设置网关ipv6 一. 光猫基本信息型号:中兴F650A二. 网关超级密码普通账户密码请查看网关背面网关超级用户及密码默认为:telecomadmin/nE7jA%5m 可以电脑直接连接网关,浏览器输入1光猫ipv6防火墙..原来这个ipv6spi就是光猫得ipv6防火墙。。。之前用了半年,为了ipv6远程群晖nas,一直桥接路由器拨号,那样再用双wan,就会有两个ip,虽然我这双拨居然叠加下行。
由光猫进行拨号上网,然后路由器直接自动上网(DHCP),由路由器的防火墙保护防火墙内部的应用,避免被外部网络攻击。而光猫本身的IPv6防火墙就进行关闭,需要开放外网端口的电脑就连接光猫作为路由模式,已经获取到了公网IP地址,数量为/64。光猫接防火墙0/0/1接口,外网划分为untrust。防火墙接口开启ipv6可以无状态获取IPv6地址那么防火墙其他接口如何获取
3️⃣ 填入图1防火墙位置,设置好开放的端口号即可。‼️Ipv6让每一个设备都拥有公网,如果不开防火墙,等于把全家所有设备都公布在公网上,安全性极低,设置防火默认情况下光猫/路由器上的IPv6防火墙是开启的会拦截所有IPv6主动入站流量也不需要太担心但由于之前所说的路由/光猫IPv6防火墙的管理不够完善为了开放IPv6端
「特别篇」在关闭光猫、路由器IPv6防火墙后可能遇到的安全问题1.背景信息随着IPv6的不断普及目前三大运营商基本都已经提供了IPv6IPv6 拥有海量的地址数一般不需要NAT转换传输效率提升不需要开进入管理页面后,首先找到业务信息,看一下光猫确实已经启用IPv6了,并且处于桥接(电脑/路由器拨号)状态。然后转到IPv6配置页面,看一下里面的相关IPv6参数都已经正确配置,其中DNS来源