家用级别路由器,对 v6 支持如何? mesh 的支持如何? AP+AC 的支持如何?

2020-12-06 11:13:15 +08:00
 bigghost
谢谢。
因为各个运营商的家宽,基本都分配了公网的 v6,不想浪费,
但是怕 AC+AP 模式不透穿
2697 次点击
所在节点    宽带症候群
26 条回复
sasalemma
2020-12-08 14:58:39 +08:00
@mrzx You are right !

开墙保平安,现在的爆破,除了 0day 能由外爆破,基本都是都是由内连出的,哪怕是最简单无趣的墙,都保平安。

由内就得靠主动防御了。

我个人外网访问简单点就开 ssh+端口转发来设置 web 。

安全易用相对矛盾的,只是反对为了省事关墙的行为,和探讨下 ::1 扫描问题。
tankren
2020-12-08 15:39:39 +08:00
pfsense 啊 简单易用还实用
cpstar
2020-12-09 12:05:18 +08:00
安全的问题,是要这么理解的,对于两个高手,一边有盾(防火墙),一边有矛(攻击工具),那两方即便不对等,但都知道如何攻防。
但是放在更广罗的大众,很有可能攻击的高手还在,可是防守的根本不知道可以有盾,所以相当于任人宰割了,所以,对于广罗大众,这是需要进行一个安全知识的普及的。
咱们群里普遍都是前者,可以与高手对垒的,但要超脱自己,看到更大的风险,所以。
至于技术问题,NAT 不为保护内网啊,开端口啊,从来都不是最关键的问题。
ZRS
2020-12-09 13:23:52 +08:00
目前让人满意支持 v6 的路由只有 mikrotik
cwbsw
2020-12-09 14:19:30 +08:00
@ZRS
比 OpenWrt 差太多了。
不支持 IPv6 FastPath 。
不支持 IPv6 Policy Routing 。
不支持 SLAAC 上游。
不支持 DHCP-v6 分发单个地址。
cwbsw
2020-12-09 14:23:30 +08:00
内置命令还不支持解析 AAAA 记录,影响写 DDNS 脚本。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/732598

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX