ghj 发表于 2024-1-29 11:05

有公网ipv6但是没开防火墙或者PT客户端端口, 这样的两个人之间是不是也没法互相连接

本帖最后由 ghj 于 2024-1-29 16:27 编辑

rt,我开了v6防火墙,ipv6链接pt软件中基本没看见过带I的,代表我公网能被别人连上的incoming connection

假如是这样的话,把防火墙关掉有什么需要注意的吗,怎么保证网络安全

monkeylab 发表于 2024-1-29 11:31

关了网关的ipv6防火墙后面所有拿到前缀的设备都是裸的,还想要安全那就每个设备单独配置防火墙呗。

ghj 发表于 2024-1-29 11:51

monkeylab 发表于 2024-1-29 11:31
关了网关的ipv6防火墙后面所有拿到前缀的设备都是裸的,还想要安全那就每个设备单独配置防火墙呗。 ...

那我把我所有网络服务都设置密码生成器随机生成的密码,能保证吗,光猫设置不了指定开某个端口,光猫客服也不给改桥接

weiweiwitch 发表于 2024-1-29 12:11

ghj 发表于 2024-1-29 11:51
那我把我所有网络服务都设置密码生成器随机生成的密码,能保证吗,光猫设置不了指定开某个端口,光猫客服 ...

你应该买个能更好配置防火墙规则的网关。
后面的那些设备你不一定能控制住。有可能某个设备随意开放一个无保护的端口,你的整个网就跪了。

ghj 发表于 2024-1-29 13:55

weiweiwitch 发表于 2024-1-29 12:11
你应该买个能更好配置防火墙规则的网关。
后面的那些设备你不一定能控制住。有可能某个设备随意开放一个 ...

openwrt路由模式,光猫改桥接,这样可以实现吧

weiweiwitch 发表于 2024-1-29 14:20

ghj 发表于 2024-1-29 13:55
openwrt路由模式,光猫改桥接,这样可以实现吧

你前段时间才解决了oponwrt做tailscale的路由节点的问题。现在你直接将openwrt当路由器用,不是会导致你需要重新解决tailscale的问题?

ghj 发表于 2024-1-29 15:00

weiweiwitch 发表于 2024-1-29 14:20
你前段时间才解决了oponwrt做tailscale的路由节点的问题。现在你直接将openwrt当路由器用,不是会导致你 ...

区别就是openwrt当路由用,路由器获得的是192.168.1.x的上一层的地址是吗,
交换机模式,openwrt获取的地址就是192.168.1.x
不过应该不影响,网上openwrt当主路由的教程是最多的,内网设备的反而少

港城钢铁侠 发表于 2024-1-29 15:22

可以只让PT的端口通过防火墙,不需要全部关闭,如果路由器没这功能,那就很麻烦了,只能在设备上开了

ghj 发表于 2024-1-29 16:26

港城钢铁侠 发表于 2024-1-29 15:22
可以只让PT的端口通过防火墙,不需要全部关闭,如果路由器没这功能,那就很麻烦了,只能在设备上开了 ...

安卓手机都有v6地址,貌似设置不了防火墙,windows防火墙默认设置,不会有啥风险吧

港城钢铁侠 发表于 2024-1-29 17:12

ghj 发表于 2024-1-29 16:26
安卓手机都有v6地址,貌似设置不了防火墙,windows防火墙默认设置,不会有啥风险吧 ...

正常来说地址不暴露是没啥问题的,因为v6的地址是动态的,然后地址数量导致被扫出来的几率是很低的,但是你要是用DDNS绑定了v6,那还是最好做下防火墙的设置

ghj 发表于 2024-1-29 17:21

港城钢铁侠 发表于 2024-1-29 17:12
正常来说地址不暴露是没啥问题的,因为v6的地址是动态的,然后地址数量导致被扫出来的几率是很低的,但是 ...

我电脑常年开机,光猫常年开机从不重启,还会动态吗

港城钢铁侠 发表于 2024-1-29 17:22

ghj 发表于 2024-1-29 17:21
我电脑常年开机,光猫常年开机从不重启,还会动态吗

会,v6地址重新分配和你设备重不重启没有关系
页: [1]
查看完整版本: 有公网ipv6但是没开防火墙或者PT客户端端口, 这样的两个人之间是不是也没法互相连接