首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >IPv6 NAT6和端口转发?

IPv6 NAT6和端口转发?
EN

Stack Overflow用户
提问于 2022-03-03 17:28:51
回答 1查看 966关注 0票数 0

我的本地网络IPv6 NAT就像:

代码语言:javascript
运行
复制
------------------------       ---------------------------------------  
| Web Server:           |     | Router OpenWrt:                      |
| dda1:aaaa:bbbb::221/64| <=> | IPv6 ULA prefix: dda1:aaaa:bbbb::/48 |
|                       |     | br-lan: dda1:aaaa:bbbb::1/60         |
------------------------      | wan6: 2400:xxxx:yyyy::15/64          |
                               ---------------------------------------

如果我有一个web服务器http://[dda1:aaaa:bbbb::221]:8080,我如何配置路由器上的ip6table (或其他东西),以便其他人可以通过http://[2400:xxxx:yyyy::15]:48080访问它

有没有办法在LuCI WebUI中配置它?

非常感谢。

EN

回答 1

Stack Overflow用户

发布于 2022-04-02 18:45:44

我相信在这个页面上的OpenWrt文档中已经提到了您想要实现的目标:NAT6和IPv6伪装

注意:我不确定这个Wiki页面是否已经为OpenWrt的新版本进行了更新。我没有亲自试过,也不确定它是否像预期的那样有效。

我还将在此简要概述上述页面中的步骤:

  1. 为IPv6配置广域网接口(请参阅)
  2. 安装套餐
  3. 使用防火墙配置中的Include部分包括防火墙.d脚本 (它简化了在OpenWrt中实现NAT6 )。
  4. 对于防火墙配置中的广域网区域,添加一个新的masq6选项并将其设置为1
  5. 可以选择删除/禁用内置Allow-ICMPv6-Forward防火墙规则,因为它不再有任何意义。

现在,成功实现NAT6之后,继续安装端口转发,这与IPv4 NAT的实现非常相似:

  1. 使用静态DHCP租约预订(使用CLI在LuCI中)为您的web服务器设备设置固定的ULA。
  2. 在端口重定向规则的dest_ip选项中添加指定上述固定ULA地址的端口转发规则。为此,我相信您必须使用使用CLI,因为LuCI (至少在编写本报告时是21.02 )不允许您在那里指定IPv6地址。 如果不起作用,您可以创建一个简单的脚本,使用iptables命令创建DNAT规则,并将其包含在防火墙的配置中。
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71341308

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档