HomePod 在发 Thread/HomeKit IPv6 RA,怎么规避?

3 小时 31 分钟前
 xiaoxiannv
除了把 HomePod 放到 IoT VLAN ,还有什么更优雅的解决方案吗?
277 次点击
所在节点    Apple
6 条回复
starryloki
3 小时 27 分钟前
我是接入了 Miktorik 的交换机,交换机上配置 Port Rule 阻断这个端口所有的 IPv6 流量
xiaoxiannv
3 小时 19 分钟前
@starryloki 我是软路由+ap ,AP 是 MTK 方案,开启了硬件转发,tcpdump 根本看不到 RA
starryloki
3 小时 14 分钟前
@xiaoxiannv 硬件加速确实看不到,mikrotik 交换机 port rule 的原理是基于识别二层中 IPv6 协议头的流量,所以 block 得比较彻底。
如果想从三层 Firewall 中下手,只能在指定端口让内核处理流量,再去 nft 之类的地方拦截 IPv6 ,感觉多加一个网口专门用来接 atv 会比较好
xiaoxiannv
3 小时 4 分钟前
@starryloki 其实不行的,理论上说 ap 上拦不了 ra ,上游再怎么加设备,也解决不了下游 homepod 发 ra 到 ap ,所有连 ap 的 wifi 设备,都会因为硬转发,透传继承到 homepod 的 ra
starryloki
3 小时 2 分钟前
@xiaoxiannv 当然不是接到 ap 上,直接给一个单独的网口接入到软路由/Firewall ,不过才发现标题写的是 HomePod ,我的是 Apple TV ,虽然问题一样但我的可以插网线
xiaoxiannv
2 小时 57 分钟前
@starryloki 是这样的,openwrt 软终端没有加速,可以抓到 ra ,但 ap 就无能为力了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1219455

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX