找回密码
 立即注册
搜索
查看: 1562|回复: 12

[软件] 端口映射是不是对IPV6防火墙无效

[复制链接]
     
发表于 2022-6-20 07:44 | 显示全部楼层 |阅读模式
按映射规则好像针对的是IPV4地址   

没见过IPV6的端口映射功能

是不是只要开了IPV6防火墙 就外网阻塞了   那有必要开么  听说不开的话不安全太容易穿透
回复

使用道具 举报

     
发表于 2022-6-20 07:48 | 显示全部楼层
本帖最后由 浔箐 于 2022-6-20 10:36 编辑

家里路由器是梅林的系统,IPV6是ISP给分的/60,关掉IPV6防火墙之后。。外网直接用IPV6访问到了内网的群晖....
编辑:刚试了下,木错,外网直接访问内网的IPV6,不需要端口映射,内网的IPV6也是全球唯一的公网IP。有个防火墙设置,可以指定传入的端口/地址

回复

使用道具 举报

发表于 2022-6-20 08:23 | 显示全部楼层
V6本身就是唯一公网地址

—— 来自 S1Fun
回复

使用道具 举报

头像被屏蔽
     
发表于 2022-6-20 08:25 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2022-6-20 08:25 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2022-6-20 08:27 | 显示全部楼层
浔箐 发表于 2022-6-20 07:48
家里路由器是梅林的系统,IPV6是ISP给分的/60,关掉IPV6防火墙之后。。外网直接用IPV6访问到了内网的群晖.. ...

我知道关了也能穿

但是路由器没有设置哪些ipv6 可以穿   全都能穿感觉不安全
回复

使用道具 举报

头像被屏蔽
     
发表于 2022-6-20 09:21 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2022-6-20 09:25 | 显示全部楼层
劳动塑造人 发表于 2022-6-20 09:21
ipv6地址太多扫不过来,没防火墙也影响不大

这样说  我把IPV6防火墙 全关了算了
回复

使用道具 举报

     
发表于 2022-6-20 09:33 | 显示全部楼层
反正ROS是可以设置哪些端口可以过的

https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router#IPv6
回复

使用道具 举报

     
发表于 2022-6-20 09:50 来自手机 | 显示全部楼层
你们有没有考虑过比如你们下个bt被记录地址然后反向扫描端口的可能性

—— 来自 samsung SM-G9730, Android 12上的 S1Next-鹅版 v2.5.2-play
回复

使用道具 举报

发表于 2022-6-20 10:28 | 显示全部楼层
看来以后路由器漏洞的价值**提升了
回复

使用道具 举报

     
发表于 2022-6-20 11:18 | 显示全部楼层
我用ros,因为ipv6都是公网地址,所以之前的nat也没了意义,解决办法就是直接在filter链进行过滤,只让特定端口转发,其它阻止
回复

使用道具 举报

发表于 2022-6-20 11:50 | 显示全部楼层
因为ipv6压根没有大规模使用nat,随便穿。

—— 来自 S1Fun
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-22 17:26 , Processed in 0.052288 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表