论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
备份容灾
›
备份
›
ImmortalWrt 路由器与极空间NAS搭建暗码服务器实现公网I ...
ImmortalWrt 路由器与极空间NAS搭建暗码服务器实现公网IPV6访问教程 ...
徐锦洪
论坛元老
|
2025-3-13 12:56:09
|
显示全部楼层
|
阅读模式
楼主
主题
1816
|
帖子
1816
|
积分
5448
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
本篇教程以路由器作为二级路由,光猫自行拨号上网实现,通过路由器拨号上网的自行略过。
装备和底子资源
路由器:H3C NX30 Pro
NAS:极空间 Z4S
光猫:联通 ZXHN F7610UV3
域名服务商:阿里云
网络服务商:联通 500M
路由器刷机固件版本:ImmortalWrt 18.06-5.4-SNAPSHOT r11814-ef0c86bdb0 / LuCI branch (git-22.323.17670-f9380b5)
docker服务:vaultwarden、lucky
配景
从前直接利用云服务器,以是搭建一个公网的暗码服务器很好弄,如今云服务器太贵了,NAS刚好需要多跑点服务,因此把暗码服务器迁移到NAS中实现公网访问。从前用H3C NX30 Pro原始版本实现过,但是它的防火墙要么是全开,要么是全关,索性刷个机来获取更优解。
参考资料
新华三H3C NX30Pro 路由器刷 openwrt 教程 - WiFi/路由器 数码之家
小白也会!利用极空间Docker快速部署自托管暗码管理器 『 Vaultwarden』_NAS存储_什么值得买
Lucky666反代你的DOCKER容器,同一网址进入 - 极空间博客
网络拓扑图
光猫设置
正常师傅上门,注意打开IPV6的防火墙
如今我光猫的网关为192.168.1.1
发起直接网线/无线毗连一下光猫,看看装备是不是有IPV6的地点的,我的测试网站如下:
http://ipv6-test.ch/
https://ipw.cn/
刷机过程
省略,见参考资料
路由器设置
WAN 口
自身ip:192.168.1.2/24
基本设置
注意协议为默认的DHCP,减少折腾
高级设置
关闭利用内置的IPV6,其实WAN口不影响,影响的是WAN6口
物理设置
默认就好,一般的版本包都给你设置好了
防火墙
默认就好,切勿乱动
WAN6口
基本设置
路由器默认已经设置好了。注意协议为DHCPv6,因为光猫下发的ipv6是动态变革的,发起自动获取。
高级设置
注意WAN6口的利用内置IPV6管理需要打开,这样下面子装备的地点开头才会是以2048开口,也就是联通的网段。
>IPV6前缀
>联通:2408
>移动:240e
>电信:2409
物理设置
默认
防火墙设置
默认,不发起修改
LAN口
基本设置
默认,注意为静态地点,不要和光猫的网关重复
高级设置
LAN的利用内部IPV6管理也是,把它关闭掉,完全让光猫接管分配
物理设置
不同的路由器LAN可能不一样,一般默认就好,我的仅供参考,桥接接口我的理解就是同一管理
防火墙设置
默认,不发起修改
LAN口IPV6设置
基本设置
中的忽略此接口,也就是不在此接口提供 DHCP 服务需要关掉,我们需要路由给我们下发IPV6的地点,也只有关闭才气定制化的设置IPV6。
租期我一开始是没找到静态IP固定的地方,装备不多的也可以参照设置。
高级设置
中的动态DHCP需要打开,让路由器分配地点。
IPV6设置
路由通告服务:混淆模式。DHCPv6服务:混淆模式。NDP署理:禁用。DHCPv6 模式:DHCPv6 模式:无状态的+ 有状态的。
>我不太懂这几个的区别,有很多地方写的是用中继模式,但是我尝试不通过路由器拨号,就是需要混淆模式,甚至是服务器模式,这个地方也可以考虑利用服务器模式(暂未尝试)。
>写到这,如果你们是按照流程来的,发起毗连路由器的网络,测试一下本身的移动/PC装备是否具有IPV6的网络,再进行后续步骤。
防火墙设置
常规设置
默认,不要乱动,不然连不上网
>如果搞挂了,不一定要重新刷机,可以毗连光猫的网络,然后访问路由器的IP,有奇效。
>比如光猫做网关是192.168.1.1,路由器做网关是192.168.6.1,路由器的ip是192.168.1.2。可以尝试192.168.1.3来访问192.168.1.2进入路由器背景。
端口转发
这个是涉及到颠末光猫后的端口,能否利用LAN的端口,这个不设置,等于你的防火墙计谋关了。
发起端口转发和Docker容器端口保持一致,该端口在我的利用场景为LUCKER的Web服务反向署理端口,后续会以LUCKER为例讲解怎样利用域名访问暗码服务器,192.168.6.139为我NAS的内网IP。
流量规则自定义规则
默认即可,不发起修改
NAS极空间设置
网络
插入路由器LAN1、LAN2口,设置为负载平衡,自动获取。可根据现实情况可自行设置。
DOCKER
镜像利用
网络
设置为桥接
LUCKER
安装步骤
详见参考资料
网络设置
动态域名设置
注意选择为IPV6,IP匹配选择和你IPV6网站测试前缀匹配相似,最长的谁人。
Web服务
>小trick,后端地点可以利用http://127.0.0.1:8899 来替代,因为容器的网络是Host,以是自动的就会是极空间的网络,避免静态IP的烦恼,这个安装好了之后,可以ping一下你的网站,不通没有关系,主要是检查是否已经剖析为了内部的IPV6网络。
背景管理
打开防火墙放行
VAULTWARDEN
安装步骤
详见参考资料
网络
桥接,端口8899
总结
>至此,可以尝试利用域名+端口访问你NAS的网络了,祝成功
小白一步步试错出来的结果,发起提出优化、接待交换
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
徐锦洪
论坛元老
这个人很懒什么都没写!
楼主热帖
彻底卸载SQL Server
马丽明:选择超融合架构的三个要素 ...
【计算机网络】TCP为什么需要3次握手 ...
java数据库开发与实战应用,2022最值得 ...
漏洞扫描工具nessus、rapid7 insightvm ...
Oracle夺命连环25问,你能坚持第几问? ...
c# 实现定义一套中间SQL可以跨库执行的 ...
iOS16新特性 | 灵动岛适配开发与到家业 ...
WPF工控组态软件之冷却塔和空气压缩机 ...
几种数据库jar包获取方式
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
移动端开发
MES
数据安全
容器及微服务
鸿蒙
云原生
Mysql
开源技术
图数据库
快速回复
返回顶部
返回列表