v6 裸奔,有新的解决方案了吗

2023-02-13 10:08:42 +08:00
 azure2023us

RT ,

软路由有时必须要有 v6 ,建立 2 条出海线路( v4+v6 双线接入 vps ),以提升整体使用体验。

但,同时 v6 的裸奔问题也存在。(猫拨号,slacc 广播分配 v6 ,软路由通过 lan 接入)

目前,用的缓解措施是,软路由上跑的业务,能改变的,都绑定在 v4 上。无法绑定的,用 ip6tables

fc00::/6 只放开内网

# block v6 input
ip6tables -I INPUT -p udp --dport 1900 -j REJECT
ip6tables -I INPUT -p udp --dport 5353 -j REJECT
ip6tables -I INPUT -p udp --dport 546 -j REJECT
ip6tables -I INPUT -p udp --dport 123 -j REJECT
ip6tables -I INPUT -p udp --dport 53 -j REJECT
ip6tables -I INPUT -p tcp --dport 53 -j REJECT
ip6tables -I INPUT -s fc00::/6 -j ACCEPT
1295 次点击
所在节点    宽带症候群
2 条回复
a90405
2023-02-14 20:49:35 +08:00
换软路由拨号,openwrt 默认 wan 口的入站和转发都是拒绝的。
azure2023us
2023-02-15 13:20:16 +08:00
@a90405 对,软路由拨号的情况下,只有软路由本身的 ipv6 有防火墙防护, 通过软路由获取 v6 的其他终端 是裸奔的。


只不过,猫拨号情况下,多了个软路由是裸奔的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/915564

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX