跟上时代:Openwrt路由器配置直接拨号和ipv6的两种方案

简介: 解决OpenWrt路由器不能自动IPv6联网的两种方案

我的网络环境

  • 联通家宽,光猫桥接,路由拨号
  • 拨号完成之后路由器有ipv6 ip,但lan口设备均无法ipv6联网。

配置直接拨号

  1. 以超管账号登录光猫,记下当前网络设定的所有数据做备份,特别记住当前活跃的路由链接的vlan id和8021p优先级,如果不知道自己宽带的账号密码,也要记住光猫拨号栏提供的账号密码(密码那一栏需要右键点调查元素,然后把高亮代码的password改成text,或者直接咨询客服)
  2. 删除光猫配置的所有WAN连接,新建一个WAN连接,连接模式选INTERNET,协议选IPv4&v6,启用vlan(若原来未启用就不用启用),8021p优先级保持默认,绑定端口选择网线连接的那个端口。
  3. 重启光猫,登录路由器管理面板,网络-接口-wan切换协议为PPPoE,填自己账号密码,保存设置。(此时光猫已无法访问,上面那个链接给出了访问的途径)

配置ipv6,让LAN口设备正常联网

(每一步都要保存设置)

方案一

  1. 网络-接口-wan-高级设置里,获取ipv6的方式改为手动。
  2. 添加接口,名字自取(若已有wan6虚拟接口则无需添加),协议选dhcpv6,接口自定义,填”@wan”(若已设置多播,则需要@你指定的能获取到ipv6地址的接口)
  3. 接口-全局里清空ipv6 ULA前缀
  4. 网络-DHCP/DNS-服务器设置-高级设置取消勾选“禁止解析ipv6 dns记录”
  5. 网络-防火墙-基本设置-转发改为接受,下方区域里第二条(wan区域到lan的转发)入站数据、出站数据、转发全部改为接受,另外修改第一条(lan区域到wan的转发,点修改)常规设置-覆盖网络,确保勾选再第二部新建/修改的接口和lan口,端口转发下面的两个复选框也都勾上
  6. 网络-负载均衡-策略里,修改balanced策略的备用成员为默认(使用主路由表)

方案二:原生NAT6

  1. 确认ip6tablestracepath6kmod-ipt-nat6 均已被安装(系统-软件包里可看)
  2. 用SSH或winscp等进入终端,更改/etc/config/network文件内容,在config interface 'lan'下添加一行:
option ip6addr 'fc00:100:100:1::1/64'
  1. 更改/etc/config/dhcp文件,将config dhcp 'lan'那一栏改为以下内容:
config dhcp 'lan'
  option interface 'lan'
  option start '100'
  option limit '150'
  option leasetime '12h'
  option dhcpv6 'server'
  option ra 'server'
  option ra_management '1'
  option ra_default '1'
  1. 更改/etc/firewall.user,假设WAN对应的接口为eth0.2,则添加以下内容:
ip6tables -t nat -A POSTROUTING -o eth0.2 -j MASQUERADE
  1. 使用tracepath6 -b tv.byr.cn命令,获取目前网络的IPv6网关地址(找最上面的IPv6地址),假定是2001:1234:1234:1234::1
  2. 使用route -A inet6 add default gw 2001:1234:1234:1234::1命令,为路由器添加默认网关。这一步非常重要,不进行的话是上不了IPv6的。。。完成之后,连接到路由器的计算机应该可以访问IPv6网站了。
  3. 重启之后,需要重新添加网关,如果要做到路由器开机自动添加该网关,可以在/etc/hotplug.d/iface/下新建一个文件90-ipv6,给予可执行权限,内容为(注意替换为自己的网关地址)
#!/bin/sh
[ "$ACTION" = ifup ] || exit 0
route -A inet6 add default gw 2001:1234:1234:1234::1
目录
相关文章
|
安全 Linux 网络安全
组网神器WireGuard安装与配置教程(超详细)
组网神器WireGuard安装与配置教程(超详细)
40016 2
Debian 官方源换为国内的源的操作方法
apt-get update 报错,采用更换源的方式解决问题。
57647 0
|
缓存 Linux 开发工具
CentOS 7- 配置阿里镜像源
阿里镜像官方地址http://mirrors.aliyun.com/ 1、点击官方提供的相应系统的帮助 :2、查看不同版本的系统操作: 下载源1、安装wget yum install -y wget2、下载CentOS 7的repo文件wget -O /etc/yum.
263756 0
|
Linux 数据安全/隐私保护 C语言
新手向导:轻松离线搭建最新版OpenVPN(含一键安装脚本)
OpenVPN 是常用的虚拟私有网络工具,通过 Docker 搭建非常简单。但常用的 kylemanna/openvpn 镜像已三年未更新,停留在 OpenVPN 2.4 版本。为了升级到最新版本(如 2024 年 2 月发布的 v2.6.9),可以通过官方开源社区获取最新安装包并手动编译安装。步骤包括安装依赖、下载并编译 OpenSSL 和 OpenVPN、生成证书和配置文件等。此外,GitHub 上有一键安装脚本 openvpn-install.sh,简化了安装过程,但其版本可能不是最新的。安装完成后,还需配置 iptables 以确保客户端能正常使用代理网络。
15395 1
|
运维 监控 Linux
服务器管理面板大盘点: 8款开源面板助你轻松管理Linux服务器
在数字化时代,服务器作为数据存储和计算的核心设备,其管理效率与安全性直接关系到业务的稳定性和可持续发展。随着技术的不断进步,开源社区涌现出众多服务器管理面板,这些工具以其强大的功能、灵活的配置和友好的用户界面,极大地简化了Linux服务器的管理工作。本文将详细介绍8款开源的服务器管理面板,包括Websoft9、宝塔、cPanel、1Panel等,旨在帮助运维人员更好地选择和使用这些工具,提升服务器管理效率。
|
存储 数据采集 监控
性能测试报告模板
本文档为某某某项目性能测试报告,主要内容包括概述、测试环境、测试方法、测试工具等。主要的读者有性能测试脚本开发人员、性能测试执行人员、性能评估人员、开发人员、项目经理、用户代表等。
6022 1
性能测试报告模板
|
弹性计算 安全 Ubuntu
1Panel安装:阿里云服务器安装1Panel面板教程,超详细图文流程
阿里云服务器安装1Panel面板教程:首先远程连接ECS,执行安装命令。随后设置1Panel安装目录(默认`/opt`)、端口(默认20410)、安全入口、面板用户及密码。安装后需在安全组中开通20410端口。最后,通过`服务器IP:端口/安全入口`格式访问面板。更多细节参见完整教程。
|
安全 Linux 网络安全
【工具使用】几款优秀的SSH连接客户端软件工具推荐FinalShell、Xshell、MobaXterm、OpenSSH、PUTTY、Terminus、mRemoteNG、Terminals等
【工具使用】几款优秀的SSH连接客户端软件工具推荐FinalShell、Xshell、MobaXterm、OpenSSH、PUTTY、Terminus、mRemoteNG、Terminals等
130917 0