1
angeltop 2021-09-09 11:46:44 +08:00
ipv6 没有端口映射、DMZ 发布概念了,大侠!ipv6 并非 NAT 了,都是公网地址了
|
3
lns103 2021-09-09 12:06:27 +08:00 via Android
据我所知,华硕路由器支持设置 ipv6 入站端口,华为小米只能开关防火墙来全开或全关,家里之前的老 tp,默认端口全开,没有相关设置。
Linux 路由器在有权限的情况下可以用 ip6tables 命令手动设置,还可以匹配后缀。 另外现在家用路由和大部分光猫都不支持 pd 子网前缀下发,导致现在的二级路由只能用 relay 或 nat66 之类的技术来支持 v6 |
4
acbot OP @angeltop "... IPv6 的端口发布功能(类似 IPv4 端口映射 ..." 这里仅仅是举例说明问题而已 ......
|
7
cpstar 2021-09-09 12:43:06 +08:00
V6 的端口,靠防火墙,不靠 NAT 。
如果没有防火墙的路由器,支持了 V6,那大概率 V6 全通,那仍然不存在端口映射的情况 3#还说了光猫的问题,那如果光猫采用路由模式而非桥接模式,那一样存在光猫是否放行的问题。 不是所有路由器都基于 linux 做的,即便 linux,也可能并没有启用 ssh 服务。 |
8
acbot OP @cpstar “V6 的端口,靠防火墙,不靠 NAT “ 这基本常识我大致了解,前面的描述仅仅是为了举例说明问题,另外,这里仅仅是讨论路由器支持度的问题,要延展开的的话东西就太多了。:-)
|
9
Tianao 2021-09-09 12:54:57 +08:00 via iPhone
Huawei 的 AR 支持很好啦。
|
10
qwvy2g 2021-09-09 19:01:13 +08:00
支持 ipv6 的华三路由是命令行配置的,和他们技术支持讲 ipv6 的 passthrough/native 模式不知道是什么意思。
|
11
jousca 2021-09-09 20:01:59 +08:00
NETGEAR 的路由器很多年前就支持 IPV6. 一般情况下 IPV6 对路由器都是直接使用穿透模式。光猫来分配地址。路由器透明存在。终端电脑可以直接对外连接。
|
12
Atomo 2021-09-09 23:57:45 +08:00
答题主,
1.目前的状态是能用了, 2.只有用的普通人多了之后,大众需求才会被挖掘,下一阶段就是好用, 3.有了用户规模和技术储备之后,然后下下阶段就是小众的细分市场,更加细致化的、创新性的功能 |
14
lxll 2021-09-10 11:07:59 +08:00 via Android 2
@qwvy2g passthrough/native 这两个应该是 ASUS 或者改版固件才有的概念,我学完了 HCIE 都没听过这东西。native 应该是企业路由 dhcpv6-pd 给下级设备分前缀,passthrough 应该是企业路由 dhcpv6-relay,RA-Relay 的东西
|
15
jim9606 2021-09-14 14:45:41 +08:00
@lxll 基本上就是这个意思,passthrough 其实还得加个 NDP-proxy 。另外成品路由的 native 通常是不管上游 dhcpv6-pd 拿到啥,下游统统都是 /64,可能是因为做前缀分发太麻烦了吧?
|
16
qbqbqbqb 2021-09-27 00:52:03 +08:00
@lxll
passthrough 是一类解决方案的统称,用来解决“上游网络支持 SLAAC 或 IPv6,但不支持 PD,需要打通上下游的 IPv6 网络(由上游分配地址),但 IPv4 仍需要保留原有的路由 /NAT 配置(即不能直接二层桥接)”的问题。 一般有两种实现方式,一种是 DHCPv6-Relay+RA-Relay+NDP-Proxy ;另外一种是桥接+二层包过滤,IPv6 数据包允许通过二层桥接,其它数据包拒绝桥接走三层路由。 这个功能确实一般只有家用路由支持,ASUS 和 OpenWRT 用的是上述第一种手段,NETGEAR 和 TP-Link (有 ipv6 功能的新款产品)则是上述第二种。专业级产品里一般都没这个功能。 |