网络无限 篇二:爱快IPv6的使用及ACL配置

2023-05-30 17:27:20 16点赞 143收藏 14评论

运营商都提供IPv6了,直接打开就能用,在网络-IPv6设置里打开,如图

爱快IPv6的使用及ACL配置

IPv6资源充足,不仅路由wan口是公网Ip,里面支持IPv6的设备直接给分的也是公网Ip,和wan口前缀一样,打开ipv6-test.com,测试结果说明现在我电脑支持与IPV6网络直接通信

爱快IPv6的使用及ACL配置

既然是公网IP那就来试一下,手机浏览器访问https://[nas的 IPv6地址]:端口号,能直接访问

爱快IPv6的使用及ACL配置

我路由没做端口映射怎么直接就通了?!,这就是ipv6的好处,但也是坏处,想想你的nas 就这么暴露给全世界,多不安全啊。

怎么来加强防护?之前有写过群晖防火墙和IP封锁设置,群晖设置好了起码上面大量数据安全有所保障了,详见https://post.smzdm.com/p/awzgwkg2/

但其他设备还是要想办法,保不准哪天爆出什么高危漏洞,而自己的设备又获取到了公网IPV6地址就容易成为目标,我这里用爱快的ACL功能来防一防。

ACL设置是在 安全设置-ACL规则

爱快IPv6的使用及ACL配置

在爱快路由3.7.0及以上版本支持IPv4和v6两个协议栈,v4由于有Nat所以不用设置,v6我就设了三条策略,两条用于允许transmission peer连接进来,最后一条禁止从外部访问内部其他所有服务,三条规则见上面ACL规则界面。

配置规则时注意选择方向,方向有原始方向、应答方向、关闭,怎么理解呢?ACL规则配置里有源地址、目的地址、目的端口,如果想要控制从源访问目的那就是选择原始方向,如果想要控制从目的访问源的那就选择应答方向,关闭就是两个方向都生效,这有什么关系呢?通常我们只想禁止外网访问家里但家里设备总还是要上网的,那么配置时设源地址为外网某个范围或留空(any)目的为内网某些IP或端口,到这还是对的,但如果设置方向为关闭那家里访问外网(从目地到源)也不通了。

爱快IPv6的使用及ACL配置

爱快的ACL默认是全通的(废话),所以默认情况内部通过IPV6或IPV4访问外部都是正常转发数据,但是经过测试,访问了国内阿里、腾讯百度、新浪几个门户,发现也是只有一部份能访问,看来IPV6的普及有很漫长的路要走,不过测试transmission是可以连接上IPv6的peer了,所以相应的下载速度也有所提升,这样说来IPv6也是有一定实际用处

爱快IPv6的使用及ACL配置

还有如上文我的操作,我把IPv6的外部访问内部给禁止了,也就是不能用IPv6来远程家里NAS之类了,其实是因为我的两条宽带都长期获取到公网IP,远程访问内网资源都稳定,相比ipv6的直通还是ipv4的NAT结合vpn比较安全,就不用IPv6来远程访问了


作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

iKuai 爱快 IK-Q6000 企业级路由 AX6000M

iKuai 爱快 IK-Q6000 企业级路由 AX6000M

379元起

iKuai 爱快 AX3000路由器 家用千兆无线Wi-Fi6双频企业级路由器 全屋 IPv6/IPTV/Mesh

iKuai 爱快 AX3000路由器 家用千兆无线Wi-Fi6双频企业级路由器 全屋 IPv6/IPTV/Mesh

169元起

iKuai 爱快 IK-Q3000企业级网关

iKuai 爱快 IK-Q3000企业级网关

139元起

iKuai 爱快 IK-Q1800L 路由器

iKuai 爱快 IK-Q1800L 路由器

129元起

爱快 iKuai A120五口全千兆多WAN流控企业级有线路由 行为管理宽带叠加微信认证

爱快 iKuai A120五口全千兆多WAN流控企业级有线路由 行为管理宽带叠加微信认证

暂无报价

iKuai 爱快 IK-M50 全千兆企业级流控智能有线网关路由 多WAN/AC控制器/行为管

iKuai 爱快 IK-M50 全千兆企业级流控智能有线网关路由 多WAN/AC控制器/行为管

459元起

iKuai 爱快 G30 家用千兆无线路由器 单个装 黑色

iKuai 爱快 G30 家用千兆无线路由器 单个装 黑色

暂无报价

iKuai 爱快 IK-A130 千兆企业级流控有线路由网关

iKuai 爱快 IK-A130 千兆企业级流控有线路由网关

499元起

爱快(iKuai)A320 全千兆企业级流控有线路由 多WAN/行为管理/宽带叠加/微信认证/智能组网

爱快(iKuai)A320 全千兆企业级流控有线路由 多WAN/行为管理/宽带叠加/微信认证/智能组网

1699元起

iKuai 爱快 IK-Q1800 双频1800M 企业级千兆无线路由器 Wi-Fi 6 单个装 黑色

iKuai 爱快 IK-Q1800 双频1800M 企业级千兆无线路由器 Wi-Fi 6 单个装 黑色

暂无报价

爱快(iKuai)A520 全千兆企业级流控有线路由 多WAN/行为管理/宽带叠加/微信认证/智能组网

爱快(iKuai)A520 全千兆企业级流控有线路由 多WAN/行为管理/宽带叠加/微信认证/智能组网

2099元起

iKuai 爱快 Q80 双频1200M 家用千兆无线路由器 黑色

iKuai 爱快 Q80 双频1200M 家用千兆无线路由器 黑色

暂无报价

3855U全千兆软路由六网口i210工控机/视觉检测/防火墙/ikuai/爱快企业路由器 准系统 无内存 无固态硬盘

3855U全千兆软路由六网口i210工控机/视觉检测/防火墙/ikuai/爱快企业路由器 准系统 无内存 无固态硬盘

暂无报价

爱快 iKuai M20 五口百兆多WAN智能DPI企业级路由器网关 行为管理微信吸粉宽带叠加

爱快 iKuai M20 五口百兆多WAN智能DPI企业级路由器网关 行为管理微信吸粉宽带叠加

暂无报价

iKuai 爱快 N6 双频1200Mbps 企业级千兆面板式无线胖瘦一体AP Wi-Fi 5(802.11ac) 白色 单只装

iKuai 爱快 N6 双频1200Mbps 企业级千兆面板式无线胖瘦一体AP Wi-Fi 5(802.11ac) 白色 单只装

暂无报价

爱快(iKuai)路由无线AP网络设备wifi套装 600平中小场景覆盖(IK-Q80+IK-H3*2)

爱快(iKuai)路由无线AP网络设备wifi套装 600平中小场景覆盖(IK-Q80+IK-H3*2)

暂无报价
14评论

  • 精彩
  • 最新
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
143
扫一下,分享更方便,购买更轻松