本文首发于只抄博客,欢迎点击原文链接了解更多内容。
前言
IPv6 获取到的都是公网 IPv6,设备是直接暴露在公网中的,因此建议开启 IPv6 防火墙开放自己需要的端口。
由于 IPv6 是动态的,因此我们放行时,本地 IP 地址要按 ::a:b:c:b/::ffff:ffff:ffff:ffff
的格式进行填写,其中 a:b:c:b
部分替换为实际设备 IP 地址的后四段,而要通过这种形式指定设备时,需要提前将设备的 IPv6 后缀固定下来。
- 方法一:设置 EUI-64,后缀只与 MAC 地址有关,不随前缀变动,设置可以参考 Linux 通过 EUI-64 固定 IPv6 地址后缀
- 方法二:路由器 IPv6 设置选择 Stateful 有状态(DHCPv6)
梅林
在防火墙的一般设置中,勾选启用防火墙以及启用 Dos 防护,响应 ICMP Echo (ping) 要求可以根据自己的需求选择是否勾选