv6弄好了吗

点评

还没来得及弄,晚上试试,估计我还是不会  详情 回复 发表于 2019-12-3 10:24
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-3 10:24 | 显示全部楼层
沐黑 发表于 2019-12-3 10:21
老哥你的ipv6弄好了吗

还没来得及弄,晚上试试,估计我还是不会

点评

没弄好.............................  详情 回复 发表于 2019-12-3 21:56
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-3 15:59 | 显示全部楼层
本人小白,之前碰到跟你一样的情况,后来是照这个上面的办法解决了 IPv6的问题:
https://blog.csdn.net/weixin_34336526/article/details/93685132

点评

试了下,还是不行  详情 回复 发表于 2019-12-3 21:56
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-3 21:56 | 显示全部楼层
buji 发表于 2019-12-3 15:59
本人小白,之前碰到跟你一样的情况,后来是照这个上面的办法解决了 IPv6的问题:
https://blog.csdn.net/w ...

试了下,还是不行
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-3 21:56 | 显示全部楼层
andessing 发表于 2019-12-3 10:24
还没来得及弄,晚上试试,估计我还是不会

没弄好.............................
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-4 08:54 | 显示全部楼层
我也是服了,昨晚怎么弄都不行,昨晚一气之下刷了个纯ipv6,没有ipv4的固件https://www.right.com.cn/forum/thread-804350-1-2.html
之后在刷一个纯ipv4的固件,最后再刷回之前的,就ojbk了,这种情况无解,就这样吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

你刷的纯的IPv6也不是纯的IPv6吧? 也许是重启路由器的原因?  详情 回复 发表于 2019-12-4 19:50
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-4 17:15 | 显示全部楼层
“中继模式”
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-4 19:50 | 显示全部楼层
andessing 发表于 2019-12-4 08:54
我也是服了,昨晚怎么弄都不行,昨晚一气之下刷了个纯ipv6,没有ipv4的固件https://www.right.com.cn/forum ...

你刷的纯的IPv6也不是纯的IPv6吧?
也许是重启路由器的原因?

点评

应该是纯的,不过分析原因应该是路由器规则的原因,加了下面四句 ip6tables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT ip6tables -A FORWARD -i br-lan -j ACCEPT ip6tables -t nat -A P  详情 回复 发表于 2019-12-4 23:25
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-4 23:25 | 显示全部楼层
promiseswill 发表于 2019-12-4 19:50
你刷的纯的IPv6也不是纯的IPv6吧?
也许是重启路由器的原因?

应该是纯的,不过分析原因应该是路由器规则的原因,加了下面四句
ip6tables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
ip6tables -A FORWARD -i br-lan -j ACCEPT
ip6tables -t nat -A POSTROUTING -s fd00:100:100::/48 -j MASQUERADE
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
然后ipv6前缀对应fd00:100:100::/48  就ok了

点评

这4个是填在防火墙吗????  发表于 2020-2-16 00:09

评分

参与人数 1恩山币 +1 收起 理由
yinhao + 1 别光喝酒啊,吃菜吃菜~~~感谢,搞定ipv6

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-5 10:00 | 显示全部楼层
思考一下了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-5 11:39 | 显示全部楼层
内网分配ipv6地址。与ULA地址前缀是否设置无关。关键是路由通告服务要打开(对于无状态配置),dhcpv6模式要配置,并让dhcpv6服务跑起来。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-5 11:43 | 显示全部楼层
andessing 发表于 2019-12-2 14:42
选择这个之后重启路由器,还是不行,奇了怪了,是不是必须路由器拨号才行啊

如果光猫拨号,PD只分到光猫,它通告到你的下级路由,你的下级路由需要能转发这个通告。这个配置我不会。
你改路由pppoe拨号把。这样很容易配置,openwrt的缺省配置,就能让内网设备获取ipv6地址了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-23 09:36

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表