最近从 DDNS+ipv6 折腾到 zerotier ,看了不少教程。
如果是想外网直接连上,应该不难,
但如果既要又要——速度,稳定,安全。。。还有 free ,麻烦度就直线提升。
因为主路由是小米,刷不了 op ,它的 ipv6 防火墙虽然能关闭,但还是不放心内网的 nas 直接暴露出来,所以还是最终还是选择开启主路由的 ipv6 防火墙,使用 zerotier——在群晖上运行的 openwrt 旁路由,里面运行 zerotier ,外网使用数据流量,看监控速度能达到 1mb 多点
废话少说了,现在应该折腾完成,不过发现不少 zerotier 教程,在关于 openwrt 里面添加的防火墙规则,好几个都写错了(我更奇怪的是为什么没人指出来,所以也怕是自己的问题,问了 chatGPT ,也说第二行应该改成以下)
iptables -I FORWARD -i ztbpao3tej -j ACCEPT
iptables -I FORWARD -o ztbpao3tej -j ACCEPT
iptables -t nat -I POSTROUTING -o ztbpao3tej -j MASQUERADE
他们规则虽然写错,但也能访问,然而可能不安全?————毕竟这是防火墙规则啊。
所以发了这个帖子给各位围观看看。
当然,前人种树后人乘凉,感谢走在前面的各位~
如果是想外网直接连上,应该不难,
但如果既要又要——速度,稳定,安全。。。还有 free ,麻烦度就直线提升。
因为主路由是小米,刷不了 op ,它的 ipv6 防火墙虽然能关闭,但还是不放心内网的 nas 直接暴露出来,所以还是最终还是选择开启主路由的 ipv6 防火墙,使用 zerotier——在群晖上运行的 openwrt 旁路由,里面运行 zerotier ,外网使用数据流量,看监控速度能达到 1mb 多点
废话少说了,现在应该折腾完成,不过发现不少 zerotier 教程,在关于 openwrt 里面添加的防火墙规则,好几个都写错了(我更奇怪的是为什么没人指出来,所以也怕是自己的问题,问了 chatGPT ,也说第二行应该改成以下)
iptables -I FORWARD -i ztbpao3tej -j ACCEPT
iptables -I FORWARD -o ztbpao3tej -j ACCEPT
iptables -t nat -I POSTROUTING -o ztbpao3tej -j MASQUERADE
他们规则虽然写错,但也能访问,然而可能不安全?————毕竟这是防火墙规则啊。
所以发了这个帖子给各位围观看看。
当然,前人种树后人乘凉,感谢走在前面的各位~


