本帖最后由 iaaron 于 2020-7-15 21:47 编辑
问题描述:
AX1800 不能通过ipv6 外网访问群晖服务器
我自己尝试了很多方法不成功。然后打电话给小米官方的技术支持,他们坚称只要是最新的固件 (更新到最新1.0.336),再设置一下端口转发就可以。解释了很多遍,没有用,最后他们给了我一个地址让我带着路由器去让技术人员给我测试, 心中一万个槽尼玛。
最后试的是修改 firewall的方法,还是不行。请求大神帮助
网络环境:
房东的网是 移动宽带 网络测试66M下载,11M上传。用的是移动的 猫(自带路由功能), 以下简称 移动盒子 型号HS8546V5。在使用AX1800之前,群晖是直接连在房东的移动盒子, 是可以通过ipv6外网访问家里的群晖服务器的。使用的是aliyun的 云DNS域名解析。以下简称方案A, 域名(a)test
方案B: 把AX1800 接入移动盒子, 群晖接入AX1800路由器, AX1800可以获取ipv6地址。群晖也可以获取ipv6地址,但是群晖显示的ipv6内容 长度和格式 和方案A的不一致了。我试了分别解析域名到路由器AX1800的ipv6地址(b)xiaomi, 群晖显示的ipv6地址(c)ds918plus。都不能通过外网访问。(a)(c)可以通过内网访问群晖服务器
尝试解决:
有人说是因为防火墙禁止了ipv6 外网入站的原因。按照 LonGDikE 的帖子开通了ssh后, 并改写了/etc/config/firewall 开通 ipv6的5000 和30000端口。 但是还是不能外网访问. 此方法参照 hass网站上一个XCray的做法。
写入规则如下:
config rule
option src 'wan'
option family 'ipv6'
option target 'ACCEPT'
option dest 'lan'
list proto 'tcp'
option name 'Allow-5000'
option dest_port '5000'
config rule
option src 'wan'
option family 'ipv6'
option target 'ACCEPT'
option dest 'lan'
list proto 'tcp'
option name 'Allow-30000'
option dest_port '30000'
然后 /etc/init.d/firewall reload
方案C:在B不成功之后又试了le062的方法 https://www.right.com.cn/forum/thread-4041646-1-1.html
直接命令行
- ip6tables -I forwarding_rule -p tcp --dport 5000 -j ACCEPT
- ip6tables -I forwarding_rule -p tcp --dport 30000 -j ACCEPT
再写入开机执行
结果还是失败了
LonGDikE的ssh 帖子: https://www.right.com.cn/forum/thread-4032490-1-1.html
请不要胡乱输入以及粘贴、复制等方式灌水
请尊重作者、并共同维护网站的正常阅读,否则账户将会被限制发帖、回帖,站内短信以及阅读权限等都会受到影响,谢谢。
具体限制方式:https://www.right.com.cn/forum/thread-8307840-1-1.html
|