找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 13010|回复: 27

[AX3600] AX1800 ipv6如何外网访问nas?求助

[复制链接]
发表于 2020-7-13 19:51 | 显示全部楼层 |阅读模式
本帖最后由 iaaron 于 2020-7-15 21:47 编辑

问题描述:
AX1800 不能通过ipv6 外网访问群晖服务器
我自己尝试了很多方法不成功。然后打电话给小米官方的技术支持,他们坚称只要是最新的固件 (更新到最新1.0.336),再设置一下端口转发就可以。解释了很多遍,没有用,最后他们给了我一个地址让我带着路由器去让技术人员给我测试, 心中一万个槽尼玛。
最后试的是修改 firewall的方法,还是不行。请求大神帮助

网络环境:
房东的网是 移动宽带 网络测试66M下载,11M上传。用的是移动的 猫(自带路由功能), 以下简称 移动盒子 型号HS8546V5。在使用AX1800之前,群晖是直接连在房东的移动盒子, 是可以通过ipv6外网访问家里的群晖服务器的。使用的是aliyun的 云DNS域名解析。以下简称方案A, 域名(a)test


方案B: 把AX1800 接入移动盒子, 群晖接入AX1800路由器, AX1800可以获取ipv6地址。群晖也可以获取ipv6地址,但是群晖显示的ipv6内容 长度和格式 和方案A的不一致了。我试了分别解析域名到路由器AX1800的ipv6地址(b)xiaomi, 群晖显示的ipv6地址(c)ds918plus。都不能通过外网访问。(a)(c)可以通过内网访问群晖服务器






尝试解决:
有人说是因为防火墙禁止了ipv6 外网入站的原因。按照 LonGDikE 的帖子开通了ssh后, 并改写了/etc/config/firewall 开通 ipv6的5000 和30000端口。 但是还是不能外网访问. 此方法参照 hass网站上一个XCray的做法。
写入规则如下:
config rule
        option src 'wan'
        option family 'ipv6'
        option target 'ACCEPT'
        option dest 'lan'
        list proto 'tcp'
        option name 'Allow-5000'
        option dest_port '5000'
config rule
        option src 'wan'
        option family 'ipv6'
        option target 'ACCEPT'
        option dest 'lan'
        list proto 'tcp'
        option name 'Allow-30000'
        option dest_port '30000'

然后 /etc/init.d/firewall reload

方案C:在B不成功之后又试了le062的方法 https://www.right.com.cn/forum/thread-4041646-1-1.html
直接命令行
  • ip6tables -I forwarding_rule -p tcp --dport 5000 -j ACCEPT
  • ip6tables -I forwarding_rule -p tcp --dport 30000 -j ACCEPT


再写入开机执行
结果还是失败了

LonGDikE的ssh 帖子: https://www.right.com.cn/forum/thread-4032490-1-1.html






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2020-7-13 22:45 | 显示全部楼层

回帖奖励 +1 币恩山币

本帖最后由 waitingyyy 于 2020-7-13 22:58 编辑

你弄错了DHCP,小米是没有净IPV6中继模式,只有拨号模式可以拿IPV6、全中继(IPV4、IPV6),所以你群晖是没有公网地址,只有内网IP,你要修改DHCP文件,把IPV6变成中继模式。一般情况下我们的WAN口是使用DHCP,所以能从光猫拿到光猫DHCP分配的内外地址和IPV6的公网地址,路由器再通过NAT6分配给下面的设备一个内网的IPV6地址,这地址是不能让外网访问的。
因为这系统也是Openwrt系统,所以开SSH后可以通过修改DHCP文件,让路由器IPV6不使用NAT6,而使用中继模式(路由系统界面是没有这选项)。
  1. option dhcpv6 'relay'
复制代码
修改成以上就可以让你群晖有公网地址

点评

把lan 改了 option dhcpv6 'relay' 群晖可以获取ipv6 地址了。 但是不能外网访问。  详情 回复 发表于 2020-7-14 20:50
非常谢谢!你说的我能听明白,但是没有试验成功(对网络,路由器不是很懂)。我在 /etc/config/dhcp文件里添加 config dhcp 'wan6' option interface 'wan6' option ra 'relay' option  详情 回复 发表于 2020-7-13 23:59
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-7-13 23:59 | 显示全部楼层
本帖最后由 iaaron 于 2020-7-14 00:41 编辑
waitingyyy 发表于 2020-7-13 22:45
你弄错了DHCP,小米是没有净IPV6中继模式,只有拨号模式可以拿IPV6、全中继(IPV4、IPV6),所以你群晖是没 ...

非常谢谢!你说的我能听明白,但是没有试验成功(因为对 网络 路由器不是很懂), 现在群晖获取的还是内网ipv6。我在 /etc/config/dhcp文件里添加
config dhcp 'wan6'
        option interface 'wan6'
        option ra 'relay'
        option dhcpv6 'relay'
        option ndp 'relay'

不知道对不对, 或者哪里不对。是不是需要什么命令使改后的文件生效?能麻烦你说的更详细些吗?真的麻烦你了。
另外为了确保我没有理解错,我再重复一下你的意思。通过修改 dhcp文件,DHCPv6的情况下使用中继模式,这样房东的移动盒子 可以给群晖分配一个公网ipv6. 如果有错,请纠正我,谢谢!!!!!


另外我也试了:
我现在把上述的注释掉,直接在 /etc/config/dhcp文件中 最后一行 添加 option dhcpv6 'relay'
群晖似乎可以获取ipv6地址 和 显示的地址和直接连 房东的移动盒子是一样的。但是一刷新有变成了内网地址。





点评

晚点回去把我另外一个中继路由器的DHCP配置发你,刚开始我也是你这种情况,对比下才发现是小米缺失这选项。不过防火墙也是需要开端口的  详情 回复 发表于 2020-7-14 09:17
回复 支持 反对

使用道具 举报

发表于 2020-7-14 09:10 | 显示全部楼层
不是在 DHCP Wan6内改,是在Lan内改
回复 支持 反对

使用道具 举报

发表于 2020-7-14 09:17 | 显示全部楼层
iaaron 发表于 2020-7-13 23:59
非常谢谢!你说的我能听明白,但是没有试验成功(因为对 网络 路由器不是很懂), 现在群晖获取的还是内 ...

晚点回去把我另外一个中继路由器的DHCP配置发你,刚开始我也是你这种情况,对比下才发现是小米缺失这选项。不过防火墙也是需要开端口的

点评

好的。我下班后试试在 Lan配置里改,看结果。谢谢你的帮助!!! 如果能有配置的话就会明了很多  详情 回复 发表于 2020-7-14 09:39
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-7-14 09:39 | 显示全部楼层
waitingyyy 发表于 2020-7-14 09:17
晚点回去把我另外一个中继路由器的DHCP配置发你,刚开始我也是你这种情况,对比下才发现是小米缺失这选项 ...

好的。我下班后试试在 Lan配置里改,看结果。谢谢你的帮助!!! 如果能有配置的话就会明了很多
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-7-14 20:50 | 显示全部楼层
本帖最后由 iaaron 于 2020-7-14 20:54 编辑
waitingyyy 发表于 2020-7-13 22:45
你弄错了DHCP,小米是没有净IPV6中继模式,只有拨号模式可以拿IPV6、全中继(IPV4、IPV6),所以你群晖是没 ...

把lan 改了 option dhcpv6 'relay' 群晖可以获取ipv6 地址了。 但是不能外网访问。而且笔记本(wifi)没有获取到ipv6。想问一下更改配置文件会自动生效吗?一般要多久才能生效?

点评

改完后要重新加载或重启  详情 回复 发表于 2020-7-14 22:01
回复 支持 反对

使用道具 举报

发表于 2020-7-14 22:01 | 显示全部楼层
iaaron 发表于 2020-7-14 20:50
把lan 改了 option dhcpv6 'relay' 群晖可以获取ipv6 地址了。 但是不能外网访问。而且笔记本(wifi)没 ...

改完后要重新加载或重启
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-7-14 22:17 | 显示全部楼层
waitingyyy 发表于 2020-7-14 22:01
改完后要重新加载或重启

重启了,不能外网访问。重启后群辉的ipv6 地址没有变。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-7-14 22:19 | 显示全部楼层
本帖最后由 iaaron 于 2020-7-14 22:20 编辑
waitingyyy 发表于 2020-7-14 22:01
改完后要重新加载或重启

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

总感觉是防火墙问题,再不行试试论坛里面关路由器防火墙,虽然不推荐,但先确定问题所在  详情 回复 发表于 2020-7-14 22:35
回复 支持 反对

使用道具 举报

发表于 2020-7-14 22:35 | 显示全部楼层

总感觉是防火墙问题,再不行试试论坛里面关路由器防火墙,虽然不推荐,但先确定问题所在

点评

这个也试了。用的 这个帖子的教程, 很暴力。https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=4034238&extra=page%3D1%26filter%3Dtypeid%26typeid%3D44 ip6tables -F ip6tables -X ip6tables -P I  详情 回复 发表于 2020-7-14 22:39
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-7-14 22:39 | 显示全部楼层
waitingyyy 发表于 2020-7-14 22:35
总感觉是防火墙问题,再不行试试论坛里面关路由器防火墙,虽然不推荐,但先确定问题所在

这个也试了。用的 这个帖子的教程, 很暴力。https://www.right.com.cn/forum/f ... ypeid%26typeid%3D44
ip6tables -F
ip6tables -X
ip6tables -P INPUT ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -P FORWARD ACCEPT
但是不成功。我感觉还是没有做好配置好。
回复 支持 反对

使用道具 举报

发表于 2020-7-14 22:51 | 显示全部楼层
访问ipv6ip要加[],不知道你加了没有

点评

没有。我记得是 地址访问需要加 []。域名不需要。因为群晖直接连房东的移动盒子, 解析后可以直接域名访问  详情 回复 发表于 2020-7-14 22:54
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-7-14 22:54 | 显示全部楼层
agemoon 发表于 2020-7-14 22:51
访问ipv6ip要加[],不知道你加了没有

没有。我记得是 地址访问需要加 []。域名不需要。因为群晖直接连房东的移动盒子, 解析后可以直接域名访问。连端口号都不用加

点评

试试访问ip6,如果可以,肯定是域名解析的问题  详情 回复 发表于 2020-7-14 23:04
回复 支持 反对

使用道具 举报

发表于 2020-7-14 23:04 | 显示全部楼层
iaaron 发表于 2020-7-14 22:54
没有。我记得是 地址访问需要加 []。域名不需要。因为群晖直接连房东的移动盒子, 解析后可以直接域名访 ...

试试访问ip6,如果可以,肯定是域名解析的问题

点评

是这样吗? http://[2409:8a1e:90b9:16b0:211:32ff:fe7b:aa43]:5000 直接说我的电脑没联网!明明有网。 另外笔记本用wifi是不能分配到ipv6地址的吗? 因为电脑 test-ipv6.com, 是不通的  详情 回复 发表于 2020-7-14 23:13
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-7-2 10:01

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表