陕西宝鸡地区的联通宽带,从 11 月份开始也不给公网动态 ip 了,所以就开始了折腾 ipv6 的经历。 家用私有云是 用 ubuntu20.04 搭建的,域名 ipv6 解析( AAAA )也都正常,在内网可以 正常访问,直接用域名访问家用服务器,没有任何问题。 外网:注意是那手机共享的热点,用笔记本连接,测试了如下:
ping -6 -t domain.com 一直正常 响应时间从 40ms 到 95ms 之间不等。
注意是 ping 的域名,说明解析正常,服务器对 ping 过来的数据包也是有正常反应的。
但是 用浏览器访问服务器 http://domain.com:808 或者 https://domain.com 或者 http://[ipv6 地址]:808 都不能打开页面
服务器 是 apache2,ssl 证书没有问题已经配置好。服务器的防火墙(ufw status)状态是 inactive 不活动的。
那谁能帮我 理理 思路,问题估计是出在哪里了 路由器防火墙? 路由器是小米的 RM2100,目前没有刷 openwrt 包。光猫防火墙?(光猫是普联 TP-Link 的 GP210 )
光猫没有拨号,拨号的是 路由器 RM2100
大家觉得问题在哪里,刷路由器?还是有其它地方需要注意?
上传不了图片,所以尽可能的描述详细了。
1
des 2020-11-21 10:19:56 +08:00 via iPhone 1
大概率是光猫防火墙,可以多换几个端口试试,如果都无法访问,那多半是了,如果可以那就是运营商封端口了
我这的就有光猫防火墙,还没办法关掉 |
2
opengps 2020-11-21 10:22:14 +08:00
我家光猫的端口转发只能对等数字( nat 时候内外端口要用相同的)
|
3
celeron533 2020-11-21 10:27:11 +08:00 1
1. 路由 /光猫可能自带防火墙。如果小白不懂电脑,上游云供应商推下 ipv6 配置以及前缀,子网的机器有暴露到公网的危险。
2. 固定宽带屏蔽了很多周知端口,换一个端口再试试。 3. 使用 tcping 测试你的网页服务器相应端口。 |
4
sinoll OP 感谢三位给出的思路,tcping 确实是个好工具,问题出在小米的路由器上,ipv6 的防火墙从外到内是关闭的,刷上 openwrt 后,防火墙配置好,手机流量直接访问么么哒。
|
5
txydhr 2020-11-30 11:32:06 +08:00
ipv6,不少路由器默认禁止传入连接
|