这两天找联通升级了千兆宽带,顺带着开了 ipv6 ,由于 ipv6 可以绕过端口转发,我只打算在公网暴露 1-2 个特定关口,我试着用群晖自带的防火墙来设置一下,请问怎么样才能让局域网内的机器才可以通过 ipv6 访问 nas ?
1
flynaj 2022-05-17 21:59:22 +08:00 via Android
在路由器上配置,openwrt 默认配置就是不允许外网访问。
|
2
lcy630409 2022-05-18 08:52:34 +08:00
防火墙 99.99999%都默认 ipv6 不可主动连入....
你用手机 练一下就知道了,通不了 而且 ipv6 太多,除非你主动暴露地址 谁能找得到你设备的那一个啊 |
3
yanqiyu 2022-05-18 10:36:22 +08:00
建议在路由器上做禁止入站,因为在 NAS 上设置这类规则比较麻烦
原因是运营商分配的前缀会变,要是想要在设备上设置只允许局域网的规则的话,要么想办法每次拿到前缀变了就更新,要么配置防火墙去匹配 fib/nexthop |