help:租房新装了电信宽带, ipv6 死活访问不了。具体信息见正文。

2 天前
 evan1

新装的电信宽带,300m 的,自动升级到了 500m 。

和 chatgpt debug 两天也不行,最后得出的结论是可能光猫有防火墙,或者运营商做了 ipv6 入站拦截。我个人比较倾向是光猫有防火墙。

ipconfig 显示是有公网 ipv6 地址的,手机连 5g 也能 ping 通,但是 wire guard 死活不通,跑的 80 、8080 端口的服务也都进不来,没有任何流量。

我现在严重怀疑是光猫防火墙的问题,我记得几年前也装过宽带,光猫里可以开启和关闭防火墙,但是现在这个光猫设置页面没有防火墙的选项了。
去网上查说要超管账号,但是我试了几个都不行。没招了。

光猫设备:
设备类型 GPON 天翼网关(双频 WiFi6)
产品型号 HS8145X6-10

下面是几个测试的结果。

测试 结果
手机 IPv6 测试 10/10
手机 Ping 电脑 IPv6 成功
电脑本机 curl localhost:80/8080 成功
电脑本机 curl 自己 IPv6:80/8080 成功
Python 服务监听 正常
Windows 防火墙关闭 仍失败
WireGuard UDP 无握手
HTTP 80 失败
HTTP 8080 失败

其实没有特别的需求要用 ipv6 ,平时远程也有云主机。但是有公网 ipv6 还是想用一下,这不比我腾讯云 5m 的小水管快多了么。

现在主要是卡在设置不了光猫的防火墙,没有超管账号。验证不了是不是光猫防火墙的问题。
然后其实也没什么思路,如果不是光猫防火墙的问题,还能是什么呢。

补一下光猫的设置页面: https://i.imgur.com/EUJIxe1.png https://i.imgur.com/lLqtJky.png https://i.imgur.com/McGeSnl.png https://i.imgur.com/X2kbAhZ.png https://i.imgur.com/oyEmvKs.png

helphelphelphelphelphelphelp

1796 次点击
所在节点    宽带症候群
23 条回复
evan1
2 天前
再补充一点,电脑直接连的光猫测试的,中间没有路由器。
sunny155
2 天前
192.168.1.1 页面下有一个快速装维入口,华为的猫貌似是可以用光猫后面的用户名密码进去超级管理页面
blueboyggh
2 天前
不如直接找装维人员要,实在不行给点儿好处
evan1
2 天前
@sunny155 #2

背面的账号密码是个普通用户。
evan1
2 天前
@sunny155 #2 能看到的配置就是正文里的几张图片的内容。
evan1
2 天前
@blueboyggh #3 这对吗,这正常吗
JJBOOM
2 天前
去咸鱼找人帮你搞到超级管理员的账号即可。你现在只是普通用户的界面。这个页面防火墙是无法关闭的。IPV6 的入站会被光猫直接阻断,不管你是否是桥接(没错,桥接照样有防火墙)。
horseInBlack
2 天前
我是移动宽带,试了很多种模式组合都不行,换了桥接直接就好了。
桥接是打 10086 要的,他们说让装维师傅联系我,师傅要了我一些设备信息给了我一个管理员账号密码,说是有时效性,反正改完之后就没用过。
当初忘了,其实当初最好直接打装维师傅电话的,当初装宽带的时候留在光猫上了,不知道直接打 10086 算不算他们的故障率。
evan1
2 天前
@JJBOOM @horseInBlack 好,我明天找客服问问,再找师傅问问。不行上咸鱼看看。
miyuki
2 天前
无法从外连进来一般就是因为防火墙
miyuki
2 天前
师傅要不到的话就咸鱼一杯奶茶钱找内鬼给你开权限
xqzr
2 天前
80 、8080 不通。符合预期
WG 不通,可能是配置错误
Lentin
2 天前
@evan1 直接找装维要就行,他们手机可以查
feaul
2 天前
80 8080 443 等这种的端口都是需要备案后才给开的,v4 的情况下即使专线没有备案是不通的
TonyBoney
1 天前
不要用家宽跑任何形式的 Web 服务,会封宽带的。最好是用 wg 或者 IPSec/IKEv2 之类的协议。
wtks1
1 天前
之前遇到过光猫问题,光猫本身只有 ipv4 防火墙开关与控制命令,ipv6 直接写死阻断入站,拿到超级管理员进了命令行都没用
evan1
1 天前
@wtks1 后面解决了么,怎么解决的?
evan1
1 天前
@TonyBoney 不跑的,只是测试一下
zaaad
1 天前
我这边移动中兴光猫,桥接模式也有防火墙,在网页上设置 <高 中 低> ,管理员权限也只能设置到 <低>, 会限制常用端口 80 443 等访问。telnet 进去之后才能完全关闭,80 端口可以从外部访问。wireguard 不通,应该和这个防火前没关系,设置问题。
xy19009188
1 天前
直接找运维或者客服要就行,会给一个临时超密,进入光猫改桥接,然后删除 tr096 好像是,密码就变永久了的,或者光猫不重启超密也不会变

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1219728

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX