旁路由+透明代理和 ipv6 容易产生冲突,所以家里云迟迟没有支持 ipv6 。
最近旁路由转正成为主路由,ipv6 变得可行,决定使用 nat6 的方案。使用 nat6 是因为担心局域网设备全部暴露到公网上容易造成安全问题,虽然可以设置防火墙但是精细控制每个设备和端口太麻烦了。内网用 radvd 配置 slaac 网段 fd00::/64 ,在软路由上做端口转发,可以按需暴露内网服务到公网上。

旁路由+透明代理和 ipv6 容易产生冲突,所以家里云迟迟没有支持 ipv6 。
最近旁路由转正成为主路由,ipv6 变得可行,决定使用 nat6 的方案。使用 nat6 是因为担心局域网设备全部暴露到公网上容易造成安全问题,虽然可以设置防火墙但是精细控制每个设备和端口太麻烦了。内网用 radvd 配置 slaac 网段 fd00::/64 ,在软路由上做端口转发,可以按需暴露内网服务到公网上。

1
itiao 6h 5m ago via Android
移动 v6 ,梯子那是极度快乐 max
|
2
mohumohu 4h 53m ago
没那么复杂,直接划一个 vlan 专门用 ipv6 就行
|
3
Ggmusic 2h 30m ago via iPhone
这是没有运营商的 ipv6 ,通过小鸡走 ipv6 的方案么?有没有具体的配置方法啊?
|
4
crc8 1h 40m ago
test ipv6 .com 又可以用啦?
|
5
susandownes 1h 0m ago
有原生 v6 还要自我阉割成 nat6 不是很能理解,主路由 v6 防火墙入站仅匹配端口安全性足够了
|
6
Redmoon 44 mins ago via Android
旁路由是本地代理 根本不会遇到 ipv6
|
7
yeh 1 min ago
旁路也可以的,surge/mihomo 都没问题。
|