linux ipv6 前缀 定义,家庭拨号动态前缀IPv6环境下的内部设备IPv6地址的端口放通...

现在很多家庭都接入IPv6了,为了安全,一般负责任的路由器厂商都会给你默认配置(或者建议你配置)好只能主动对外发起连接的防火墙规则,防止被非法访问家庭内部机器的服务,但是这样也造成了一个问题,就是确实需对外服务的情况,比如BT下载的Peers如果有这样的防火墙规则,我不能主动连接对方了,而我如果也有这样的防火墙规则,对方也不能主动连接上我,造成Peers资源的浪费,为了更好的在校园的IPv6的PT下东西,我需要给aria2添加一个BT端口放通,(如果是IPv4就是在公网上做个端口映射到内网的机器,但是内网的IPv4地址是我们可以控制的)以便让一些处于IPv6防火墙后面的Peers能主动连接上我。

但是每次拨号,电信给的IPv6前缀都是变化的,导致内部设备的IPv6地址前缀经常变化,但是由于开起来 EUI-64,在设备MAC地址不变的情况下,IPv6地址的EUI-64后缀部分始终是不变的,于是,可以使用这个后缀匹配规则放行:文档来源1  文档来源2

::aaaa:bbbb:cccc:dddd/::ffff:ffff:ffff:ffff

1

::aaaa:bbbb:cccc:dddd/::ffff:ffff:ffff:ffff

以aria2的的默认配置listen-port=6881-6999随机端口为例,在UBNT上 这个配置是:

Shell

set firewall ipv6-name WANv6_IN rule 99 destination address ::aaaa:bbbb:cccc:dddd/::ffff:ffff:ffff:ffff

set firewall ipv6-name WANv6_IN rule 99 destination port 6881-6999

1

2

setfirewallipv6-nameWANv6_INrule99destinationaddress::aaaa:bbbb:cccc:dddd/::ffff:ffff:ffff:ffff

setfirewallipv6-nameWANv6_INrule99destinationport6881-6999

Rule 99是自定义的ID,不重复即可

::aaaa:bbbb:cccc:dddd 换成你自己的EUID 64后缀即可

如果你的aria2端口不同,按实际情况修改即可

Routers下这个用法应该也是支持的,毕竟都是Linux

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值