想让公网 IP6 开外部端口,把电信光猫 root 了,但是发现 ip6tables 竟然完全不生效? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
3dwelcome

想让公网 IP6 开外部端口,把电信光猫 root 了,但是发现 ip6tables 竟然完全不生效?

  •  
  •   3dwelcome Apr 11, 2023 3244 views
    This topic created in 1118 days ago, the information mentioned may be changed or developed.

    能 ssh 到光猫,也有 ip6tables 命令,但似乎这个命令完全不生效?仿佛被内核主动忽略一样,实在让人很郁闷。

    理论上把光猫改桥接可以破除限制,但好像有些地方电信,不允许私自操作。我想先试试路由模式,结果一试,连最基础的 ping 包(drop ICMPv6),都没办法拦截下来,更别提 ipv6 包网口转发了。

    更可恶的这个电信光猫是 mips 架构,手头趁手的兵器都是 arm 架构,还不兼容。

    13 replies    2023-04-17 14:15:20 +08:00
    hongjijun233
        1
    hongjijun233  
       Apr 11, 2023   1
    之前遇到过类似的问题,不过我是光猫桥接然后路由器拨号刷的 padavan ,我都把 ip6tables 全关了看日志还是被 drop 了,之后没办法换了 openwrt 的固件就好起来了。
    dude4
        2
    dude4  
       Apr 11, 2023   1
    虽然后台都是 linux ,但光猫都是闭源代码,根据需要阉割了各种命令和内核包,不能用很正常
    曲线救国的法子都是桥接后面上 openwrt
    maoshen1234
        3
    maoshen1234  
       Apr 11, 2023
    你都给光猫 root 了,就把光猫的防火墙关掉,就那个选项关掉,应该就行了
    Jhma
        4
    Jhma  
       Apr 11, 2023
    光猫的路由各种功能都是残废,要么桥接路由拨号,要么看能不能只把 v6 桥接给下级路由
    3dwelcome
        5
    3dwelcome  
    OP
       Apr 11, 2023
    @maoshen1234 我也想啊,webui 里没有关闭选项。而 linux 命令行我只认识 ip6tables ,再深入一点,都不知道如何下手。

    我看网上 90%教学,都是桥接解君忧。
    cpstar
        6
    cpstar  
       Apr 11, 2023
    ip6tables -F
    然后全都交给自己的路由解决
    maoshen1234
        7
    maoshen1234  
       Apr 11, 2023
    @3dwelcome 啊这,没有防火墙选项啊,F12 呢?= =哈哈,还是老实点桥接吧,后面丢个 OP 就好
    SenLief
        8
    SenLief  
       Apr 11, 2023 via iPhone
    桥接吧。
    laozhoubuluo
        9
    laozhoubuluo  
       Apr 12, 2023
    有的设备会通过硬件协助转发,需要通过专有命令控制甚至就不太能控制。
    建议直接桥接之后挂自己路由器。
    mm2x
        10
    mm2x  
       Apr 13, 2023   1
    我都是备份配置文件 -解密 -直接关闭 V6 防火墙 -加密-恢复备份 这个办法很好用。解决很彻底。
    systemcall
        11
    systemcall  
       Apr 13, 2023 via Android
    估计是没有用常规的 iptables ,而是用的闭源的防火墙,配合硬件加速,来在非常垃圾的 MIPS 处理器上跑满千兆甚至万兆
    看能不能改桥接吧,改桥接是唯一的办法
    xwybss
        12
    xwybss  
       Apr 16, 2023 via Android
    可能需要装个 busybox ?
    jiabing520a
        13
    jiabing520a  
       Apr 17, 2023
    确实,我的也是直接全部放行,交由后面的路由处理
    About     Help     Advertise     Blog     API     FAQ     Solana     2440 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 59ms UTC 07:22 PVG 15:22 LAX 00:22 JFK 03:22
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86