终于折腾完软路由+透明代理+ipv6 了

6 小时 53 分钟前
 dykrsh2

旁路由+透明代理和 ipv6 容易产生冲突,所以家里云迟迟没有支持 ipv6 。 最近旁路由转正成为主路由,ipv6 变得可行,决定使用 nat6 的方案。使用 nat6 是因为担心局域网设备全部暴露到公网上容易造成安全问题,虽然可以设置防火墙但是精细控制每个设备和端口太麻烦了。内网用 radvd 配置 slaac 网段 fd00::/64 ,在软路由上做端口转发,可以按需暴露内网服务到公网上。

986 次点击
所在节点    宽带症候群
8 条回复
itiao
6 小时 49 分钟前
移动 v6 ,梯子那是极度快乐 max
mohumohu
5 小时 37 分钟前
没那么复杂,直接划一个 vlan 专门用 ipv6 就行
Ggmusic
3 小时 14 分钟前
这是没有运营商的 ipv6 ,通过小鸡走 ipv6 的方案么?有没有具体的配置方法啊?
crc8
2 小时 24 分钟前
test ipv6 .com 又可以用啦?
susandownes
1 小时 44 分钟前
有原生 v6 还要自我阉割成 nat6 不是很能理解,主路由 v6 防火墙入站仅匹配端口安全性足够了
Redmoon
1 小时 28 分钟前
旁路由是本地代理 根本不会遇到 ipv6
yeh
46 分钟前
旁路也可以的,surge/mihomo 都没问题。
zthxxx
39 分钟前
同样 ipv6 + 透明代理,但是 Claude 通过 ssh 到 OpenWrt 自己跑 uci 命令帮我配置完了防火墙,白名单精细控制放行设备和端口

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1243925

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX