终于折腾完软路由+透明代理+ipv6 了

dykrsh2 2026-09-22 12:55 1

旁路由+透明代理和 ipv6 容易产生冲突,所以家里云迟迟没有支持 ipv6 。
最近旁路由转正成为主路由,ipv6 变得可行,决定使用 nat6 的方案。使用 nat6 是因为担心局域网设备全部暴露到公网上容易造成安全问题,虽然可以设置防火墙但是精细控制每个设备和端口太麻烦了。内网用 radvd 配置 slaac 网段 fd00::/64 ,在软路由上做端口转发,可以按需暴露内网服务到公网上。
SbPqI09IeDiGmA6ljV3cXrGKmwxom96r.webp
RcqUKKRKE5uXA2LC1MxTfGDsgHArJzTQ.webp

最新回复 (17)
  • itiao 09-22 12:58
    1
    移动 v6 ,梯子那是极度快乐 max
  • mohumohu 09-22 14:10
    2
    没那么复杂,直接划一个 vlan 专门用 ipv6 就行
  • Ggmusic 09-22 16:33
    3
    这是没有运营商的 ipv6 ,通过小鸡走 ipv6 的方案么?有没有具体的配置方法啊?
  • crc8 09-22 17:23
    4
    test ipv6 .com 又可以用啦?
  • susandownes 09-22 18:03
    5
    有原生 v6 还要自我阉割成 nat6 不是很能理解,主路由 v6 防火墙入站仅匹配端口安全性足够了
  • Redmoon 09-22 18:19
    6
    旁路由是本地代理 根本不会遇到 ipv6
  • yeh 09-22 19:02
    7
    旁路也可以的,surge/mihomo 都没问题。
  • zthxxx 09-22 19:09
    8
    同样 ipv6 + 透明代理,但是 Claude 通过 ssh 到 OpenWrt 自己跑 uci 命令帮我配置完了防火墙,白名单精细控制放行设备和端口
  • zhaibin18 09-22 19:52
    9
    @susandownes 双 v6 接入可以随心所欲的控制路由。
  • superhero007 09-22 19:56
    10
    设置 dns 解析优先返回 ipv4 地址不能解决这个问题吗。实际上只是旁路由必须获得 ipv6 吧
  • sonnetbreeze 09-22 20:37
    11
    ipv6 在 op 默认防火墙就是禁止入站的
  • Donahue 09-22 20:53
    12
    @itiao 买了个 2 块钱/月的机场,移动宽带能跑到 800Mb/s
  • Donahue 09-22 20:58
    13
    主路由设置不要下发 ipv6 dns 服务器就好了。
    感觉你说的冲突更可能是因为主路由 DHCP 的"通告该设备为 IPv6 DNS 服务器。"开启了,这样你的设备 ipv4 dns 指向旁路由,ipv6 dns 指向主路由,就冲突了。关闭这个选项后,只保留旁路由的 dns ,ipv4/ipv6 dns 查询都由旁路由的 ipv4 dns 下发。
  • Ipsum 09-22 21:14
    14
    ipv6 应该是相当的安全,不管你是不是 drop 了外网来的 fwd 。
  • alphahhh666 09-22 21:58
    15
    @Donahue #12 老板 V6 的梯子链接发一下
  • itiao 09-22 23:05
    16
    @Donahue 移动基本很多都可以快乐,主要是延迟可以做到 20-30 ,抖动 5 以内。开网页视频和开国内的没差。
  • Donahue 09-22 23:42
    17
    @alphahhh666 一元机场.com 各地宽带条件不同,可以先买个 1 个月的试试。另外这家机场下发的 dns 我觉得全部改成运营商 dns 更快一点。默认下发的配置有时候似乎不可用,一度让我以为节点全都挂了。(主要是 dns 的问题,后面直接改成我的主路由 dns ,也就是使用运营商 dns 就好了)。
* 帖子来源V2EX
返回