qq565425677
V2EX  ›  问与答

请教大家一个路由器 ipv6 防火墙的问题

  •  
  •   qq565425677 · Mar 23, 2023 · 1370 views
    This topic created in 1240 days ago, the information mentioned may be changed or developed.
    比如这样的场景:路由器给电脑 A 分配了公网 ipv6 ,电脑 A 开放了 22 端口,而路由器防火墙禁止所有入站流量,那么我在异地能否通过电脑 A 的 ipv6 地址和 22 端口远程 ssh 到电脑 A ?

    我知道 ipv4 在 nat 模式下路由器的防火墙是有用的,因为要配置端口转发,ssh 时输入的也是路由器的地址。但是分配了公网 ipv6 之后因为是直接输入电脑 A 的地址,不知道路由器的防火墙是否还对电脑 A 起作用?
    5 replies    2023-03-23 19:55:19 +08:00
    Danswerme
        1
    Danswerme  
       Mar 23, 2023 via iPhone
    路由器禁止了 ipv6 入站只影响路由器自身,到电脑的 ipv6 数据包不受影响,因为到电脑的 ipv6 数据包走的是转发链。
    yuchenr
        2
    yuchenr  
       Mar 23, 2023
    不同的路由器有差异.
    er-x 有 wan 到路由,和 wan 到 lan 两个规则组
    ysc3839
        3
    ysc3839  
       Mar 23, 2023 via Android
    @Danswerme 不一定的,得看默认是否允许 forward 。比如 OpenWrt 防火墙默认设置是 wan 禁止 forward ,那不手动添加一个 accept forward 的 rule 就不能从外部访问。
    qq565425677
        4
    qq565425677  
    OP
       Mar 23, 2023
    @Danswerme @yuchenr @ysc3839 明白了,谢谢三位大佬解答!
    Danswerme
        5
    Danswerme  
       Mar 23, 2023
    @ysc3839 哦哦对,我用的路由器默认 accept 的,是我疏忽了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4895 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 09:32 · PVG 17:32 · LAX 02:32 · JFK 05:32
    ♥ Do have faith in what you're doing.