华硕网络产品技术交流平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 2368|回复: 6

[求助] RT-AX86U Pro防火墙无法放行路由器IPv6端口问题

[复制链接]

3

主题

9

回帖

148

积分

注册会员

Rank: 2

积分
148
发表于 2023-5-5 20:44:08 | 显示全部楼层 |阅读模式
RT系列
机型名称: RT-AX86U Pro
机型:RT-AX86U Pro

固件版本:3.0.0.4.388_22525
网络:光猫桥接,路由拨号,无公网IPv4,只有公网IPv6,使用华硕ddns xxx.asuscomm.com解析IPv6

IPv6裸奔一段时间后考虑安全问题遂开启IPv6防火墙,然后发现IPv6防火墙只能放行路由器下连客户端PC等设备端口,路由器本身端口放行后在外用手机依旧无法访问,关闭防火墙后访问正常。

开启IPv6防火墙后,下连群晖和PC是可以通过放行的端口访问,但是访问路由器本身的端口是不通的。

不知是固件bug,还是我设置问题。

防火墙设置如图:

主要用路由器的openvp.n功能,放行的是1194端口,路由器ssh端口1024 ,关闭防火墙可以访问,打开防火墙就无法访问。
路由器下的群晖放行的是9537倒是可以正常使用。
本地地址::/0 适配的是所有本地IPv6地址,应该没写错吧。
路由器不管是用::/0适配,还是用路由器本身的IPv6地址适配,开启防火墙后都是无法访问的。
所以猜测是不是IPv6防火墙仅能放行路由器下连的设备,不能放行路由器本身的端口。
望解答


微信扫一扫,阅读更方便^_^

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

629

主题

6191

回帖

1万

积分

管理员

正品行货

Rank: 9Rank: 9Rank: 9

积分
16855

RT-AC88URT-AX68U

发表于 2023-5-6 10:13:10 | 显示全部楼层
IPv6设定页中,路由器的内部网络IPv6地址 xxxx:xxxx:xxxx:xxxx::1,填到IPv6防火墙规则的“本地IP”栏位

299

主题

2926

回帖

9317

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9317
发表于 2023-5-6 10:21:05 | 显示全部楼层
我這邊用相同的環境和拓撲試了一下,使用路由器的WAN IPV6添加防火墻規則,且防火墻是開啟狀態,遠程PC是可以訪問路由器本身的服務的,我用SSH驗證的。SSH開啟的是LAN&WAN
但是這裡有一個問題,就是連線的時候可能會卡頓,或者延遲比較長,這個應該和SSH 工具解析的順序有關係,可能先去解析DDNS的V4的。至於卡頓的部分,還需要再釐清

3

主题

9

回帖

148

积分

注册会员

Rank: 2

积分
148
 楼主| 发表于 2023-5-6 13:32:06 | 显示全部楼层
Master 发表于 2023-5-6 10:13
IPv6设定页中,路由器的内部网络IPv6地址 xxxx:xxxx:xxxx:xxxx::1,填到IPv6防火墙规则的“本地IP”栏位 ...

不管是填写路由器WAN IPv6 xxxx:xxxx:xxxx:xxxx::1格式, 还是完整的IPv6地址到本地IP栏, 开启防火墙后都是无法访问 ,外面测试端口状态是FILTERED ,还是被防火墙拦截的状态。

::/0通配的是所有IPv6地址,路由器下的客户端端口可以放行,路由器本身的端口无法放行,所有猜测可能是固件bug

3

主题

9

回帖

148

积分

注册会员

Rank: 2

积分
148
 楼主| 发表于 2023-5-6 13:37:37 | 显示全部楼层
涵哥 发表于 2023-5-6 10:21
我這邊用相同的環境和拓撲試了一下,使用路由器的WAN IPV6添加防火墻規則,且防火墻是開啟狀態,遠程PC是可 ...

我的情况是只要打开防火墙,路由器本身的所有端口都是被防火墙拦截的状态,但是路由器下客户端的端口是可以正常访问的。直接用手机网NAMP指定单纯扫描IPv6的结果,因为没有IPv4公网。而且IPv4防火墙已经关闭,IPv6防火墙应该是仅针对IPv6生效的。

299

主题

2926

回帖

9317

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9317
发表于 2023-5-6 14:36:44 | 显示全部楼层
Dash 发表于 2023-5-6 13:37
我的情况是只要打开防火墙,路由器本身的所有端口都是被防火墙拦截的状态,但是路由器下客户端的端口是可 ...

開啟之後,不能訪問是符合預期的,且LAN 設備在這種情況下,也是要添加規格才能訪問的。建議還是開啟V4/V6防火墻的好
另外,IPV6防火墻確實是針對IPV6部分的,但是具體功能部分,如遠程訪問,SSH等,其管控的按鈕是包括V4/V6的

3

主题

9

回帖

148

积分

注册会员

Rank: 2

积分
148
 楼主| 发表于 2023-7-12 21:19:50 | 显示全部楼层
涵哥 发表于 2023-5-6 14:36
開啟之後,不能訪問是符合預期的,且LAN 設備在這種情況下,也是要添加規格才能訪問的。建議還是開啟V4/V ...

是这样啊,感谢解答,先这样用着,希望以后能优化优化。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

快速回复 返回列表 搜索 官方QQ群
×

秒后自动关闭

小黑屋|手机版|Archiver|华硕网络产品技术交流平台 ( 苏ICP备16010857号-1 )苏公网安备 32050502000499号

GMT+8, 2024-5-4 10:18 , Processed in 0.038445 second(s), 35 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表