都 ipv6 了,还玩内网穿透?用 v 屁 n 分配公网 ip 啊!

2022-01-10 22:14:07 +08:00
 basncy

只需要添加一行配置即可! (假设运营商给的前缀是 2408:1234:5678:abcd::/64)

server-ipv6 2408:1234:5678:abcd::1:0/112 这行是添加到 openv 屁 n 服务端 server.conf 里

openv 屁 n 服务端安装在 pppoe 拨号那台设备上.

防火墙的 forward 要打开

成功后服务端 ip -6 r 看到的路由:

2408:1234:7777:7cb3::/64 dev ppp0 proto kernel metric 256 expires 258406sec pref medium

2408:1234:5678:abcd::1:0/112 dev tun0 proto kernel metric 256 pref medium

2408:1234:5678:abcd::/64 dev br0 proto kernel metric 256 pref medium

如果没有推送默认 v6 路由到客户端,需要添加 nat 以解决回程问题

ip6tables -t nat -A POSTROUTING -o tun+ -j MASQUERADE

8773 次点击
所在节点    宽带症候群
42 条回复
basncy
2022-01-11 13:13:40 +08:00
@muzuiget 如果 vpn 服务器也没公网 v4, 免费的花生壳凑合一下, 或者上 vps.
DopaminePlz
2022-01-11 13:27:55 +08:00
家里的前缀每天都会更新的吧?那岂不是每天都要修改配置文件?
nyaruko
2022-01-11 13:33:13 +08:00
是这样的没错,但是前缀每次拨号之后都会变,万一断个电或者被运营商强制重连了,就要去改一边配置文件,或者写个脚本重新自动生成
helllkz
2022-01-11 14:01:09 +08:00
你得知道,办公室内网的电脑很多是没 V6 的,这是大需求啊
hello365
2022-01-11 16:06:56 +08:00
@Marionic0723 怎么把家里 v6 分配给远程主机?一直想尝试一下,不知道怎么搞,求告知。
nutting
2022-01-11 16:15:37 +08:00
标题带 vpn 会被移动节点
anbobi
2022-01-11 16:28:50 +08:00
我们不用 IPv6 那破玩意儿
v2tudnew
2022-01-11 16:32:33 +08:00
不说别的,工信部强制要求所有手机登录的公共 WIFI 支持 IPv6 ,那才有实际用途。纯 P2P 的话,打洞又不是不能用。
yaott2020
2022-01-11 17:06:02 +08:00
要分配公网 v6 地址就需要公网地址才能连接到 VPN 服务器,现在国内大环境都在收回公网 v4 ,这条路走不通,只能上公网 v6 去连接 VPN 服务器。问题来了,我都有公网 v6 地址那还要远程分配的公网 v6 地址干嘛

分配公网 v6 除了在用 v4 隧道接入 v6 网络之外,没什么意义。

如果想通过公网 v6 访问内网设备,P2P-VPN ,VPN 都是可选的,退而求其次还可以用代理

结果就是这种做法意义不大
basncy
2022-01-11 17:23:46 +08:00
@v2tudnew
@yaott2020
等到无力为每个用户(和设备)安装打洞和 p2p ,为每个服务配置端口映射的时候,才体现出价值。
v2tudnew
2022-01-11 17:26:16 +08:00
@basncy #30 如果那时 v6 还未完全普及,那说明这技术是失败产物。
Remember
2022-01-11 17:29:07 +08:00
家里宽带 100M ,普遍只有 20~30 上传。
basncy
2022-01-11 20:47:34 +08:00
@Remember 可以多搭建几台服务器分流,v6 层是通的.
或者, 使用 p2p 的 vpn, 跨 pd 子网的流量还是要走中转.
basncy
2022-01-11 21:39:16 +08:00
@Remember 差点被带坑了.. 有 v6 的不需要连 vpn, 天然 p2p 直连. 消耗 vpn 服务器流量的也就 v4 only 的内网电脑, 瓶颈在内网电脑的上传.
Remember
2022-01-12 01:39:27 +08:00
@basncy 不然咧,任何时候想用家庭宽带做中间节点,都要考虑家庭宽带的低上传劣势。
basncy
2022-01-12 21:17:38 +08:00
@Remember 在 zerotier 中简单测试了一下, 也可以分配运营商 PD 中的一个 /96 子网 ZT. 这样只有子网 B 内的机器互通走 p2p. 如果外网电脑 C 想访问子网 ZT 里的电脑, 比如你(通过公网 v6)访问我的 zerotier 某台内网电脑, 所有流量还是会走拿到 v6 pd 的那台机器, 毕竟运营商的路由指向它.
phpc
2022-01-13 09:32:56 +08:00
运营商给的前缀的动态的怎么办,比如每十天左右重新拨号后前缀会变
basncy
2022-01-14 12:10:18 +08:00
@phpc 试试 zerotier-cli join MTg4ZGU2MjVmMzVmOTYyZQo=
ntgeralt
2022-01-15 16:09:54 +08:00
FRP 就 20 秒的事
穿透一切瞬发秒开 2160P mkv ,不管你是移动内网墙中墙
basncy
2022-01-15 20:01:11 +08:00
@ntgeralt FRP 在四层了, 需要针对每个 port 每个设备 case by case 去设置.
@phpc 自建 controller 动态更新.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/827432

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX