理论上 IPV6 地址都是公网,为何我无法使用手机流量访问到我的 pc?

2024-02-04 10:09:43 +08:00
 duanxianze
使用 nginx 监听[::1]:80 端口,内网使用临时 ipv6 和本地 ipv6 地址都能访问,用手机流量不行
是被运营商阻断了还是配置不对?
4125 次点击
所在节点    宽带症候群
24 条回复
THESDZ
2024-02-04 10:10:49 +08:00
路由器或者猫开启了 ipv6 入栈防火墙
Remember
2024-02-04 10:13:11 +08:00
因为无论是路由器或者猫拨号,默认都是禁止外部->内部的访问。

更不用说 80, 443,这类端口运营商默认封锁。
duanxianze
2024-02-04 10:31:31 +08:00
@THESDZ 哦 还要配置路由器啊 谢谢 不过这有点麻烦 没有权限
cuihua
2024-02-04 10:32:45 +08:00
你先确认一下路由器有没有开启桥接: https://ipw.cn/看看地址和你本机查询到的是否相同。
如果是的话,你需要关闭光猫上的防火墙。
daviswei
2024-02-04 10:43:36 +08:00
@Remember #2 应该是这个原因,个人宽带不给架站,80 、443 、8080 都是默认封掉的,楼主换个端口测试一下?
另外就是路由器的端口映射配一下。
我家里几个高位端口都布了服务,工作良好
duanxianze
2024-02-04 10:48:04 +08:00
@daviswei 试了 一样不行 估计就是光猫的问题 公司的光猫,我也改不了
whathappen
2024-02-04 10:57:08 +08:00
没听过这个理论。

测试过
广州移动可以 3389 IPV6 直连,电信不可以。
ScepterZ
2024-02-04 10:59:37 +08:00
光猫和路由器一般默认都有防火墙,如果规则不是特别严格的话,可以用 zerotier 之类的试试,打洞成功之后也很快
ho121
2024-02-04 10:59:53 +08:00
首先你这个理论不对。
其次还有其他理论能解释公网地址无法被访问这个现象。
godall
2024-02-04 11:06:17 +08:00
电信 IPV6 开通 80 端口的,但是路由器默认是屏蔽入站信号的。
echo1937
2024-02-04 11:12:16 +08:00
光猫桥接,关闭路由器防火墙,我是试过从手机访问家里 pc 的,ipv6 的端口 8080 可通(可能地区有差异)
Yuhyeong
2024-02-04 11:16:41 +08:00
家宽 ipv6 默认启动了防火墙,该桥接自己定义防火墙或者看看能不能改光猫设置。
北京联通管理员账号都没有 ipv6 防火墙设置选项,真折磨。
lcbp
2024-02-04 11:21:31 +08:00
看光猫背面的账号密码登录进去,找到宽带账号,闲鱼联系当地工程师远程下发配置,将光猫改为桥接。然后找个路由器拨号上网,后续都在路由器里面控制防火墙之类的了。
ysc3839
2024-02-04 11:44:48 +08:00
公网也可以有防火墙,之前我发现学校 IPv6 就会阻止外部主动连入,具体不同运营商有不同的限制,可以用 TCP traceroute 看看在哪断的。
gbw1992
2024-02-04 11:49:33 +08:00
光猫防火墙默认是开着的
普通权限账号是没办法关 ipv6 防火墙
需要找宽带师傅去要权限
fatekey
2024-02-04 12:02:18 +08:00
光猫防火墙默认阻断外网访问内网 ipv6 ,关了就随便访问
abcbuzhiming
2024-02-04 16:05:48 +08:00
光猫,如果你能进到管理员配置,在防火墙那里找找,有一个 ipv6 session ,取消掉它,你就能直接向内访问,有些猫找不到这个配置,但是把防火墙的等级调低,或者直接关掉,也可以。但是也还有一些比较旧的猫,怎么调都没用,除了换猫没有别的选择
flynaj
2024-02-05 10:37:10 +08:00
默认防火墙都是阻止外部连接的,要改路由器,跟 1 电脑的防火墙配置。
config rule
option name 'v6_all'
option src 'wan'
option dest 'lan'
option target 'ACCEPT'
option family 'ipv6'
list proto 'all'
shikkoku
2024-02-05 10:54:22 +08:00
@gbw1992 #15 广州联通的中兴光猫背面的账号有权限关防火墙,但没权限改桥接。
dude4
2024-02-05 12:01:27 +08:00
没搞清楚需求就直接关闭 IVP6 防火墙不安全………………
用 V6 后 64 位掩码方式配置防火墙访问比较合适,同时需要关掉设备端的随机 mac 码,用固定网卡的设备 mac 生成自己的 V6 地址

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1014000

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX