群晖吧 关注:54,794贴子:167,538
  • 6回复贴,共1

确认防火墙里的来源IP”位置“模式是支持ipv6

只看楼主收藏回复

今天无聊把家里的IP扫了一遍,想看看运营商究竟封了10000以内的哪些端口。意外发现我这里ipv6的80,443,5000端口都放出来了,两个月前还是封着的,试了下也确实可以不带端口访问了。然后脚本都找到了,就顺带用VPS再扫了一遍看看,发现两个现象。
1、国外IP入站,被运营商封的端口更多(ipv4和ipv6都增加了,但ipv6总量和增量都要少一些),想来也是合理的。
2、群晖防火墙规则,来源IP选择位置模式的时候,ipv6也是会处理的,虽然不知道信息会不会更新啥的。
因为配置来源IP界面的三种方式,特定IP地址里面只支持ipv4的地址格式,所以我一直很好奇选择位置模式的时候,禁掉国外IP的方案,ipv6能不能处理。今天测试了下,开启防火墙的时候,国内用了不同省的移动、联通、电信网络试了下,ipv4+ipv6双栈都通。海外换了几个国家的机器,双栈都不通,说明规则对ipv6也是有效的。
我这里被ban的端口(10000以内)如下,各地情况不一样,仅供参考:


IP属地:四川本楼含有高级字体1楼2023-08-09 00:00回复
    关了,国外的机器双栈访问肯定就都通了。


    IP属地:四川2楼2023-08-09 00:02
    回复
      我这里v6 5000端口也没封


      IP属地:浙江来自Android客户端3楼2023-08-09 06:49
      回复
        哪家运营商?我测试过重庆移动80 443未禁止。


        IP属地:重庆来自Android客户端4楼2023-08-09 08:07
        收起回复
          电信v4有时候80,443都会没关一不小心直接访问到了软路由


          IP属地:广东来自Android客户端5楼2023-08-09 10:31
          回复
            电信80 443 以外的都没禁止


            IP属地:重庆6楼2023-08-09 10:35
            回复