域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

2023-06-29 16:21:04 14点赞 133收藏 34评论

大家好,我是彩虹。

上一篇的文章说道在阿里云注册自定义域名,加上群辉内置的DDNS-GO2套件,通过IPV6来访问群辉NAS设备,这样的好处就是访问速度更快了,而且不需要再去艰难的申请IPV4公网地址。但是在远程或者移动网络访问的时候就有问题了,如果路由器打开了IPV6,并且正确获取了IPV6地址,那么很有可能就是路由器本身默认开启了IPV6防火墙,导致内网访问没问题,外网来访问时会出现拒绝或者无法连接的问题。今天我就来说下这个问题的解决办法:

以我手上的为例,我目前作为主路由拨号的设备是小米的AX1800路由器,这款路由器没有直接的IPV6防火墙开关,并且默认就是打开的,所以通过V6地址远程访问NAS肯定不行。我手上还有一台京东云的鲁班路由器用来跑积分,这个路由器就自带的有IPV6防火墙开关,关闭之后远程V6地址访问NAS就没有任何问题。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

书归正传,现在说下小米AX1800怎么关闭ipv6的防火墙,其中用到的命令基本上适用小米大部分的路由器(因为需要重置路由器,所以需要大家操作之前做好数据备份),大致思路就是通过SSH方式修改路由器配置文件,从而关闭V6地址的防火墙,但是打开路由器SSH需要低版本才行,所以我们第一步就是对路由器降级:

1、路由器降级

先查看路由器当前版本,一般都是自动更新了最新版本,我们需要降级到1.0.34版本。下载降级用到的固件,然后进入路由器地址,在常用设置-系统状态下,选择手动升级,选择下载的固件版本,根据提示进行降级。需要等待几分钟,看到路由器亮蓝灯就行了。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

2、开启路由器SSH远程访问

这一步非常简单,再次登录路由器管理后台,看到输入网址的地方有一串代码,把stok=后面的一串代码记下来复制到文本里面,注意是“stok=”之后,“/”之前的一串代码。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

复制下面代码,将<stok>替换为刚才登录进路由器里面自动生成的那一串代码,然后全部复制到浏览器回车,此时会返回{"code":0},即表示已经成功打开路由器ssh功能。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

代码:(注意:192.168.31.1需要改成你设置的路由器地址,如果没改默认就行;特殊字符原因不能直接打出来,可以用微信或者safari浏览器截图直接复制文字)

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

3、更改root登录密码

如果此时通过ssh登录上路由器,root用户的密码需要通过sn去计算,有点麻烦,为了省事我们再来一条命令,修改默认root登录密码为admin,方法跟上一步一样,替换<stok>为路由器登录进去的那一串代码:

代码:

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

4、通过ssh登录进路由器

现在路由器的SSH权限被打开了,我们需要去下载putty这个软件,通过SSH登录到路由器里面,下面是putty官方下载链接:www.putty.be/latest.html 。 默认一步安装完成之后打开软件,在host name处填路由器地址,然后回车。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

此时输入账号:root 密码:admin ,如果看到出现下面的样式,就表明登录已经成功。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

5、打开路由器防火墙

输入命令:

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

回车,窗口里面可以右键粘贴,然后按i键输入命令:

ip6tables -I forwarding_rule -p tcp --dport 5000 -j ACCEPT

ip6tables -I forwarding_rule -p udp --dport 5000 -j ACCEPT

这两条命令表示打开5000端口的tcp和udp连接。这是为了安全起见只打开了我们需要访问的群辉的5000端口,当然也可以根据自己需要打开其他的端口或者全部打开,但是不建议。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

输入完之后不需要按回车,直接输入: :wq(注意带冒号一起),退出保存的意思,然后输入reboot重启路由器。长时间检测发现这种方法可能会开启不成功,可以输入#crontab -e 后添加下面代码,尾部增加定时检测命令:

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

到此这个小米的路由器就被我们关闭了IPV6的防火墙开关,此时通过远程或者手机移动网络访问群辉NAS设备,就可以轻松打开自己的域名网站,进到群晖系统,而且速度是真的很快,备份照片比之前用V4地址快了至少2倍不止。

域名+IPV6远程访问NAS最后一关:关闭路由器IPV6防火墙,跟IPV4公网彻底说拜拜!

当然如果你觉得以上的方法都太复杂了,可以选择更直接的——更换路由器,从根源解决问题。

好了,大家可以完全扔到IPV4尽情的远程享用你的nas设备吧!天涯海角,NAS尽在我手...

小米(MI)路由器AX30005G双频WIFI63000M无线速率内置4路独立信号放大器256MB超大内存混合mesh组网329元京东去购买群晖(Synology)DS923+4盘位万兆扩展NAS网络存储服务器文件共享自动备份私有云团队云盘4900元京东去购买

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
34评论

  • 精彩
  • 最新
  • Are you ok? 开启SSH还把管理员密码改这么简单?开启SSH我必做的几件事:改默认端口,禁止root账户登陆,禁止使用密码登陆,禁止空密码

    校验提示文案

    提交
    先关闭能访问就行,安全问题再考虑

    校验提示文案

    提交
    收起所有回复
  • 关闭防火墙??真勇

    校验提示文案

    提交
    不关不能访问啊

    校验提示文案

    提交
    收起所有回复
  • 我问个白痴问题,我网关配置了桥接之后,使用ipv6 ddns之后通过域名服务可以正常访问,但是外面使用wifi访问不了,这个dns怎么破

    校验提示文案

    提交
    这个有可能你外面连接的这个路由器或者光猫没打开v6地址

    校验提示文案

    提交
    收起所有回复
  • 码农出身的,现在对于这些几乎忘记了

    校验提示文案

    提交
    哈哈,狸总原来it出身

    校验提示文案

    提交
    收起所有回复
  • 买了个不能刷梅林的网件路由器,结果找不到ipv6的防火墙设置,倒霉。。

    校验提示文案

    提交
    刷其他固件试试,或者后台打开

    校验提示文案

    提交
    找不到后台打开的“具体”教程,不知道文内的命令行是否适合网件路由;openwrt可以刷,但不怎么习惯用。

    校验提示文案

    提交
    收起所有回复
  • 这是裸奔了

    校验提示文案

    提交
    开对应端口嘛,不然就没办法远程了

    校验提示文案

    提交
    那还不如在防火墙添加规则

    校验提示文案

    提交
    收起所有回复
  • 真棒,刚好需要,nas目前是单向连同,刚好看到
    有个问题是我家是3台1800组mesh 是否三台都需要降级?

    校验提示文案

    提交
    那肯定的呀

    校验提示文案

    提交
    其实也可以不用,局域网可以随时访问,远程的话,把链接nas的那台打开就行了

    校验提示文案

    提交
    收起所有回复
  • ip6tables -I forwarding_rule -p tcp --dport 5000 -j ACCEPT

    ip6tables -I forwarding_rule -p udp --dport 5000 -j ACCEPT
    这条命令之后是回车后再按i吗 具体是什么顺序呢 大佬

    校验提示文案

    提交
    先i键,i是输入的意思,然后右键粘贴命令,直接回车就行了呀

    校验提示文案

    提交
    i 后空格 然后右键命令吗 命令是一条条输入是吗

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • ip6tables ****** -p tcp --dport 5000 -j ACCEPT

    ip6tables ****** -p udp --dport 5000 -j ACCEPT

    */5 * * * * ip6tables -L | grep "tcp dpt:5000"; ****** -p tcp --dport 5000 -j ACCEPT

    大佬,请问下,想开特定端口的话除了这3条命令的5000需要改,还有其它地方的命令需要改么?全部指令无法完整发出来,将就下看看哈 [大囧]

    校验提示文案

    提交
    是的,这个命令就是打开特定端口

    校验提示文案

    提交
    全部操作过程只有这三个5000需要更改,其余按步骤就行了么?

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 这里推荐华硕的路由器,可以选择固定IPV6地址放开固定端口。
    如果IPV6地址经常变动,可以把后四个由设备mac地址生成的ipv6地址固定,前四个随机,具体设置站内有。

    校验提示文案

    提交
    能不能把文章链接发给我一下?谢谢!

    校验提示文案

    提交
    ……我需要找找 [尴尬]
    你站内搜下 QNAP配合阿里云实现域名访问
    还有个是 威联通NAS免费更换为阿里云SSL证书 只有这两个关键词搜索了,原帖我收藏但是太多了没法找……

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 关闭防火墙后,路由重启会又自动打开吗?是否永久关闭呢

    校验提示文案

    提交
  • 搞了一晚上
    回车,窗口里面可以右键粘贴,然后按i键输入命令
    这个步骤可以细说一下吗 我输入了没有反应 感谢

    校验提示文案

    提交
  • 我设置后过一会,又自动开防火墙,路由没有升级也没有重启

    校验提示文案

    提交
  • 现在的问题 是 安全怎么搞

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
133
扫一下,分享更方便,购买更轻松