使用公网IPv6远程访问内网设备

本文介绍了在IPv4资源紧张的情况下,如何配置和使用IPv6进行远程访问。通过中国移动宽带和光猫的例子,详细讲解了检查和开启IPv6连接,以及通过Windows的mstsc远程桌面连接内网主机的步骤。文章还提到了可能遇到的防火墙限制和远程访问功能开启问题,并指出公网IPv6地址的不稳定性是主要挑战,建议使用域名解析来解决。
摘要由CSDN通过智能技术生成

一、前言


IPv4公网IP一号难求的环境下,如何优雅的使用公网IPv6进行远程访问?本文将以中国移动的宽带和光猫为例,进行IPv6的设置说明,并实现通过IPv6地址和Windows系统自带的远程工具"mstsc",远程访问内网的Windows主机。

可能部分宽带安装师傅默认没有打开 IPv6 的功能,因此我们先登录光猫的后台确认光猫是否开启了 IPv6。由于电信的宽带服务相对比较容易获取到公网IPv4地址,因此这里以移动宽带举例,其他宽带运营商提供的光猫可能有所差异,但是功能大同小异,请自行搜索相应操作细节。

二、确认IPv6连接状态


如果宽带是由光猫拨号连接的,在浏览器中输入光猫的后台地址,例如 192.168.1.1,移动光猫的后台界面如下图所示。一般来说,移动光猫的管理员账号和密码是相同的,曾经在同一省份的不同城市都办理过移动宽带,光猫后台的账号密码都如图中所示 账号:CMCCAdmin 密码:aDm8H%MdA 。不确定不同省份是否有所差异,如果这个账号密码不可用,请自行搜索或者向宽带运营商索取。

 

点击确定后,进入后台界面,按下图中所标识的按钮和顺序,依次点击,可以在当前界面查看到 IPv6 的连接信息。

 

如果确定 IPv6 已正确连接,在上图界面中,可以拉动横向的滚动条,查看当前的 IPv6 地址。

 

如果上述界面中显示IPv6未连接,请根据以下界面检查运营商是否给当前宽带套餐开通IPv6功能。

 

三、打开并查看远程主机IPv6地址


这里以win10系统为例,可能部分人的PC默认没有开启IPv6,按照以下步骤打开IPv6,并获取IPv6地址。

1、按下 “windows徽标” + “R”,打开运行窗口,输入 “ncpa.cpl” 后回车,打开网络适配器管理界面

2、双击以太网连接,查看当前以太网状态,若IPv6连接显示无网络连接,则按以下图片内说明打开IPv6连接

 

 

 

 

四、打开本地PC的IPv6连接


由于需要使用IPv6进行远程连接,需要确保本地 PC 和远程 PC 同时具备 IPv6 的连接能力,因此对于本地PC,也需要按照上述第3步进行确认。

远程PC和本地PC可使用浏览器访问IPv6测试网站进行连接测试。

完成两端的 IPv6 连接设置后,可以直接使用 IPv6 地址尝试远程连接,不出意外,此时已经可以成功进行远程访问了。

按下 “windows 徽标” + “R”,打开运行界面,输入 “mstsc”,回车,打开远程连接界面,填入第二步中获取的"远程 PC 的 IPv6 地址",点击连接。正常情况下,此时会弹出要求输入用户名和密码。

 

五、遇到的坑


整个过程可能会存在两个坑,导致无法连接:

1、光猫默认使能IPv6防火墙的控制转发报文功能(作者的移动光猫中是这么描述的),导致所有的IPv6数据包被拦截,从而无法建立远程连接,甚至无法 ping 通。需要将该功能关闭,才能正常使用IPv6。

 

2、远程PC未打开远程访问功能。win10家庭版不支持远程桌面,专业版则默认关闭了远程桌面,因此需要手动打开和确认。

/3、部分网络默认不开启IPv6,例如公司内部网络等,因此远程PC虽然开启了IPv6,但仍然无法通过IPv6进行远程连接;


六、存在的缺陷
按步骤完成上述操作后,一般来说,已经能成功使用IPv6地址进行远程访问。但是使用起来仍然存在2个比较致命的问题:

 

 

IPv6 地址很长,不方便记忆;
公网 IPv6 地址并非固定不变,在一定情况下,地址发生变更,如果不能及时获取地址,则无法进行远程访问
针对第一个缺陷,由于域名可以自定义申请,并且方便记忆,因此我们可以申请一个域名(例如 baidu.com、google.com),并将域名解析到对应IP地址(DNS服务商提供解析服务),通过域名来进行访问。

而第二个缺陷,在域名的基础上,我们还需要定期将当前的IP地址,同步给DNS服务商,修改域名解析的目标IP,确保域名能正确解析到我们自己的设备上。
————————————————
版权声明:本文为CSDN博主「橙橙橙橙辰」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_38894585/article/details/129664331

### 回答1: 首先,您需要确保您的路由器支持IPv6,然后可以在您的路由器上设置IPv6地址。其次,在您的计算机上,您可以设置IPv6地址,然后将IPv6网关设置为您的路由器IPv6地址。最后,可以在您的路由器上设置IPv4出口,以便您的计算机可以访问互联网。 ### 回答2: 要配置内网使用IPv6地址,同时使用IPv4地址作为公网出口,需要进行以下步骤: 1. 检查路由器支持:确保你的路由器支持IPv6功能。如果不确定,请查看路由器的规格说明书或联系厂商获取相关信息。 2. 内网配置:在路由器的设置界面中,找到IPv6设置选项。为内网分配IPv6地址段,通常使用的是ULA (Unique Local Address) 地址。设置好后,保存并应用新的配置。 3. NAT64配置:NAT64是将IPv6转换为IPv4的一种技术,使IPv6内网用户可以访问IPv4互联网。在路由器设置界面中,找到NAT64配置选项。配置路由器将IPv6内网流量转换为IPv4。保存并应用新的配置。 4. IPv4出口设置:确保路由器的IPv4出口设置是正确的,并已获得有效的IPv4地址。通常,这是通过动态主机配置协议(DHCP)或静态配置完成的。检查设置并进行必要的更改。 5. 测试连接:重新启动路由器以使新的配置生效,并测试内网设备是否能够通过IPv6访问互联网,同时使用IPv4地址作为公网出口。 总结起来,配置内网IPv6使用IPv4作为公网出口需要在路由器中进行一些设置,包括为内网分配IPv6地址段,配置NAT64将IPv6转换为IPv4,确保IPv4出口设置正确,并测试连接是否成功。 ### 回答3: 要配置内网IPv6使用IPv4出口访问公网,可以采取如下步骤: 1. 确保路由器支持IPv6功能。检查路由器的型号和规格,确保它支持IPv6,并且已经更新了最新的固件。 2. 进入路由器的管理界面。在Web浏览器中输入路由器的IP地址,通常是192.168.1.1或192.168.0.1,然后输入管理员帐号和密码登录。 3. 启用IPv6功能。在路由器管理界面中,找到IPv6设置选项,并启用IPv6功能。 4. 配置内网IPv6地址。进入内网设置页面,分配IPv6地址给内网设备。可以选择使用状态自动配置(SLAAC)或DHCPv6分配地址。 5. 配置IPv4出口。在路由器管理界面中,找到网络设置选项,并配置IPv4出口设置。通常需要设置外部IPv4地址以及相关的ISP提供的信息,例如,IP地址、子网掩码、网关和DNS服务器地址。 6. 进行网络测试。重新启动路由器并测试连接。连接到内网设备访问IPv6和IPv4网站,确保两者都能正常访问。 需要注意的是,确保ISP已经为您分配了IPv6地址,并使用了支持IPv6的网络设备。另外,如果您的网络设备不支持IPv6,可以考虑使用IPv6转换技术,如NAT64或双栈技术,以实现IPv6和IPv4的互通。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值