V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  allplay  ›  全部回复第 24 页 / 共 50 页
回复总数  985
1 ... 20  21  22  23  24  25  26  27  28  29 ... 50  
不,这是极为先进
194 天前
回复了 x2009again 创建的主题 OpenWrt 请教一个 openwrt 拨号后使用 ipv6 的问题
突然看到你用的 DHCP v6 ,改用 slaac 试试,并把后缀定位 random
194 天前
回复了 x2009again 创建的主题 OpenWrt 请教一个 openwrt 拨号后使用 ipv6 的问题
ipv6 太复杂了,思路方向:防火墙、固定后缀…
194 天前
回复了 kkocdko 创建的主题 问与答 国内的公共邮箱哪家更好
微软 Hotmail
194 天前
回复了 Radeon 创建的主题 微信 腾讯确实是一家很傲慢的公司
@Radeon 自己是开发所以站自己。自己同时也是屁民、消费者啊,这道理不明白吗
195 天前
回复了 x2009again 创建的主题 OpenWrt 请教一个 openwrt 拨号后使用 ipv6 的问题
@x2009again
:1 那个是运营商给你的地址,:1 前面的部分会定期变化。另外一个是临时地址,大约几个小时就会变。
使用临时地址有助于保护隐私。如果要入站,就 DDNS 。
那必须北京,炸酱面
196 天前
回复了 x2009again 创建的主题 OpenWrt 请教一个 openwrt 拨号后使用 ipv6 的问题
经典好问题,搬运和备份:

OpenWrt 开启 IPv6 公网访问全指南
晨鹤部落格.
https://chenhe.me/post/openwrt-config-ipv6-public-access

===================================================================
拨号获取 IPv6

进入 OpenWrt 后台「网络-接口」,编辑 wan 接口(通常都是这个名字),修改这些选项:

获取 IPv6 地址:自动
委托 IPv6 前缀:勾选

wan 口的「 DHCP 服务器 - IPv6 设置」:

指定的主接口:不勾选
RA 服务:禁用
DHCPv6 服务:禁用
NDP 代理:禁用

保存应用后通常会多出一个名为 wan_6 的虚拟动态接口,因为大部分营运商是通过 DHCPv6 下发地址的,而我们之前选择了「自动」,OpenWrt 识别到之后就会新建一个客户端。若运营商支持现在应该就能看到获取的前缀了( PD ):

注意,若只有 fe80:: 开头的地址则说明未获取到 IPv6 ,这个只是自动生成的链路地址而已。

分配 IPv6

路由器获得了一个网段,下面要做的就是给每一个设备都分配一个公网地址。有两种方案,可以单独选择也可以同时使用,分别是 SLAAC 与 DHCPv6 。
===========================================================
DHCPv6

Android 明确不会支持有状态 DHCPv6

DHCPv6 本身也分为有状态和无状态两种:

有状态:通过 DHCPv6 分配 IP 。
无状态:IP 依然采用 SLAAC 生成(通过 RA ),但其他参数,例如 DNS ,网关地址等则通过 DHCPv6 获取。

要启用 DHCPv6 ,「 lan 口的设置 - 高级设置」与上文 SLAAC 配置一致,「 lan 口的设置 - DHCP 服务器 - IPv6 设置」如下:

RA 服务:服务器模式
DHCPv6 服务:服务器模式
本地 IPV6 DNS 服务器:勾选
NDP 代理:禁用,用于多级路由器之间转发邻居发现协议的流量。

对应地, 「 IPv6 RA 设置」应为:

启用 SLAAC:禁用
RA 标记:M + O ,表示通过 DHCPv6 获取 IP 与其他配置参数。

若希望配置为无状态 DHCPv6 ,则需要启用 SLAAC ,并把 RA 标记设置为 O 。即通过 SLAAC 生成 IP 但通过 DHCPv6 获取参数。

=======================================================
SLAAC

SLAAC 是无状态地址自动配置协议,顾名思义,它不再需要 DHCP 服务器来维护状态,而是各个客户端自行生成、协商、通告地址。SLAAC 是唯一全平台支持的协议,Android 明确不会支持有状态 DHCPv6 ,谷歌认为有状态协议对于终端用户没有明显优点,还会造成隐私问题,属于 IPv4 时代的陋习。

SLAAC 的一个重要数据是路由器定期发送的 RA (路由通告),其包含前缀信息,以及是否应该尝试通告 DHCPv6 请求地址。

要配置纯 SLAAC ,需要进入 「 lan 口的设置 - 高级设置」:

委托 IPv6 前缀:自选,决定到下级设备能否获得前缀(不影响 IPv6 地址本身的分配)。不懂可以勾上。
IPv6 分配长度:启用委托前缀时决定分配下去的前缀长度,划分多个子网时需要,不懂可以填 64 或保持默认。
IPv6 分配提示:保持默认就行,划分子网是可选用的。
IPv6 后缀:设置当前接口的 IPv6 地址后缀,可以填写 ::1 ,那么此接口的地址就类似 240e:aaaa:bbbb:cccc::1 。

另外还要配置「 lan 口的设置 - DHCP 服务器 - IPv6 设置」:

指定的主接口:不勾选
RA 服务:服务器模式
DHCPv6 服务:禁用
本地 IPV6 DNS 服务器:勾选
NDP 代理:禁用

对应地,修改 「 IPv6 RA 设置」:

默认路由器:自动
启用 SLAAC:勾选
RA 标记:无,因为我们根本没有 DHCPv6 服务器。

这样保存应用之后,应该所有的下属设备都可以生成公网 IPv6 地址了。

======================================================
防火墙放行

现在我们的每一个设备都有公网地址了,但要想被外部访问,需要防火墙放行才行。这里只说 OpenWrt 的防火墙,至于设备自己的(群晖 NAS ,Windows 等)自行设置。

进入「网络 - 防火墙 - 通信规则」点击下面的添加按钮:

[常规设置]

协议:按需选择,注意 ping 使用的是 ICMP 协议,不是 TCP/UDP 。
源区域:wan
目标区域:lan (如果要访问路由器自己则选择「设备」)
目标端口:自行设置
操作:接受

[高级设置]

地址族限制:仅 IPv6

保存一下就好。

注意,这样配置防火墙实际上是允许以 IPv6 访问任意子网设备的指定端口。

如果希望只放行特定的目标设备,可以指定 IP 后缀。因为运营商分配给我们的前缀是动态变化的,所以不能直接指定 IP ,而后缀无论是使用 DHCPv6 还是 SLAAC (使用 eui64 ),经过配置都可以确保不变。然后添加防火墙规则时填写「目标地址」为 ::aaaa:bbbb:cccc:dddd/-64 ,其中 -64 的意思是匹配从右往左的 64 位。若部分系统不支持这种缩写,可以回退到 IPv4 的掩码表示形式:::aaaa:bbbb:cccc:dddd/::ffff:ffff:ffff:ffff 。
@Int100 部分国民网络技术水平高于国际
可以链式代理一下,先国内中转。江苏的话先听到上海去转一圈
196 天前
回复了 ToMistry 创建的主题 Windows windows 远程咨询
@huangsijun17
无密码账号不能使用 RDP 的问题我找微软 7-8 年了。
无密码账号如果能 rdp ,那你的系统就没有任何屏障了,如果微软这么干,全世界都要找微软的麻烦。就这还要找微软 7 8 年。???
不要片面地说这就是你喜欢的特性,Windows 是大众系统,要减少攻击面
196 天前
回复了 Need4more 创建的主题 Windows windows 新组件由 lua 驱动
Windows 厘里面有没有替代 gui ?类似 gnome kde xfce 这种替代,不是魔改 explorer 。
我现在几乎不需要 win UI ,基本上看看应用的界面就够了
@wzwtt 这样的磁盘内存占用如何?
198 天前
回复了 stark123 创建的主题 问与答 求推荐好用的音频分割软件(windows)
198 天前
回复了 stark123 创建的主题 问与答 求推荐好用的音频分割软件(windows)
当然是 Audacity ,支持 Windows Linux macOS ,免费,开源,多轨道编辑
@netnr Server 多出来的那些东西,绝大多数个人用不到,反而占空间。如果需要精简,Ltsc 即可。都上 v 站和用 Server 的人了,装系统居然还需要 360 ??
可否暴力发包
203 天前
回复了 hu1e 创建的主题 随想 一个月后离职,准备环华旅行
应该从四川进入西藏。景色更好。
大量文件同步备份的话,SyncThing 。
for iOS: https://github.com/pixelspark/sushitrain
1 ... 20  21  22  23  24  25  26  27  28  29 ... 50  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   917 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 21:38 · PVG 05:38 · LAX 13:38 · JFK 16:38
♥ Do have faith in what you're doing.