手机 ping 服务器的 ipv6 地址是通的,但服务器 ping 手机的地址就不通。两台同一个运营商网络手机间的 ipv6 也是 ping 不通的,似乎跟 v4 还是一样的,出的去但进不来,还是被限制过的?运营商是河南移动,你们的都行吗?
1
miemie666 2021-01-27 11:23:22 +08:00
我不行
|
2
fcbwalk OP @miemie666 我看几年前都有人能 ping 通的,不会 2021 了现在又不让访问了吧。。。还是说家宽的 ipv6 可以,手机 4G 不行。
|
3
miemie666 2021-01-27 11:32:30 +08:00
家宽 IPv6 可以,我用 5G CPE 让电脑获取 ipv6 也 ping 不通
|
4
locoz 2021-01-27 12:33:13 +08:00 via Android
先确认是不是设备端防火墙之类的拦下了,如果确实不是自己这边的问题,那有可能是运营商单纯出于安全考虑把 ICMP 给禁了。可以起个别的 HTTP 服务之类的做个测试,如果能访问肯定就没有限制进出。
基于 ICMP 的 ping 不通并不代表一定无法通信,也有可能只是禁了 ICMP 而已,注意一下这点。 |
5
mm2x 2021-01-27 12:39:54 +08:00
基站的 V6 都是默认关闭了入站的。。 家宽默认也是关闭 得打开防火墙
|
6
fcbwalk OP @locoz 手机这块儿好像没办法配置防火墙,我在手机上起了 web 服务,手机 chrome 直接以 http://[x:x:x:x:x:x:x:x]:port 形式是可以访问的,但其它也有 ipv6 的手机就访问不了,感觉不是禁止了 icmp,完全是限制了进入的流量。。。
|
8
sasalemma 2021-01-27 12:56:55 +08:00
PING 一直都是不通的,不能用 PING 来说明手机端不支持接入吧,一个防火墙配置都能禁止,比如手机对 ping 的回应。
电信,坐标广东,wifi 共享后 PC 获得的 ipv6.可以 3389 。 单手机的话,看手机的配置,没有 root 的情况,鬼知道是人家不给连入,还是手机默认拒绝连入??? |
9
shiroibird 2021-01-27 13:09:51 +08:00
有可能是手机拒绝访问
我这边手机开热点给电脑,可以与电脑双向通信 |
10
tankren 2021-01-27 13:11:54 +08:00
局端防火墙
|
11
fcbwalk OP @sasalemma 我也手机共享给电脑,然后关闭防火墙,通过其它 ipv6 手机扫描电脑的 ipv6 端口,全部都是关闭的。基本上可以确定是基站限制了。你那边能使用,可能是每个地方运营商政策不同导致的。
|
12
fcbwalk OP @shiroibird 我是通过 usb 共享了(应该跟无线共享没区别吧),手机可以 ping 通电脑地址,但电脑无法 ping 通手机.
|
14
txydhr 2021-01-27 13:36:49 +08:00 via iPhone
默认阻断传入连接是基本操作吧
|
15
txydhr 2021-01-27 13:38:14 +08:00 via iPhone
如果不阻断传入连接,找一堆肉鸡 ping 你一晚上你房子就归中国移动了。
|
16
cwbsw 2021-01-27 14:17:29 +08:00
问题不大。一般像游戏、VOIP 等应用都是有服务器的,可以帮助 v6 节点之间直连,比 v4 的 NAT 穿越靠谱太多了。
|
17
sasalemma 2021-01-27 14:21:44 +08:00
实际上我不理解你的共享,你也没有理解我的意思。
我的意思是:手机设备 A 热点共享给 pc 设备 B,就是 4G 转 wifi 共享,A 是有 IPV6 地址的,而基于 passthrough,B 也是有独立的 IPV6 地址,和手机同网段的。这个情况,设备 B 可以 3389 接入就能判断基站没有限制接入。这情况下,手机只是作为感官上的转发设备。如果基站没有设置障碍,设备 B 的防火墙决定是否准入。 你说的意思是:手机设备 A 共享给设备 B,手机作为接收端的情况,只有手机有 IPV6 地址,设备 B 通过 A 上网,A 作为一个网关设备的情况,手机默认就可能因为拒绝接入,这时候,手机就是一个常见的 [路由] 或者猫的形态。这情况你是不能准确判断是手机拒绝接入还是基站拒绝接入的。 |
18
fcbwalk OP @sasalemma 我是通过手机 USB 共享网络给电脑。电脑也拿到了 ipv6,防火墙也关了,ipv6-test.com, test-ipv6.com 也都能检测到电脑的 ipv6 地址,但是从 vps ping 不通电脑,telnet 端口也不通。这样应该说明白了吧。。。
|
19
DuRuoDieYe 2021-01-27 17:43:20 +08:00 via iPhone
稍微老一点的型号光猫都没有专门的 ipv6 防火墙设置 所以有 ipv6 也不通,才换没多久的电信同型号不同软件版本的光猫新的里面有 ipv6 防火墙,关掉 ipv6 就通了,宽带还可以桥接,基站默认防火墙开启了所以不用想 4G 入站了
|
20
sasalemma 2021-01-27 17:53:12 +08:00
@fcbwalk 实际上说了,要看你手机是基于什么策略来共享的,这个在不同方式不同的,ipv6 是都 passthrough,都会有地址,但你无法得知你的路由策略啊。唉,我词穷。
这个东西是内在原理问题,不是获取地址问题。 引用一段话:手机 usb 网络共享其实是用了一个叫 ndis 的网络协议,NDIS 的主要目的就 是为 NIC (网络接口卡,Network Interface Cards )制定出标准的 API 接口。MAC (介质访问控制,Media Access Controller )设备驱动封装了所有的 NIC 硬件 实现,这样一来所有的使用相同介质的 NIC 就可以通过通用的编程接口被访问,其实就是相当于手机和电脑共享了网卡 作者:wicked 代码 链接: https://www.zhihu.com/question/22537582/answer/323870400 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 用人话说就是,手机每次启用 usb 共享等于是 pc 插了一张生成 MAC 地址的 usb 虚拟网卡,就是手机的接入策略影响了 pc 的接入策略,pc 墙关了,手机不通,pc 不通。 你要验证这个很简单的,找个 usb 的路由,刷个 openwrt,安装好 usb 共享手机的包,然后启动 usb 共享,关闭共享,在启动,看下 ifconfig 中,usb 网卡的 mac 地址是什么?每次启动共享都会变动的,那个虚拟网卡。 我个人理解热点共享,更接近于 AP 中继,所以无关手机接入策略问题。 所以当手机策略影响到接入的情况,你是判断不了是运营商禁止了设备接入还是手机影响了接入的。 |
21
fcbwalk OP @DuRuoDieYe ok,明白。
|
22
fcbwalk OP @sasalemma 是有个 ndis 的虚拟网卡,手机上 ip a 可以看到,但断开重连,电脑共享手机的这个 mac 地址是不会变的。我们没必要纠结这个,我开 wifi 热点试试,但我得先找个无线网卡让我电脑连接上手机热点。
|
23
fcbwalk OP @sasalemma 我通过无线网卡连接手机的热点,感觉结果跟 usb 共享网络方式差别不大。下面测试截图你可以看下。
ipv6-test 的结果 https://s3.ax1x.com/2021/01/27/szdGbn.png 在 vps 上 ssh 连接端口测试: https://s3.ax1x.com/2021/01/27/szdcUx.png 在 vps 上 traceroute 结果: https://s3.ax1x.com/2021/01/27/szdhxe.png |
24
Atomo 2021-01-27 20:18:58 +08:00
中国移动 ×
中国联通 √ |
26
vmebeh 2021-01-27 20:50:30 +08:00 via iPhone
wireguard ipv6 直连没问题,应该是默认禁止连入
|
27
dream7758522 2021-01-27 22:22:10 +08:00 via Android
刚实验了,电脑 ping,电信手机和移动手机的 ipv6 都通
|
28
fcbwalk OP @dream7758522 看来每个地方都不一样。
|