惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

量子位
博客园_首页
Google DeepMind News
Google DeepMind News
博客园 - Franky
The GitHub Blog
The GitHub Blog
GbyAI
GbyAI
有赞技术团队
有赞技术团队
Microsoft Azure Blog
Microsoft Azure Blog
G
Google Developers Blog
Recent Announcements
Recent Announcements
A
About on SuperTechFans
博客园 - 【当耐特】
博客园 - 三生石上(FineUI控件)
酷 壳 – CoolShell
酷 壳 – CoolShell
美团技术团队
罗磊的独立博客
IT之家
IT之家
博客园 - 聂微东
Stack Overflow Blog
Stack Overflow Blog
Jina AI
Jina AI
腾讯CDC
P
Proofpoint News Feed
Hugging Face - Blog
Hugging Face - Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com

WAYJAM

告别 NPM Token:迁移到 Trusted Publishing 全记录 Sing-box:IPv6 优先出站与 Netflix 强制 IPv6 分流 [All In One] HomeLab 虚拟化 iKuai + Mihomo - IPv6 支持 [All In One] HomeLab 虚拟化 iKuai + Mihomo LiteLLM 多模型 API 中转 MacOS Bootstrp with Nix Fluency Support Full Rss [All In One] PVE 中 OpenWrt LXC 重启问题 Tabby 终端配置以及配置全平台同步 Cloudflare Tunnel + Nginx Proxy Manager:服务穿透 PVE 7 升级 8 笔记 PVE 安装 Android x86 & 安装 Magisk Fly.io 部署 Artalk 评论系统 [All In One] HomeLab 2023 搭建总结 [All In One] 轻量的文件 & 媒体服务器配置 [All In One] R71s 主机散热改造 [All In One] PVE LXC 安装 OpenWrt 软路由以及网络规划 [All In One] 安装 Proxmox VE 7.4 从零开始配置Rime - 2023 Self Hosted Bitwarden + Cloudfare HTTPS Debian NFS Server 以及 MacOS Client AdguardHome 和 Clash 透明代理配合使用 使用 Kind 部署 Prow 手记 BackBlaze B2 + Cloudfare Worker 图床 PicGo Amazon S3 插件 自动给模板生成 Inline-Svg Hugo Theme WeUI 发布! Hugo Theme Fluency 发布! Docker Clash 和 透明代理 有限状态机与分布式熔断器
OpenWrt内网IPv6之二
2016-01-16 · via WAYJAM

路由器上内网IPV6地址的分配已经困扰我许久了,昨天看《我歌4》要看电视直播(各大学的IPV6电视直播通道),才决心要折腾一下。 以前用OpenWrt AA的时候,6relayd非常的好用。 而OpenWrt BB之后官方用odhcpd替代了6relayd,从某个版本的BB之后6relayd就失效了,而odhcpd也并没有那么好用。

如果通过ISATAP获得IPV6地址的可以参考下面两篇博客

下面是我(我的IPV6环境可以直接获取到IPV6地址,不需要用到ISATAP),使用odhcpd和odhcp6c分配内网IPV6地址。下面步骤前,我的路由已经获取到IPV6地址,并且可以PING6通。

- /etc/config/network

config globals 'globals'
#注释掉Global ULA-Prefix
#       option ula_prefix 'fd59:7010:0819::/48'

#一般保持默认
config interface 'lan'
        option ifname 'eth0.1'
        option force_link '1'
        option macaddr '22:22:22:22:22:22'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'wan'
        option ifname 'eth0.2'
        option force_link '1'
        option macaddr '22:22:22:22:22:23'
        option proto 'dhcp'

config interface 'wan6'
        option ifname 'eth0.2'
        option proto 'dhcpv6'

- /etc/config/dhcp

config dhcp 'lan'
        option interface 'lan'
        option start '100'
        option limit '150'
        option leasetime '12h'
        option ra 'hybrid'
        option dhcpv6 'hybrid'
        option ndp 'hybrid'
        option ra_management '1'
        option ra_default '1'

#另外如果默认配置中把wan设置为ignore的话,把它注释掉
#config dhcp 'wan'
#       option interface 'wan'
#       option ignore '1'

config dhcp 'wan6'
        option interface 'wan'
        option dhcpv6 'hybrid'
        option ra 'hybrid'
        option ndp 'hybrid'
        option master '1'

在我的测试过程中模式设置为relay或者hybrid貌似效果上没什么差别。

$ /etc/init.d/network restart
$ /etc/init.d/odhcpd restart

这时候检查LUCI-interface LAN接口应该已经获得了wan接口的IPV6地址。

在电脑上执行ip -6 addr可以看到已经分配到2001开头的Global Address,不仅仅是fe80开头的本地链路了。

而此时,我尝试ping6 ipv6.google.com发现连不通,而在电脑上ping6 LAN的IPV6地址(Global Address),是连通的。

也就是说,内部的网络已经可以向外网通信,但外网无法得知内网的路由。由于没有向ISP申请单独的IPv6地址块,这里不可能在外网上添加路由,同时,由于内网与外网同属一个子网(2001:250:1006:6151/64),也不可能想外网广播路由信息包,这样会造成路由混乱。–Linux 用作 IPv6 网关

我的解决办法:

- /etc/config/firewall

config defaults
        option disable_ipv6 0   #让 ipv6 忽略防火墙规则

然后$ /etc/init.d/firewall restart重启防火墙。

参考: