江苏电信基于腾讯云设置群晖IPV6 DDNS
IPV6的优势:IPV6的地址很多,据说理论上可以为地球上的每粒沙子分配一个地址,所以网络支持IPV6并分配IPV6公网地址(240*开头)的话,可以直接访问内网设备,不再需要路由器设置端口转发。
1. 腾讯云设置IPV6子域名
DNSPod控制台\我的域名,添加一个子域名记录:主机记录
自行设置;记录类型
选择AAAA
记录值
先设置为随意IPV6地址,如ff06:0:0:0:0:0:0:c3
2. 腾讯云设置API密钥
DNSPod账号中心\API密钥\DNSPod Token,添加一组访问密钥,记录ID和Token
3. 准备更新脚本
- github中下载
dns.conf
和ddnspod.sh
两个文件 - 编辑
dns.conf
,将第2步准备的访问密钥ID和Token填入 编辑
ddnspod.sh
,第69行中间增加sed '/fdc3/d'
,排除掉这种内网地址,更新完如下:ip addr show dev eth0 | sed '/fe80/d' | sed '/fdc3/d' | sed -e's/^.*inet6 \([^ ]*\)\/.*$/\1/;t;d' | awk 'NR==1'
4. 群晖设置脚本自动运行
将上述两个文件上传到群晖,设置自动运行任务,普通用户账号即可。
5. 路由器解除默认入站连接
https://post.smzdm.com/p/awkk0r52/
路由器/防火墙/通信规则,新增
- 名称随意起
- 协议:tcp和udp
- 源区域:wan和wan6 两个拨号端口
- 其余选项不用修改
- 目标区域选择:Lan或者 Any zone都可以
- 目标IP 可以留空,添加详细一些的IP段会更安全一些
- 目标端口:把常用的控制端口写进入,用空格隔开。 指定开放的端口会更安全一些。
- 再选到高级设置,“限制地址”选择为“仅ipv6”。然后保存关闭。