老铁们,别人无法访问自己的 ipv6 地址是怎么回事

2020-02-03 12:46:15 +08:00
 tt677666
联通光猫已经获取到 ipv6 地址,可以上一些 ipv6 的网站(光猫下面的 2 台机器,一台 windows10,一台 linux 都获取到 2408 开头的 ipv6 地址了)
测试了以下场景
1,从 windows10 和 linux 机器 ping ssh 自己在日本的一台主机的 ipv6 地址可以正常访问,在日本主机上显示的访问者源 ip 也是对应的 windows10 和 linux 的 ipv6 地址
2,从日本主机 ping ssh 本地的 windows10 和 linux 都不通,抓包看了下根本就没收到包,应该不是路由的问题
3,从日本的主机上访问自己光猫上 wan 口的 ipv6 地址,ping telnet ssh ftp 都不通,但是 80 端口是可以的(已经在光猫上设置了允许策略且开启了对应端口)

现在初步怀疑是运营商的策略导致,大家有遇到过吗
4435 次点击
所在节点    宽带症候群
15 条回复
tia
2020-02-03 12:51:14 +08:00
试试 mtr
tt677666
2020-02-03 13:02:59 +08:00
@tia 是这样吗
[root@vultr ~]# mtr -r -n -c 15 2408:8270:a05:91cc:10fe:82d5:xxxx:xxxx
Start: Mon Feb 3 05:00:33 2020
HOST: vultr.guest Loss% Snt Last Avg Best Wrst StDev
1.|-- ??? 100.0 15 0.0 0.0 0.0 0.0 0.0
2.|-- 2001:19f0:7000:c4c0::1 0.0% 15 0.7 5.8 0.5 75.7 19.3
3.|-- 2001:19f0:fc00::a47:281 0.0% 15 2.3 1.2 0.9 2.3 0.3
4.|-- 2001:19f0:fc00::a47:606 0.0% 15 0.9 3.0 0.9 21.6 5.5
5.|-- 2001:218:2000:5000::29 0.0% 15 1.7 3.2 0.8 12.4 3.3
6.|-- 2001:218:0:2000::bd 0.0% 15 1.6 1.7 1.4 1.9 0.0
7.|-- 2001:218:0:2000::2de 0.0% 15 2.0 4.4 1.5 21.3 5.5
8.|-- 2001:218:0:2000::69 0.0% 15 1.7 2.1 1.6 6.8 1.3
9.|-- 2001:218:0:4000::66 0.0% 15 106.8 99.1 86.1 106.8 6.8
10.|-- 2408:8000:2:658:: 73.3% 15 107.6 101.3 92.9 107.6 6.1
11.|-- 2408:8000:2:685:: 0.0% 15 221.7 200.6 165.2 221.7 13.9
12.|-- 2408:8000:2:36a::1 0.0% 15 234.6 213.1 173.2 234.6 15.1
13.|-- 2408:8001:b011::ffff:1001 0.0% 15 224.8 207.0 165.4 226.7 16.3
14.|-- 2408:8001:b011::10:1003 0.0% 15 217.1 206.2 162.8 225.9 16.8
15.|-- ??? 100.0 15 0.0 0.0 0.0 0.0 0.0
maoshen1234
2020-02-03 13:19:41 +08:00
我跟你相反,我 PING 不同 vu 的服,但 vu 的能 ping 我的,后哈哈哈哈哈哈哈哈哈哈哈(湖南联通 4G IPV6 )
tia
2020-02-03 13:22:40 +08:00
你禁 ping 了吧,“ping telnet ssh ftp 都不通,但是 80 端口是可以的”是啥意思? ping 22 23 端口? 80 端口通是 curl 有有效返回?
tia
2020-02-03 13:23:40 +08:00
你这段应该是陕西联通吧,陕西联通 ipv6 很早就能正常用了
cwbsw
2020-02-03 13:24:15 +08:00
改桥接,用自己的设备拨号,方便调试。
大概率光猫根本没做 v6 的防火墙配置功能。
tia
2020-02-03 13:30:34 +08:00
我之前用陕西联通的时候是光猫接 openwrt,openwrt 里

全部选择允许,这样 ipv6 没有任何问题,进站出站都正常
shikkoku
2020-02-03 13:39:30 +08:00
已知华为和网件的家用路由官方固件无法从外网 ping 内网的 ipv6。
tt677666
2020-02-03 13:39:51 +08:00
@tia
1 直接 ping 不通,
2 telnet wan 口 ipv6 地址链接不上( 23 端口),
3 ssh wan 口 ipv6 地址链接不上( 22 端口),
4 ftp wan 口 ipv6 地址也链接不上( 21 端口)

curl 和 wget wan 口 ipv6 有有效返回的,是通着的
tt677666
2020-02-03 13:53:35 +08:00
@shikkoku 光猫我查了下确实是华为的,如果是这样的话那只能换设备了
tia
2020-02-03 13:53:45 +08:00
@tt677666 #9 试试 1024 以下的其他端口是不是超时,如果是的话估计是光猫屏蔽了 1024 以下的端口,还有客户机的端口如何?
tt677666
2020-02-03 14:10:54 +08:00
@tia 不行,试了好几个,tcp udp 都试了
shikkoku
2020-02-03 15:28:31 +08:00
@tt677666 #10 我的电信华为光猫和华为 MA5671 是默认不禁 ping 的,用光猫拨号我用 ipip.net 的 ping 工具能 ping 到我的内网 IPv6 (分配的是公网 IP )。
tia
2020-02-03 16:59:36 +08:00
@tt677666 #12 试试桥接路由器吧
raysonx
2020-02-03 17:03:24 +08:00
防火墙策略问题。光猫拨号的话,防火墙策略通常是配置在光猫上的,而用户通常不能控制光猫,建议改桥接用自己的路由器拨号。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/641808

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX