当前位置:首页 > 每日看点 > 正文内容

为什么 IPv6 突然不火了?

卡卷网1年前 (2024-11-25)每日看点553

我国从政策层面推广IPv6,其本意是从国家竞争的层面打破美国对IPv4地址的垄断,但实际上却受阻于国内ISP和云服务商这类“IPv4地主”,实际分配到用户的,是功能打了折扣的“瘸腿IPv6”,IPv6直接寻址、点对点连接的优势很多时候都难以发挥出来。

对于大多数家宽用户来说,大多数光猫和家用路由器默认设置都打开IPv6防火墙,且不一定下发前缀,如果用户没有足够的网络知识去调整光猫、路由器的配置,基本不可能得到直连Internet的IPv6地址。在层层阻碍之下,用户设备即使能够分配到IPv6,也只能够得到一个只出(outbound)不进(inbound)的单向IPv6地址。

案例分析

此案例基于我朋友家的情况,重庆电信光纤入户,光猫为ZXHN F650 4.0,路由器为小米路由AX1800,光猫以路由模式拨号。

|---------| |-------------| |---------| ~~~FTTH~~~|ZXHN F650|--------|Xiaomi AX1800| (((((WIFI)))))|Computers| |---------| |-------------| |---------| 192.168.1.1 192.168.31.1 192.168.31.nnn

由于大多数家庭不会主动改桥接,因此这是大部分家庭普遍的情况,经过两层IPv4 NAT,IPv4的连接性已经变得很差,即使光猫已经有公网IPv4,但电脑上运行NatTypeTester也已经劣化为连接性最差的对称NAT。

F650光猫自带的WiFi可以分配到IPv6地址,但只有2.4G单频,AX1800路由是双频WiFi 6,但只能分配IPv4地址。

第一道门槛:光猫管理密码

由于ZXHN F650 4.0使用远程获取的超级密码,而且早期版本的Web界面提权已经不能用,再重置后由于丢失VLAN配置,而且IMTS不能自动下发,所以一时间找不到恢复配置的办法,只好找电信师傅上门恢复,幸运的是要到了超级密码。

天翼网关3.0(中兴F650 4.0)光猫破解方法(无需拆机) - Jarvis's Blog

如果没有光猫超级密码,由于IPv6防火墙默认开启,无论其他部分怎么配置,IPv6都会是只出不进的状态,能够访问IPv6网站,但无法接受P2P连接。

为什么 IPv6 突然不火了?  第1张

关闭IPV6 SESSION防火墙才可以得到可以接受入站IPv6连接

光猫的配置点一共有两个,一个是在安全>防火墙中关闭IPV6 SESSION,这样连接到光猫获取的IPv6才可以被外界访问。

另一个配置点则是在网络连接INTERNET_R_VID中将地址获取前缀改为AutoConpd,如果是DHCPv6,则小米路由器无法获取前缀。幸运的是,配置完成后,电信为我分配了/56的IPv6前缀。

为什么 IPv6 突然不火了?  第2张

而小米路由器端则需要在上网设置中打开IPv6网络设置(默认是关闭的),上网方式为Native

为什么 IPv6 突然不火了?  第3张

同时我们需要确定小米路由器除了能获取WAN IPv6地址,还必须获取到LAN IPv6地址和LAN IPv6前缀,才能正确地给路由器下的设备分配IP地址,而这时还有一个坑,即小米路由器初次开启IPv6后必须重启才能给设备分配IPv6地址。

为什么 IPv6 突然不火了?  第4张

第二道门槛:小米路由器没有关闭IPv6防火墙的Web界面,需开启SSH并手动关闭防火墙

小米路由器AX1800的ROM默认打开IPv6防火墙,而且在Web界面上不能关闭,导致IPv6仍然是一个“只出不进”的状态,因此我不得不降级小米路由ROM,开启SSH

404NotFound:【小米路由器SSH】小米路由器官方ROM强制打开SSH功能并配置静态路由(适用于AX1800、AC2100等型号)

然后手工更改rc.local,加入命令

ip6tables -F ip6tables -X ip6tables -P INPUT ACCEPT ip6tables -P OUTPUT ACCEPT ip6tables -P FORWARD ACCEPT

才最终能够让小米路由器下所有IPv6终端可以自由地被双向访问。

总结

在此案例中我们可以清楚的看到IPv6网络所遇到的现状,电信运营商迫于政策压力分发IPv6地址,但在光猫处默认将其限制为“半开放”状态,并将关闭防火墙的设置隐藏在超级密码之后,大大提高用户获得全功能IPv6连接的门槛。

而以小米为代表的客户端设备制造商则默认关闭IPv6,并极力隐藏相关设置,提高用户获得全功能IPv6连接的门槛。

最终用户想要获得全功能IPv6,不得不过五关斩六将,恨不得手持好几张网络工程师认证才能搞得定。

而被防火墙削弱后的IPv6服务,丧失了IP网络点对点连接的优势,只能C/S架构(及其变种B/S架构)访问服务器,恨不得回到30年前IBM SNA的时代去,连WebRTC这种典型的P2P架构当代Web协议都因此受阻而不得不绕路TURN服务器,极大地提高了网络应用开发和运营的成本。而受益的则是收过路费的ISP和云服务商。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/11/1567.html

分享给朋友:

相关文章

从玄学到网红 互联网企业取名有何学问

从玄学到网红 互联网企业取名有何学问

12月1日,B站发布年度弹幕,第一是“爷青回”,转到天眼查APP查找发现,“爷青回”商标已经被申请注册。此外,“爷青结”同样也已经被多家公司申请注册商标,今年B站的年度弹幕前五中“有内味了”商标也有公司申请注...

夸克浏览器受欢迎的原因是什么?

夸克浏览器受欢迎的原因是什么?

这是可以说的嘛~哈哈,它比较吸引我的几点是:安全无广、页面简洁、功能丰富、反应速度快......首页页面支持自定义,喜欢什么样子都可以自己调整,没有花里胡哨的各种资讯推送,热搜日报整理归纳好,想看再点开查看,看着舒适度直接拉满!实用日常工具...

PHP承载百万/天 访问量需要用到什么技术?

当年做一个百万PV的商城,也不过是两台2c4g的阿里云虚机罢了(其实一台就够,另外一台主要的逼着大家一定开发的时候一定要有负载均衡和横向扩容的意识)。当时框架还是Thinkphp3.2,框架提高运行效率的开关全打开,标准的lnmp模式,单机...

作为一名网络工程师,每天日常工作是什么样的?

作为一名网络工程师,每天日常工作是什么样的?

先介绍下我的基本情况,本人女,不知名的网络工程师一枚,入行也有三四年了。虽然我只在代理商和集成商干过,但怎么也算是“业内人士”一枚,没吃过猪肉总见过猪跑嘛。今天,就以我经历过,或者了解过的网络工程师,来给大家介绍一下到底每天的工作日常是什么...

数据分析人员需要掌握sql到什么程度?

数据分析人员需要掌握sql到什么程度?

能熟练用SQL进行统计分析,包括基本查询语句,聚合函数,连接,子查询,窗口函数等。作为现互联网的数据打工人,接下来我从SQL必知必会和SQL学习方法两个方面来详细介绍~注意:对于传统企业和一些小公司,数据量级并不太大,这时只要掌握Excel...

你们发文章的插图都是从哪来的?在网上搜出来的图能用吗?

你们发文章的插图都是从哪来的?在网上搜出来的图能用吗?

写文章发帖子,里面的插图尽量自己画,自己编辑,避免引起版权或者所有权纠纷。我写过6本书,在知乎上也写了4000篇帖子和文章,其中的插图都是自己绘制的,照片绝大多数是自己拍摄的,摘自技术样本的图则必须加以说明。自己制图,看似麻烦,但积少成多,...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。