請問各位大大,我的NAS連線遇到一些問題:
主要連線需求是SSH跟HTTP、HTTPS。
家裡是使用中華的光世代光纖到府,網路架構如下:
入戶是中華小烏龜,接小米AX1800 PPPOE 取得IP,小米AX1800有兩台,是有線的mesh組網,我的NAS接在PPPOE的第一台小米AX1800上。

IPv6連線/設定問題
NAS是自架系統Ubuntu Server,NAS的IPv4是手動指定的private IP,透過小米路由器的port fording讓外部存取,IPv4的部分沒有問題

NAS的也IPv6設定沒動過,預設應該是DHCP,小米路由器上的IPv6設定已經打開,NAS也能抓到IPv6,有FE80開頭的private IP,也有2001開頭的IP(中華給的public IP)。
不過問題就在於我用家裡的網路,在小米路由器底下跟NAS用IPv6連線完全沒問題,可是如果用其他網路(用手機行動網路測試)透過IPv6連NAS就連不到,但ping會有反應,port scan工具也正常運作,就是連線連不到,不知道各位有沒有曾遇過類似的問題
我猜有可能是小米路由器的防火牆,不過小米路由器的設定頁沒有看到相關設定,小米路由器關於IPv6的設定感覺很簡陋

補充:NAS的服務是Nextcloud提供,有提供網頁介面,所有檔案存取透過HTTPS加密傳輸,
您說的從外網連家裡的NAS是怎麼連?? 連Web介面還是直接連網芳?? 如果是網芳的話n年前因為某個電腦病毒大流行的原因,很多ISP預設是會濾掉的,如果沒人向ISP argue的話應該也不會開回來,要連網芳的話應該是只能走VPN了....
t94531234
您好,有補充了,主要是走HTTPS的port443
在外網要連回內網還是架設VPN吧,加上VPN通道有加密也安全許多。
ulimie
用 DDNS 不好嗎?為何要用難記的 IPv6?
t94531234
ulimie 您好,我用的就是DDNS,是NOip的DDNS服務,同一個域名有A跟AAAA紀錄
nas既然是ubuntu ,直接上面抓包看看就知了。
wangcm
既然PPPoE是小米跑的,要確定是被ISP濾掉的還是被小米擋掉的就在小烏龜和小米間掛sniffer,直接看PPPoE的IPv6最準了....
t94531234
好的,我再找資料試試看,以前沒有使用過相關工具,也沒做過封包判讀,可能要多花一點時間測試,加上裝置不再身邊,要過段時間才能再測試,如有疑問再來請教各位大大
t94531234 wrote:
可是如果用其他網路(用手機行動網路測試)透過IPv6連NAS就連不到
:
我用的就是DDNS,是NOip的DDNS服務,同一個域名有A跟AAAA紀錄

試過 IPv6 連朋友的 tplink C80 沒有問題。
先試 IPv4?可以就用。
t94531234
ipv4是沒問題的,目前已在使用中,但我想把IPv6的相關設定完善
終於搞定了!上來回報一下
真的是小米路由器在搞,我後來又查了一下發現對岸有好幾篇都在講這個,簡單來說就是廠商有提供ipv6的功能,但介面很簡陋,什麼設定都不給,沒有防火牆相關設定,預設都是鎖死不讓外面連線進來。
要解決的話必須要刷舊版韌體,再用舊版安全性bug,利用網址get打開SSH及重設密碼,修改 ipv6防火牆 (ip6tables),然而小米路由器重開的話設定就會消失,所以我在伺服器用系統排程定時修改規則,維持ipv6對外連線的暢通
你用小烏龜(數據機)內建的PPPoE撥號就好了啊
天兵教你用分享器撥的喔
如過小烏龜裡面有IPv6
你用小烏龜撥
那就有IPv6啦
t94531234
小烏龜效能跟散熱都不好,所以只讓它做PPPoE relay,怕流量太高會當掉。現在裝置換掉了,PPPoE跟DHCP都用複合型的router來做
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!