找回密码
 加入我们
搜索
      
查看: 10708|回复: 71

[网络] 外网走IPV6,访问内网IPV4设备研究

[复制链接]
发表于 2024-7-17 11:11 | 显示全部楼层 |阅读模式
目前有公网IPV4地址,但是重庆电信非常恶心,需要花50块一个月购买,投诉也无门。
最近设备进行了更新,拿到了IPV6地址。于是琢磨能不能省掉这公网IP费用。
先说结论:
1、可以,需要OPENWRT设备或者群晖等反向代理设备
2、此功能仅限于拿不到公网IPV4或者希望省钱不买公网IPV4的群体,富哥请无视

原本的思路是想通过可以DDNS IPV6地址功能的华硕路由器来实现。注册华硕DDNS地址

01.jpg

已经拿到解析IPV6地址了

09.jpg

设置好端口转发

03.jpg

然后关掉远程电脑的IPV4协议

01.png

尝试远程访问无果,只能远程访问到路由器后台,并不能访问到内网其他设备

06.jpg

尝试换群晖反向代理

10.jpg

做好域名DDNS

05.jpg

OK了

08.jpg



之后又用openwrt+DYNV6做IPV6的域名解析转发,也比较顺利。和群晖类似就不发了。
发表于 2024-9-23 10:31 | 显示全部楼层
九天御风 发表于 2024-7-17 11:42
我靠,公网ipv4还要收费啊,真黑心

收费给的是固定IP吧
发表于 2024-9-23 10:10 来自手机 | 显示全部楼层
简单点,ipv6 ss回家即可,服务端挂在弄了ddns 的OP上,然后把整个内网段加入代理名单……访问内网服务就和在家里一样直接ip加端口即可
发表于 2024-9-23 09:57 | 显示全部楼层
九天御风 发表于 2024-7-17 11:42
我靠,公网ipv4还要收费啊,真黑心

才50,深圳要100一个月。果断放弃,499包了一年的深圳机房云服务器,固定ipv4带宽30m,1t流量(只计算上行)。
发表于 2024-9-19 00:14 | 显示全部楼层
我路由添加了端口转发,然后访问不成功是怎么回事?
发表于 2024-7-21 16:51 来自手机 | 显示全部楼层
本帖最后由 Lentrody 于 2024-7-21 16:55 编辑
tomag 发表于 2024-7-17 14:28
各个设备有ipv6地址没错,但是你要记住每个地址就很难。这么操作就相当于一个域名下面可以转发管理所有的 ...


但IPv6可以实现路由器上放一个更新脚本给网关下所有设备各自关联域名。
可以参考下这个 http://www.meibu.com/ipv6set.asp
用dynv6也能实现这种自动拼接。
或者用这种脚本自己拼接好再分别提交给DDNS https://github.com/ddnspod/dnspo ... dnspod-ipv6-ddns.sh
发表于 2024-7-21 16:31 | 显示全部楼层
dcl2009 发表于 2024-7-17 14:17
思路错了,你这么配置需要nat6,路由器再转发到电脑或者其他设备

但是电脑和路由器的ipv6地址不一样,所以 ...

我也觉得楼主的思路有问题。典型的ipv4思路。
ipv6路由只是拿到一个前缀。内部网络自己一般自行决定自己的后缀,也就是SLAAC。我一般是用mac address做后缀,这样就会有固定ipv6 ip。

有了公网ipv6 ip,要提供服务的机器(非路由)一般就可以放DMZ,前提是服务器本身要设定好自己的防火墙。
 楼主| 发表于 2024-7-21 15:46 | 显示全部楼层

嗯对于小白徕说有学习难度
发表于 2024-7-21 15:00 | 显示全部楼层
tailscale很难吗
发表于 2024-7-21 12:33 | 显示全部楼层
tomag 发表于 2024-7-21 11:06
有openwrt,但是想白嫖华硕的ssl证书嘻嘻嘻

证书我用 mkcert 自发

当然,这玩意仅限自用(还不能用安卓,安卓使用三方证书太麻烦了)
 楼主| 发表于 2024-7-21 11:06 来自手机 | 显示全部楼层
NoNo. 发表于 2024-7-18 10:22
你有openwrt,或者docker的话,就可以部署lucky



有openwrt,但是想白嫖华硕的ssl证书嘻嘻嘻
发表于 2024-7-19 18:01 | 显示全部楼层
NoNo. 发表于 2024-7-18 10:22
你有openwrt,或者docker的话,就可以部署lucky

这个方法不错。
发表于 2024-7-19 16:53 | 显示全部楼层
lucky比socat更好
发表于 2024-7-18 14:06 | 显示全部楼层
直接走ipv6 wireguard回家,再走内网的v4地址远程不就完事了
能访问到的设备还多一些
发表于 2024-7-18 12:55 来自手机 | 显示全部楼层
港城钢铁侠 发表于 2024-7-18 12:43
都NAT了干嘛要用6,有啥意义

有没有意义不谈,但是确实是有nat啊,不是没有
发表于 2024-7-18 12:53 | 显示全部楼层
我这是大内网v4+公网ipv6,ipv4的地址在单位和家属区内可以直接访问,ipv6是公网的
在nas上用lucky配置了https+反代,台式机通过大内网ipv4访问(可以跑到端口理论速度),手机流量就通过ipv6访问(套餐速度)
发表于 2024-7-18 12:43 来自手机 | 显示全部楼层
yan1990_y 发表于 2024-7-18 12:21
不是有nat6么

都NAT了干嘛要用6,有啥意义
发表于 2024-7-18 12:22 来自手机 | 显示全部楼层
tenpeople 发表于 2024-7-18 11:27
家用还是开虚拟专用 网回内网吧,个人认为直接暴露在公网上挺危险的

对的,这种最方便,v6建个隧道,后面就不用管v4 v6了
发表于 2024-7-18 12:21 来自手机 | 显示全部楼层
港城钢铁侠 发表于 2024-7-17 14:38
v6没有NAT,端口转发没有意义,你说的功能不用端口转发也能实现,v6每台设备都是公网IP,你反向代理的那 ...

不是有nat6么
发表于 2024-7-18 11:27 | 显示全部楼层
家用还是开虚拟专用 网回内网吧,个人认为直接暴露在公网上挺危险的
发表于 2024-7-18 10:28 | 显示全部楼层
本帖最后由 nn1122 于 2024-7-18 10:33 编辑
港城钢铁侠 发表于 2024-7-18 10:19
能这么用不代表好用啊,NAT6效率低下,都用v6了还NAT 不是舍本逐末么


效率低不低要看路由硬件情况,目前在过渡阶段,仍需要nat6解决一些问题,不然小米路由也不会内置nat6模式,还有像华三的nat66配置案例,都是由实际需求的
https://www.h3c.com/cn/d_202305/1840922_30005_0.htm
发表于 2024-7-18 10:22 | 显示全部楼层
你有openwrt,或者docker的话,就可以部署lucky

1.jpg
2.jpg

可以外网ipv6 nat 内网ipv4端口

发表于 2024-7-18 10:19 来自手机 | 显示全部楼层
nn1122 发表于 2024-7-18 09:10
v6虽然定义为全公网,但可以自定义内网NAT,也就是nat6,地址段为FC或者FD开头,比如小米路由里的nat6就 ...

能这么用不代表好用啊,NAT6效率低下,都用v6了还NAT 不是舍本逐末么
发表于 2024-7-18 09:58 | 显示全部楼层
方法那可太多了,比如路由器做端口映射,比如搭一个**回家,wg open**这些,组虚拟网
发表于 2024-7-18 09:10 | 显示全部楼层
港城钢铁侠 发表于 2024-7-17 14:38
v6没有NAT,端口转发没有意义,你说的功能不用端口转发也能实现,v6每台设备都是公网IP,你反向代理的那 ...

v6虽然定义为全公网,但可以自定义内网NAT,也就是nat6,地址段为FC或者FD开头,比如小米路由里的nat6就是fc网段
发表于 2024-7-18 09:02 | 显示全部楼层
tomag 发表于 2024-7-17 20:52
华硕路由器可以获取到IPV6地址,但是固件的端口转发貌似不能把IPV6地址的信息转发到IPV4的内网设备 ...

我回复的是你引用的关于华硕路由ipv6前缀的回复
火狐截图_2024-07-18T00-58-12.260Z.png
 楼主| 发表于 2024-7-17 20:52 | 显示全部楼层
eckl 发表于 2024-7-17 16:30
这是华硕的基操啊,菜单IPV6里

华硕路由器可以获取到IPV6地址,但是固件的端口转发貌似不能把IPV6地址的信息转发到IPV4的内网设备
发表于 2024-7-17 16:57 | 显示全部楼层
留个记号,日后省力
发表于 2024-7-17 16:30 来自手机 | 显示全部楼层
tomag 发表于 2024-7-17 15:27
我的openwrt貌似可以,但是华硕路由器好像不行

这是华硕的基操啊,菜单IPV6里
发表于 2024-7-17 16:25 来自手机 | 显示全部楼层
Asus lookup解析的是WAN ip
内网统一前缀是pppoe ip
IPv6下,二者是不一样的

ipv6做端口转发确实奇怪,而且一般人都会把ipv6防火墙关闭
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-6-5 04:15 , Processed in 0.015453 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表