用了半年 IPv6,从入门到放弃再入门,这些坑不踩一遍不会懂
半年前运营商默默在后台把我宽带的 IPv6 推过来了。我在路由器后台看到一串以 2408 开头的地址时还挺激动 —— 终于不用再折腾内网穿透了!每台设备都有公网 IPv6 地址,随时随地直接访问家里。这简直是 NAS 玩家的终极梦想。
半年过去了,我的结论很简单:IPv6 确实香,但前提是你先把这些坑全踩一遍。
缘起
这件事要从我的 NAS 说起。群晖 DS220+ 用了一年多,外网访问一直靠 QuickConnect 中转。速度慢就算了,传大文件速度非常受限,跑不满宽带上传。后来试过 ZeroTier 和 Tailscale,延迟好一些但配置麻烦,手机上每次还得开客户端。绿联 UGOS 自带的 UGREENlink 远程访问也是走中转,极空间的远程访问做得稍好一些但同样有带宽瓶颈。
直到有天我在路由器状态页看到 WAN 口多了个 2408:xxxx:xxxx 的地址 ——IPv6 通了!这意味着我 NAS 上的每一个服务都能从公网直接访问,不用做端口映射、不用 DDNS、不用第三方穿透工具。那还等什么?

第一次翻车:地址不是永久的
IPv6 地址确实给每台设备分配了公网地址,问题在于 —— 这个地址会变。
运营商的 IPv6 前缀过几天就刷新一次,你昨天记的地址今天就失效了。我在外面用手机连 NAS Jellyfin,收藏夹里存的是上次的 IPv6 地址,打开提示 "无法连接"。回家一查,前缀变了,后缀也变了。
这其实是因为 SLAAC(无状态地址自动配置)模式下,设备会生成临时地址用于对外连接,隔一段时间换一个 —— 初衷是为了隐私保护,但对我这种需要固定访问的人就是噩梦。Windows 和 Android 默认都开临时地址,iOS 和 macOS 在这方面反而好一些,默认用固定后缀。
解决办法就两个方向:要么用 DDNS 动态更新 IPv6 地址,要么在路由器上关掉 SLAAC 临时地址让后缀固定下来。群晖自带的 DDNS 支持 IPv6,DSM 7.x 在控制面板→外部访问→DDNS 里勾选 IPv6 即可。威联通 QNAP 的 myQNAPcloud 也同样支持。我选了 DDNS,配好之后外面访问用域名就行,地址变了自动更新,三五分钟内生效。关临时地址的方法各路由器不一样,OpenWrt 在 /etc/config/dhcp 里改,普通路由器可能根本没这个选项,所以建议还是 DDNS 这条路。
第二次翻车:你能连,不代表别人也能连
刚配好 IPv6 DDNS,在公司用手机流量(移动网络有 IPv6)秒连家里的 Jellyfin,那叫一个爽。4K 原盘拖动进度条缓冲不到一秒。
然后我把域名分享给朋友 —— 他回了两个字:打不开。
我忘了最重要的一件事:不是所有人的网络都有 IPv6。公司网络、很多公共场所的 WiFi、部分手机套餐的蜂窝数据,还是纯 IPv4。你能连是因为你这边有 IPv6,别人没有就访问不了。
这个问题没有完美方案。要么你继续保留 IPv4 的穿透方案(比如 Tailscale、frp)作为兜底,给没有 IPv6 的人用;要么只给自己用 —— 像我一样,只是方便自己在外访问,不对外分享。我选了后者,因为家里服务本来就是自己用,能在外用手机流量连上就行。

第三次翻车:有公网地址不等于安全
IPv6 不等于安全。每台设备都直接暴露在公网环境中,等于每台设备都直面公网访问。以前 NAT 模式下,别人看不到你局域网里的设备,现在你 NAS 的管理界面、Docker 服务的端口,只要没防火墙挡着,任何扫到这个地址的人都能试着连一下。而且 IPv6 地址空间太大了,网上已经有人用扫描工具在全网扫 IPv6 的常见端口了,别觉得 "地址那么长不会被扫到"。
所以我做了两件事:一是在路由器防火墙上只放开需要的端口(比如群晖 DSM 的 5001、Jellyfin 的 8096),其他全部拒绝入站;二是在 NAS 上开二步验证,即便有人扫到我 IPv6 地址,没有验证码也登不进来。绿联 UGOS 和极空间都内置了防火墙设置,操作思路一样 —— 只开你需要的端口。
还有一个细节:不要把你的 IPv6 地址截图发出去。IPv6 地址在全球范围内不会跟别人重复,别人拿到你的地址,手指一动就能扫你开了什么端口。
补充提示:无远程访问需求的普通用户,无需额外开放端口,保持路由器默认防火墙规则即可保障基础安全。

用下来真正爽的点
踩完坑、配好 DDNS、调好防火墙之后,IPv6 的体验是质的飞跃。
Jellyfin 在外用手机流量看家里 4K 原盘,拖动进度条缓冲不到一秒,比 QuickConnect 中转快了不知道多少倍。QuickConnect 中转要经过群晖服务器,速度受限于中继带宽;IPv6 直连就是你家宽带上传有多快就能跑多快。我家上传 50M,跑满之后看 1080P 完全无感,4K 也能流畅。
Home Assistant 智能家居控制也一样,在外面开关家里的灯、看摄像头画面,延迟基本无感。
还有一个意外收获:BT 下载变快了。IPv6 能连上更多 peer,同一个种子以前下载速度几百 K,开了 IPv6 之后经常能跑到 10MB/s 以上。玩 PT 的朋友应该懂这意味着什么。
内网穿透工具可以少装好几个 ——ZeroTier、Tailscale、frp 这些虽然成熟,但每多一层中转就多一层延迟。IPv6 直连之后,速度就是物理极限。
值不值得折腾
如果你没有 NAS、不在外面访问家里设备、也不玩智能家居 ——IPv6 对你来说无所谓,开着也不影响正常上网。
但如果你有 NAS、或者想远程访问家里的任何服务,IPv6 值得折腾。配置过一次之后就不用管了,一劳永逸。
记住三个关键点:配 DDNS 解决地址变化、开防火墙封掉不需要的端口、不要指望所有人都能用 IPv6 访问你。做到这三点,体验起飞。
你现在路由器的 IPv6 开了没?用过 IPv6 直连家里的 NAS 吗?评论区聊聊你的体验,报个路由器型号和宽带运营商,我帮你看看支不支持 IPv6 公网访问。

ksas
现在有v6了,挺爽的,服务部署在群晖,群晖开防火墙和反代,只开必要端口
校验提示文案
孤独的指南者
校验提示文案
坚0775
校验提示文案
值友6657122993
校验提示文案
值友6657122993
校验提示文案
坚0775
校验提示文案
孤独的指南者
校验提示文案
ksas
现在有v6了,挺爽的,服务部署在群晖,群晖开防火墙和反代,只开必要端口
校验提示文案