用了半年 IPv6,从入门到放弃再入门,这些坑不踩一遍不会懂

2026-07-07 10:37:25 2点赞 44收藏 4评论

半年前运营商默默在后台把我宽带的 IPv6 推过来了。我在路由器后台看到一串以 2408 开头的地址时还挺激动 —— 终于不用再折腾内网穿透了!每台设备都有公网 IPv6 地址,随时随地直接访问家里。这简直是 NAS 玩家的终极梦想。

半年过去了,我的结论很简单:IPv6 确实香,但前提是你先把这些坑全踩一遍。

缘起

这件事要从我的 NAS 说起。群晖 DS220+ 用了一年多,外网访问一直靠 QuickConnect 中转。速度慢就算了,传大文件速度非常受限,跑不满宽带上传。后来试过 ZeroTier 和 Tailscale,延迟好一些但配置麻烦,手机上每次还得开客户端。绿联 UGOS 自带的 UGREENlink 远程访问也是走中转,极空间的远程访问做得稍好一些但同样有带宽瓶颈。

直到有天我在路由器状态页看到 WAN 口多了个 2408:xxxx:xxxx 的地址 ——IPv6 通了!这意味着我 NAS 上的每一个服务都能从公网直接访问,不用做端口映射、不用 DDNS、不用第三方穿透工具。那还等什么?

用了半年 IPv6,从入门到放弃再入门,这些坑不踩一遍不会懂

第一次翻车:地址不是永久的

IPv6 地址确实给每台设备分配了公网地址,问题在于 —— 这个地址会变。

运营商的 IPv6 前缀过几天就刷新一次,你昨天记的地址今天就失效了。我在外面用手机连 NAS Jellyfin,收藏夹里存的是上次的 IPv6 地址,打开提示 "无法连接"。回家一查,前缀变了,后缀也变了。

这其实是因为 SLAAC(无状态地址自动配置)模式下,设备会生成临时地址用于对外连接,隔一段时间换一个 —— 初衷是为了隐私保护,但对我这种需要固定访问的人就是噩梦。Windows 和 Android 默认都开临时地址,iOS 和 macOS 在这方面反而好一些,默认用固定后缀。

解决办法就两个方向:要么用 DDNS 动态更新 IPv6 地址,要么在路由器上关掉 SLAAC 临时地址让后缀固定下来。群晖自带的 DDNS 支持 IPv6,DSM 7.x 在控制面板→外部访问→DDNS 里勾选 IPv6 即可。威联通 QNAP 的 myQNAPcloud 也同样支持。我选了 DDNS,配好之后外面访问用域名就行,地址变了自动更新,三五分钟内生效。关临时地址的方法各路由器不一样,OpenWrt 在 /etc/config/dhcp 里改,普通路由器可能根本没这个选项,所以建议还是 DDNS 这条路。

第二次翻车:你能连,不代表别人也能连

刚配好 IPv6 DDNS,在公司用手机流量(移动网络有 IPv6)秒连家里的 Jellyfin,那叫一个爽。4K 原盘拖动进度条缓冲不到一秒。

然后我把域名分享给朋友 —— 他回了两个字:打不开。

我忘了最重要的一件事:不是所有人的网络都有 IPv6。公司网络、很多公共场所的 WiFi、部分手机套餐的蜂窝数据,还是纯 IPv4。你能连是因为你这边有 IPv6,别人没有就访问不了。

这个问题没有完美方案。要么你继续保留 IPv4 的穿透方案(比如 Tailscale、frp)作为兜底,给没有 IPv6 的人用;要么只给自己用 —— 像我一样,只是方便自己在外访问,不对外分享。我选了后者,因为家里服务本来就是自己用,能在外用手机流量连上就行。

用了半年 IPv6,从入门到放弃再入门,这些坑不踩一遍不会懂

第三次翻车:有公网地址不等于安全

IPv6 不等于安全。每台设备都直接暴露在公网环境中,等于每台设备都直面公网访问。以前 NAT 模式下,别人看不到你局域网里的设备,现在你 NAS 的管理界面、Docker 服务的端口,只要没防火墙挡着,任何扫到这个地址的人都能试着连一下。而且 IPv6 地址空间太大了,网上已经有人用扫描工具在全网扫 IPv6 的常见端口了,别觉得 "地址那么长不会被扫到"。

所以我做了两件事:一是在路由器防火墙上只放开需要的端口(比如群晖 DSM 的 5001、Jellyfin 的 8096),其他全部拒绝入站;二是在 NAS 上开二步验证,即便有人扫到我 IPv6 地址,没有验证码也登不进来。绿联 UGOS 和极空间都内置了防火墙设置,操作思路一样 —— 只开你需要的端口。

还有一个细节:不要把你的 IPv6 地址截图发出去。IPv6 地址在全球范围内不会跟别人重复,别人拿到你的地址,手指一动就能扫你开了什么端口。

补充提示:无远程访问需求的普通用户,无需额外开放端口,保持路由器默认防火墙规则即可保障基础安全。

用了半年 IPv6,从入门到放弃再入门,这些坑不踩一遍不会懂

用下来真正爽的点

踩完坑、配好 DDNS、调好防火墙之后,IPv6 的体验是质的飞跃。

Jellyfin 在外用手机流量看家里 4K 原盘,拖动进度条缓冲不到一秒,比 QuickConnect 中转快了不知道多少倍。QuickConnect 中转要经过群晖服务器,速度受限于中继带宽;IPv6 直连就是你家宽带上传有多快就能跑多快。我家上传 50M,跑满之后看 1080P 完全无感,4K 也能流畅。

Home Assistant 智能家居控制也一样,在外面开关家里的灯、看摄像头画面,延迟基本无感。

还有一个意外收获:BT 下载变快了。IPv6 能连上更多 peer,同一个种子以前下载速度几百 K,开了 IPv6 之后经常能跑到 10MB/s 以上。玩 PT 的朋友应该懂这意味着什么。

内网穿透工具可以少装好几个 ——ZeroTier、Tailscale、frp 这些虽然成熟,但每多一层中转就多一层延迟。IPv6 直连之后,速度就是物理极限。

值不值得折腾

如果你没有 NAS、不在外面访问家里设备、也不玩智能家居 ——IPv6 对你来说无所谓,开着也不影响正常上网。

但如果你有 NAS、或者想远程访问家里的任何服务,IPv6 值得折腾。配置过一次之后就不用管了,一劳永逸。

记住三个关键点:配 DDNS 解决地址变化、开防火墙封掉不需要的端口、不要指望所有人都能用 IPv6 访问你。做到这三点,体验起飞。

你现在路由器的 IPv6 开了没?用过 IPv6 直连家里的 NAS 吗?评论区聊聊你的体验,报个路由器型号和宽带运营商,我帮你看看支不支持 IPv6 公网访问。

展开 收起
4评论

  • 精彩
  • 最新
  • 同ds220+,上一家公司只有v4,的确烦人。
    现在有v6了,挺爽的,服务部署在群晖,群晖开防火墙和反代,只开必要端口

    校验提示文案

    提交
  • 4K 原盘拖动进度条缓冲不到一秒?你家宽带是专线吗?

    校验提示文案

    提交
  • 我只玩v4

    校验提示文案

    提交
  • 性价比高

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
44
扫一下,分享更方便,购买更轻松