当前位置:首页 > 每日看点 > 正文内容

为什么 IPv6 突然不火了?

卡卷网10个月前 (11-25)每日看点353

我国从政策层面推广IPv6,其本意是从国家竞争的层面打破美国对IPv4地址的垄断,但实际上却受阻于国内ISP和云服务商这类“IPv4地主”,实际分配到用户的,是功能打了折扣的“瘸腿IPv6”,IPv6直接寻址、点对点连接的优势很多时候都难以发挥出来。

对于大多数家宽用户来说,大多数光猫和家用路由器默认设置都打开IPv6防火墙,且不一定下发前缀,如果用户没有足够的网络知识去调整光猫、路由器的配置,基本不可能得到直连Internet的IPv6地址。在层层阻碍之下,用户设备即使能够分配到IPv6,也只能够得到一个只出(outbound)不进(inbound)的单向IPv6地址。

案例分析

此案例基于我朋友家的情况,重庆电信光纤入户,光猫为ZXHN F650 4.0,路由器为小米路由AX1800,光猫以路由模式拨号。

|---------| |-------------| |---------| ~~~FTTH~~~|ZXHN F650|--------|Xiaomi AX1800| (((((WIFI)))))|Computers| |---------| |-------------| |---------| 192.168.1.1 192.168.31.1 192.168.31.nnn

由于大多数家庭不会主动改桥接,因此这是大部分家庭普遍的情况,经过两层IPv4 NAT,IPv4的连接性已经变得很差,即使光猫已经有公网IPv4,但电脑上运行NatTypeTester也已经劣化为连接性最差的对称NAT。

F650光猫自带的WiFi可以分配到IPv6地址,但只有2.4G单频,AX1800路由是双频WiFi 6,但只能分配IPv4地址。

第一道门槛:光猫管理密码

由于ZXHN F650 4.0使用远程获取的超级密码,而且早期版本的Web界面提权已经不能用,再重置后由于丢失VLAN配置,而且IMTS不能自动下发,所以一时间找不到恢复配置的办法,只好找电信师傅上门恢复,幸运的是要到了超级密码。

天翼网关3.0(中兴F650 4.0)光猫破解方法(无需拆机) - Jarvis's Blog

如果没有光猫超级密码,由于IPv6防火墙默认开启,无论其他部分怎么配置,IPv6都会是只出不进的状态,能够访问IPv6网站,但无法接受P2P连接。

为什么 IPv6 突然不火了?  第1张

关闭IPV6 SESSION防火墙才可以得到可以接受入站IPv6连接

光猫的配置点一共有两个,一个是在安全>防火墙中关闭IPV6 SESSION,这样连接到光猫获取的IPv6才可以被外界访问。

另一个配置点则是在网络连接INTERNET_R_VID中将地址获取前缀改为AutoConpd,如果是DHCPv6,则小米路由器无法获取前缀。幸运的是,配置完成后,电信为我分配了/56的IPv6前缀。

为什么 IPv6 突然不火了?  第2张

而小米路由器端则需要在上网设置中打开IPv6网络设置(默认是关闭的),上网方式为Native

为什么 IPv6 突然不火了?  第3张

同时我们需要确定小米路由器除了能获取WAN IPv6地址,还必须获取到LAN IPv6地址和LAN IPv6前缀,才能正确地给路由器下的设备分配IP地址,而这时还有一个坑,即小米路由器初次开启IPv6后必须重启才能给设备分配IPv6地址。

为什么 IPv6 突然不火了?  第4张

第二道门槛:小米路由器没有关闭IPv6防火墙的Web界面,需开启SSH并手动关闭防火墙

小米路由器AX1800的ROM默认打开IPv6防火墙,而且在Web界面上不能关闭,导致IPv6仍然是一个“只出不进”的状态,因此我不得不降级小米路由ROM,开启SSH

404NotFound:【小米路由器SSH】小米路由器官方ROM强制打开SSH功能并配置静态路由(适用于AX1800、AC2100等型号)

然后手工更改rc.local,加入命令

ip6tables -F ip6tables -X ip6tables -P INPUT ACCEPT ip6tables -P OUTPUT ACCEPT ip6tables -P FORWARD ACCEPT

才最终能够让小米路由器下所有IPv6终端可以自由地被双向访问。

总结

在此案例中我们可以清楚的看到IPv6网络所遇到的现状,电信运营商迫于政策压力分发IPv6地址,但在光猫处默认将其限制为“半开放”状态,并将关闭防火墙的设置隐藏在超级密码之后,大大提高用户获得全功能IPv6连接的门槛。

而以小米为代表的客户端设备制造商则默认关闭IPv6,并极力隐藏相关设置,提高用户获得全功能IPv6连接的门槛。

最终用户想要获得全功能IPv6,不得不过五关斩六将,恨不得手持好几张网络工程师认证才能搞得定。

而被防火墙削弱后的IPv6服务,丧失了IP网络点对点连接的优势,只能C/S架构(及其变种B/S架构)访问服务器,恨不得回到30年前IBM SNA的时代去,连WebRTC这种典型的P2P架构当代Web协议都因此受阻而不得不绕路TURN服务器,极大地提高了网络应用开发和运营的成本。而受益的则是收过路费的ISP和云服务商。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/11/1567.html

分享给朋友:

相关文章

怎么免费看电视地方台和央视台?

怎么免费看电视地方台和央视台?

免费看央视和地方台,办法当然有,而且太多了,我怕你挑花了眼用不过来……首先题主需要明确一点,你家的电视需要是基于安卓系统的智能电视,能安装第三方安卓电视软件。比如小米电视、雷鸟电视等等;如果不是,你至少需要购置一个电视盒子,比如小米电视盒子...

现在手里有一万闲钱,买什么币好?

今天是2024年7月29日,看看我的持仓吧。只有几百刀的那些微持仓就不说了,以下持仓都在几千刀~几万刀不等。不构成任何投资建议,成本是多次买入的大致均摊成本$TIA 成本0$DYM 成本0 $SAGA 成本0$STRK 成本0$ETHFI...

内存和硬盘的单位都是G,两者的功能是什么?谁能用简单通俗的方式来解读一下?

内存和硬盘的单位都是G,两者的功能是什么?谁能用简单通俗的方式来解读一下?

要弄清楚这个问题,首先要弄清楚什么是内存,什么是硬盘,在计算机的组成结构中有一个很重要的部分是存储器。它是用来存储程序和数据的部件。对于计算机来说,有了存储器,才有记忆功能,,才能保证正常工作。存储器的种类很多。按其用途可分为主存储器与辅助...

为何 Linus 一个人就能写出这么强的系统,中国却做不出来?

为何 Linus 一个人就能写出这么强的系统,中国却做不出来?

我给你举个真实的例子。。有一个人叫高伟东,在哈尔滨工作。在2012年做了一个APP。使用词根词缀背单词。名字叫:词根词缀词典这个人编辑了2300余条词根,给10万多条单词建立了词根索引,整理了50多万条的单词记忆方法,包括新版本的诸多新功能...

WordPress建站同时面向B端和C端,有什么好的解决方案?

这个很容易实现呀,只不过需要自己开发,整体用权限管理就可以实现了,B端和C端是不同用户权限,C端能看到的菜单入口和B端不一样就行了。技术层面实现没问题的,只不过就是看你们的技术能力和投入了 ,这样的需求应该没有现成的开源插件。只能找人定制开...

有没有能够兼顾便携并且流畅运行各种AI应用的笔记本?求推荐?

有没有能够兼顾便携并且流畅运行各种AI应用的笔记本?求推荐?

看了下题主的描述,可以考虑「联想YOGA Air 15 Aura AI元启版」,今年9月底出的一款轻薄本,也通过了英特尔Evo严苛认证。处理器用了英特尔最新的「酷睿 Ultra 7 258V」,主要亮点就是AI性能、图形处理能力和能效,很适...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。