V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tt677666
V2EX  ›  宽带症候群

老铁们,别人无法访问自己的 ipv6 地址是怎么回事

  •  
  •   tt677666 · 2020-02-03 12:46:15 +08:00 · 4556 次点击
    这是一个创建于 1747 天前的主题,其中的信息可能已经有所发展或是发生改变。
    联通光猫已经获取到 ipv6 地址,可以上一些 ipv6 的网站(光猫下面的 2 台机器,一台 windows10,一台 linux 都获取到 2408 开头的 ipv6 地址了)
    测试了以下场景
    1,从 windows10 和 linux 机器 ping ssh 自己在日本的一台主机的 ipv6 地址可以正常访问,在日本主机上显示的访问者源 ip 也是对应的 windows10 和 linux 的 ipv6 地址
    2,从日本主机 ping ssh 本地的 windows10 和 linux 都不通,抓包看了下根本就没收到包,应该不是路由的问题
    3,从日本的主机上访问自己光猫上 wan 口的 ipv6 地址,ping telnet ssh ftp 都不通,但是 80 端口是可以的(已经在光猫上设置了允许策略且开启了对应端口)

    现在初步怀疑是运营商的策略导致,大家有遇到过吗
    15 条回复    2020-02-03 17:03:24 +08:00
    tia
        1
    tia  
       2020-02-03 12:51:14 +08:00
    试试 mtr
    tt677666
        2
    tt677666  
    OP
       2020-02-03 13:02:59 +08:00
    @tia 是这样吗
    [root@vultr ~]# mtr -r -n -c 15 2408:8270:a05:91cc:10fe:82d5:xxxx:xxxx
    Start: Mon Feb 3 05:00:33 2020
    HOST: vultr.guest Loss% Snt Last Avg Best Wrst StDev
    1.|-- ??? 100.0 15 0.0 0.0 0.0 0.0 0.0
    2.|-- 2001:19f0:7000:c4c0::1 0.0% 15 0.7 5.8 0.5 75.7 19.3
    3.|-- 2001:19f0:fc00::a47:281 0.0% 15 2.3 1.2 0.9 2.3 0.3
    4.|-- 2001:19f0:fc00::a47:606 0.0% 15 0.9 3.0 0.9 21.6 5.5
    5.|-- 2001:218:2000:5000::29 0.0% 15 1.7 3.2 0.8 12.4 3.3
    6.|-- 2001:218:0:2000::bd 0.0% 15 1.6 1.7 1.4 1.9 0.0
    7.|-- 2001:218:0:2000::2de 0.0% 15 2.0 4.4 1.5 21.3 5.5
    8.|-- 2001:218:0:2000::69 0.0% 15 1.7 2.1 1.6 6.8 1.3
    9.|-- 2001:218:0:4000::66 0.0% 15 106.8 99.1 86.1 106.8 6.8
    10.|-- 2408:8000:2:658:: 73.3% 15 107.6 101.3 92.9 107.6 6.1
    11.|-- 2408:8000:2:685:: 0.0% 15 221.7 200.6 165.2 221.7 13.9
    12.|-- 2408:8000:2:36a::1 0.0% 15 234.6 213.1 173.2 234.6 15.1
    13.|-- 2408:8001:b011::ffff:1001 0.0% 15 224.8 207.0 165.4 226.7 16.3
    14.|-- 2408:8001:b011::10:1003 0.0% 15 217.1 206.2 162.8 225.9 16.8
    15.|-- ??? 100.0 15 0.0 0.0 0.0 0.0 0.0
    maoshen1234
        3
    maoshen1234  
       2020-02-03 13:19:41 +08:00
    我跟你相反,我 PING 不同 vu 的服,但 vu 的能 ping 我的,后哈哈哈哈哈哈哈哈哈哈哈(湖南联通 4G IPV6 )
    tia
        4
    tia  
       2020-02-03 13:22:40 +08:00
    你禁 ping 了吧,“ping telnet ssh ftp 都不通,但是 80 端口是可以的”是啥意思? ping 22 23 端口? 80 端口通是 curl 有有效返回?
    tia
        5
    tia  
       2020-02-03 13:23:40 +08:00
    你这段应该是陕西联通吧,陕西联通 ipv6 很早就能正常用了
    cwbsw
        6
    cwbsw  
       2020-02-03 13:24:15 +08:00
    改桥接,用自己的设备拨号,方便调试。
    大概率光猫根本没做 v6 的防火墙配置功能。
    tia
        7
    tia  
       2020-02-03 13:30:34 +08:00
    我之前用陕西联通的时候是光猫接 openwrt,openwrt 里

    全部选择允许,这样 ipv6 没有任何问题,进站出站都正常
    shikkoku
        8
    shikkoku  
       2020-02-03 13:39:30 +08:00
    已知华为和网件的家用路由官方固件无法从外网 ping 内网的 ipv6。
    tt677666
        9
    tt677666  
    OP
       2020-02-03 13:39:51 +08:00
    @tia
    1 直接 ping 不通,
    2 telnet wan 口 ipv6 地址链接不上( 23 端口),
    3 ssh wan 口 ipv6 地址链接不上( 22 端口),
    4 ftp wan 口 ipv6 地址也链接不上( 21 端口)

    curl 和 wget wan 口 ipv6 有有效返回的,是通着的
    tt677666
        10
    tt677666  
    OP
       2020-02-03 13:53:35 +08:00
    @shikkoku 光猫我查了下确实是华为的,如果是这样的话那只能换设备了
    tia
        11
    tia  
       2020-02-03 13:53:45 +08:00
    @tt677666 #9 试试 1024 以下的其他端口是不是超时,如果是的话估计是光猫屏蔽了 1024 以下的端口,还有客户机的端口如何?
    tt677666
        12
    tt677666  
    OP
       2020-02-03 14:10:54 +08:00
    @tia 不行,试了好几个,tcp udp 都试了
    shikkoku
        13
    shikkoku  
       2020-02-03 15:28:31 +08:00
    @tt677666 #10 我的电信华为光猫和华为 MA5671 是默认不禁 ping 的,用光猫拨号我用 ipip.net 的 ping 工具能 ping 到我的内网 IPv6 (分配的是公网 IP )。
    tia
        14
    tia  
       2020-02-03 16:59:36 +08:00
    @tt677666 #12 试试桥接路由器吧
    raysonx
        15
    raysonx  
       2020-02-03 17:03:24 +08:00
    防火墙策略问题。光猫拨号的话,防火墙策略通常是配置在光猫上的,而用户通常不能控制光猫,建议改桥接用自己的路由器拨号。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4894 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 05:38 · PVG 13:38 · LAX 21:38 · JFK 00:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.