收起左侧

公网ipv6安全问题

7
回复
124
查看
[ 复制链接 ]

2

主题

5

回帖

0

牛值

江湖小虾

悬赏1飞牛币未解决

我的环境

  • 路由器:中兴路由器(联通宽带,PPPoE 拨号)
  • 网络:IPv6 已开启,能获取公网 IPv6 地址
  • NAS:飞牛 NAS,开启了 IPv6 访问

我目前的情况

  • 我关闭了中兴路由器自带的 IPv6 防火墙
  • 此时,我可以从外网(手机5G等)直接通过 IPv6 地址访问 NAS.
  • 我担心这样做会导致 NAS 或路由器被公网扫描或攻击。

我的目标

我希望:

  1. 局域网内各端口访问正常

  2. 仅允许外网通过 IPv6 访问 NAS 的某一个端口(例如飞牛影视端口)

  3. 同时 保证其他端口和服务不暴露、不被攻击

    请问各位大佬有没有什么解决方法,或者有没有什么关于ipv6安全设置的blog推荐

收藏
送赞
分享

2

主题

5

回帖

0

牛值

江湖小虾

3 天前 楼主 显示全部楼层

我想把路由器的 IPv6 防火墙关掉,这样 ZeroTier可以直接两端ipv6直连,但同时,我又不希望 NAS 的公网 IPv6 被暴露出去,以为这样管理面板、影视端口这些就都可能被别人扫描到。所以我的想法是:

既然我不能依赖路由器防火墙来拦截,那我就在飞牛 NAS 本机上设置 IPv6 访问控制——

比如配置飞牛防火墙,只允许内网地址(像fe80等,或者内网 ipv4地址)或者 ZeroTier 虚拟局域网的地址访问,同时拒绝所有来自公网段(2408:)的连接。

请问这样可以吗,假设家里没有其他设备了

3

主题

13

回帖

0

牛值

江湖小虾

image.png

局域网是默认开放所有端口的,公网不允许就拒绝

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
Krx
开放80,443是不是重定位到飞牛的那个login界面,然后其他的比如alist或者迅雷和docker里那些服务的端口公网都会被拦截  详情 回复
3 天前

2

主题

5

回帖

0

牛值

江湖小虾

3 天前 楼主 显示全部楼层
powerdevise 发表于 2025-11-2 14:53
局域网是默认开放所有端口的,公网不允许就拒绝

开放80,443是不是重定位到飞牛的那个login界面,然后其他的比如alist或者迅雷和docker里那些服务的端口公网都会被拦截

20

主题

533

回帖

0

牛值

江湖新锐

只要映射到公网就会被发现,自己使用强密码,加上二次验证就可以了

Krx
是的,但是我要是只放开80,443是不是相对安全点,外网无法访问到其他端口了,只能访问到飞牛的登录界面  详情 回复
3 天前

2

主题

5

回帖

0

牛值

江湖小虾

3 天前 楼主 显示全部楼层
ZYan 发表于 2025-11-2 15:23
只要映射到公网就会被发现,自己使用强密码,加上二次验证就可以了

是的,但是我要是只放开80,443是不是相对安全点,外网无法访问到其他端口了,只能访问到飞牛的登录界面
做好强密码就好  详情 回复
3 天前

20

主题

533

回帖

0

牛值

江湖新锐

Krx 发表于 2025-11-2 16:01
是的,但是我要是只放开80,443是不是相对安全点,外网无法访问到其他端口了,只能访问到飞牛的登录界面 ...

做好强密码就好

0

主题

24

回帖

0

牛值

江湖小虾

放心吧,IPV6精准打击到你,难度不低**捞针(主要是IP太多了,扫不过来),关心这个问题,不如研究中午吃啥

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则