国内品牌的民用级路由器有哪些已经支持 IPv6 防火墙控制 和 穿透模式 ?

2020-04-09 15:09:55 +08:00
 wazon

根据信通院的监控平台(这个网站不错,推荐一个),新出的国产路由器基本都支持 IPv6 了。
不过“IPv6 管理功能较弱”这个问题还很明显,其中个人比较关心的有两个:

  1. 控制界面没有 IPv6 的防火墙开关,默认参照 openwrt 的缺省设定拒绝一切入站连接
  2. 只支持原生 IPv6 ( SLAAC+DHCPv6 )、静态、NAT6,没有 IPv6 穿透模式( Netgear 的固件一般称作“Passthrough”)

防火墙开关很好理解,IPv6 好不容易让用户的每台机子都有(至少一个)公网 IP,结果外网传入统统被防火墙挡住了,那公网 IP 的意义(不再需要 DMZ 、端口转发、UPnP 等各种共用 IP 、NAT 打洞的额外操作)瞬间就减小了很多

如果光猫可以直接桥接,那现有的 IPv6 模式就足够了。可是有的地区想切换到桥接会面临一些阻碍,很多地区要接入同一个运营商的 IPTV,就必须设置在路由模式下(可破解,但如果碰到分 A/B 面 + DHCP Option 125 的就非常麻烦)。运营商的光猫在路由模式往往不能正确继续下发更小的子网前缀,从而导致下级路由器要么用不了 IPv6,要么得用 NAT6 (同样消解了 IPv6 存在的意义)。而 IPv6 穿透模式可以直接透传 IPv6 连接,交给上层光猫管理,通常可以使路由模式下级路由器接入的主机都能用上原生的 IPv6.

据我所知,现在国内品牌的民用级路由器,有的无法实现这两个功能,有的需要拿到 root 才可以手动实现,在固件中自带上述功能的很少听说(只知道一个华硕)。所以想更多地了解一下,有哪些支持已经 IPv6 防火墙控制 和 穿透模式 ?

6916 次点击
所在节点    宽带症候群
27 条回复
zro
2020-04-10 00:20:27 +08:00
@littlewing #17 大概想到就几样:NAT 转换比 OP 好些(听说的,没实测过);自带协议多; WinBox 超好用,手机端 APP 也全功能;多拨成功率高(没试过); DNS 暂时没 dnsmasq 好用;应该没楼主说的 IPv6 穿透。。😌

另外就是刚买回来开始用,200M 的移动,在 speedtest 能跑出 250M,换下来的 OP 怎么测也只是接近 200M,但最近才给 OP 开启了 Offload,就没重新测试对比过~
tankren
2020-04-10 08:36:06 +08:00
我用 pfsense 但是只给网管开了 IPV6 方便回家 客户端没有开 IPV6 体验不好
wazon
2020-04-10 22:38:52 +08:00
@zro IPv6 中继有么,在很多情况下中继反而比穿透更有意义
zro
2020-04-10 22:48:43 +08:00
@wazon #23 5 楼图中的 DHCP Relay 应该是你说的那种中继。。如果是重度使用 IPv6,国内的固件可以不用考虑了,目前我接触过的固件,也就 OpenWRT 支持得比较完善~
qbqbqbqb
2020-04-18 19:35:15 +08:00
@zro DHCP Relay 单用不能实现 IPv6 中继,还需要 NDP Proxy 。
donteatweed
2020-05-03 12:50:06 +08:00
360 5pro 最新固件支持 ipv6 穿透,不支持防火墙控制
lentrody
2020-07-14 00:55:15 +08:00
今天遇到个 TP 的普通路由器顺手升级了下固件,结果居然多了 IPv6,型号好像是 886n 。好像没有防火墙,我用笔记本通过手机热点上网可以用 IPv6 远程连接这台路由器下的电脑。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/660812

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX