IPV6的优势:IPV6的地址很多,据说理论上可以为地球上的每粒沙子分配一个地址,所以网络支持IPV6并分配IPV6公网地址(240*开头)的话,可以直接访问内网设备,不再需要路由器设置端口转发。

1. 腾讯云设置IPV6子域名

DNSPod控制台\我的域名,添加一个子域名记录:
主机记录自行设置;
记录类型选择AAAA
记录值先设置为随意IPV6地址,如ff06:0:0:0:0:0:0:c3
Snipaste_2023-02-19_16-00-39.png

2. 腾讯云设置API密钥

DNSPod账号中心\API密钥\DNSPod Token,添加一组访问密钥,记录ID和Token

3. 准备更新脚本

  1. github中下载dns.confddnspod.sh两个文件
  2. 编辑dns.conf,将第2步准备的访问密钥ID和Token填入
  3. 编辑ddnspod.sh,第69行中间增加sed '/fdc3/d',排除掉这种内网地址,更新完如下:

         ip addr show dev eth0 | sed '/fe80/d' | sed '/fdc3/d' | sed -e's/^.*inet6 \([^ ]*\)\/.*$/\1/;t;d' | awk 'NR==1' 

    成品下载

4. 群晖设置脚本自动运行

将上述两个文件上传到群晖,设置自动运行任务,普通用户账号即可。
Snipaste_2023-02-19_16-17-58.png
Snipaste_2023-02-19_16-18-17.png

5. 路由器解除默认入站连接

https://post.smzdm.com/p/awkk0r52/
路由器/防火墙/通信规则,新增

  • 名称随意起
  • 协议:tcp和udp
  • 源区域:wan和wan6 两个拨号端口
  • 其余选项不用修改
  • 目标区域选择:Lan或者 Any zone都可以
  • 目标IP 可以留空,添加详细一些的IP段会更安全一些
  • 目标端口:把常用的控制端口写进入,用空格隔开。 指定开放的端口会更安全一些。
  • 再选到高级设置,“限制地址”选择为“仅ipv6”。然后保存关闭。

标签: none

添加新评论