都 ipv6 了,还玩内网穿透?用 v 屁 n 分配公网 ip 啊!

2022-01-10 22:14:07 +08:00
 basncy

只需要添加一行配置即可! (假设运营商给的前缀是 2408:1234:5678:abcd::/64)

server-ipv6 2408:1234:5678:abcd::1:0/112 这行是添加到 openv 屁 n 服务端 server.conf 里

openv 屁 n 服务端安装在 pppoe 拨号那台设备上.

防火墙的 forward 要打开

成功后服务端 ip -6 r 看到的路由:

2408:1234:7777:7cb3::/64 dev ppp0 proto kernel metric 256 expires 258406sec pref medium

2408:1234:5678:abcd::1:0/112 dev tun0 proto kernel metric 256 pref medium

2408:1234:5678:abcd::/64 dev br0 proto kernel metric 256 pref medium

如果没有推送默认 v6 路由到客户端,需要添加 nat 以解决回程问题

ip6tables -t nat -A POSTROUTING -o tun+ -j MASQUERADE

8730 次点击
所在节点    宽带症候群
42 条回复
feitxue
2022-01-10 22:18:23 +08:00
本站 vpn 的关键字被屏蔽了吗?还要这样自我审核?
0o0O0o0O0o
2022-01-10 22:22:42 +08:00
@feitxue 的确屏蔽了相关内容,起码注册年份小于 2 的会打不开
jousca
2022-01-11 00:30:01 +08:00
vpn 么,V6 这样玩可以的。
zagfai
2022-01-11 01:27:01 +08:00
都 2022 年了,还 openvpn 。。。你得多老?
muzuiget
2022-01-11 01:40:46 +08:00
看不明白为何还要 openvpn ,运营商都那个前缀就是公网 IP 了,甚至你的本机 IPv6 已经在公网上了。
ZRS
2022-01-11 03:04:41 +08:00
运营商都给前缀了 为什么不用 SLAAC
yaoyao1128
2022-01-11 03:05:01 +08:00
emmm
如果你的运营商有 v6 那么不需要 ov 你也可以得到 v6 地址……所以意义是什么……
leido
2022-01-11 03:14:54 +08:00
我路由器拨号, 在路由器关闭防火墙, ISP 给的 v6 都可以直接访问.
villivateur
2022-01-11 08:56:52 +08:00
内网设备不是直接就能获取到 ipv6 吗?为什么还要 VPN ?
cpstar
2022-01-11 09:12:52 +08:00
都 ipv6 了,还玩用 v 屁 n ?公网 ip 啊!
basncy
2022-01-11 09:14:04 +08:00
@muzuiget

用 openvpn 举例,可以用别的。

很多地方只有 v4 ,商场,公共 wifi ,公司,亲戚朋友
sadfQED2
2022-01-11 10:07:52 +08:00
@basncy 只有 v4 ,那你开个 v6 的 vpn 也连不上去呀
darknoll
2022-01-11 10:11:51 +08:00
都什么年头了还 openvpn ,为什么不用 wireguard 啊
basncy
2022-01-11 10:17:18 +08:00
@sadfQED2 vpn 服务器是双栈, 有 ipv6 地址段..
使用场景是客户端也是双栈, http 服务器在 v4 only 的内网; 可以通过这种方法拿一个公网 v6 让客户访问.
算是 6in4 的替代吧, 毕竟更灵活了.
sadfQED2
2022-01-11 12:08:10 +08:00
家里双栈,客户端只有 v4?
这个时候客户端走 v4 vpn ,然后走家里 v6 出去?那你家里得有双栈公网呀,和内网穿透有啥关系
basncy
2022-01-11 12:46:11 +08:00
@sadfQED2 你在学校寝室有台电脑 A,只有内网 ipv4,放假了回家想远程控制它怎么办? 大多数人会告诉你用 frp zeriotier 之类的.
这里提供的方法是: 让这台电脑 A 连接到家里的双栈 vpn 服务器,获得一个公网 ipv6 地址, 之后就可以用此 ipv6 地址来控制寝室电脑 A 了.
muzuiget
2022-01-11 12:55:53 +08:00
@basncy “让这台电脑 A 连接到家里的双栈 vpn 服务器”

这句话前提条件就是家里的服务器本来就要有公网 IPv4 ,先有鸡先有蛋问题。
Marionic0723
2022-01-11 13:09:23 +08:00
@muzuiget 家里有公网,远程不需要公网,能上网就行,然后把家里的 v6 分配给远程主机,远程也得到公网地址,然后通过这个地址直连。
dodakt
2022-01-11 13:09:31 +08:00
其实用 VPN 安全的访问 还是有意义的
basncy
2022-01-11 13:11:41 +08:00
@Marionic0723 正解, 公网 ip 好处多多!!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/827432

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX