光貓設定
通常情況下,家用寬帶的拓撲結構是:光貓(數據機+撥号+路由轉發)——無線路由器(充當交換機和無線AP)——主機。在這樣的情況下,光貓承受了本不該它承受的負擔,又當爹又當媽;而無線路由器淪為了無線信号發射器,本來擅長的路由轉發功能完全沒有派上用場。
是以,不管是否配置IPv6,都建議先把光貓橋接打開,用路由器進行撥号。
本文以聯通寬帶為例。
聯通光貓的管理位址一般是:http://192.168.18.1/cu.html
使用者名和密碼都是:CUAdmin
登入後,點選基本配置-上行線路配置,先檢視一下目前的WAN配置資訊。IP協定版本選擇IPv4或者IPv4/v6,模式選擇PPP/PPPoE(即使用光貓進行撥号),然後在連接配接名稱處選擇帶有INTERNET_R的一項,比如“2_INTERNET_R_VID_143”。選擇後往下看,VLAN模式看一下是untag還是tag,如果是tag,再記一下VLAN ID和802.1p的值。然後記錄撥号的使用者名、密碼,密碼用F12大法改輸入框的type就能顯示明文了。
記錄好以上資訊後,建立一個WAN連接配接。IP協定版本選擇IPv4/v6(雙線路),模式選擇“橋模式”,連接配接名稱選擇“建立WAN連接配接”。業務模式選擇“INTERNET”,VLAN模式、VLAN ID、802.1p按照上一步記錄的資訊填寫。然後點選建立。
這時,光貓已經失去了撥号的功能,隻負責調制解調光信号。撥号需要在路由器中完成。
這時,确認一下你的寬帶線路是否已經支援IPv6。點選基本配置-網絡側資訊,如果在“INTERNET_R”相關的那項連接配接處看到了IPv6的資訊(比如connected,或者擷取到了IPv6字首),就說明已經支援IPv6了。
路由器設定
不同的路由器設定方法不同,但是方法大同小異。分為兩步:PPP撥号設定、IPv6相關設定。
撥号設定
在光貓撥号時,路由器的WAN設定應該選擇自動擷取IP;而在用路由器撥号時,WAN設定就應該選擇PPPoE了。然後輸入撥号的使用者名、密碼,點選連接配接即可。這時,路由器後方的主機應該可以正常通路IPv4網絡。
IPv6設定
如果在前面确認了寬帶線路支援IPv6,則可以進一步配置IPv6。以華碩路由器為例。點選進階設定-IPv6,聯機類型選擇“NATIVE”,接口“PPP”。點選确定,在新界面上看到内部網絡IPv6位址、字首正常擷取到,就說明設定成功了。
在主機的指令行裡執行一下“ipconfig /renew”來重新整理網卡配置,能夠擷取到IPv6位址就可以了。
打開 https://test-ipv6.com/ 測試一下吧。
主機防火牆設定
這時,路由器後方的終端裝置如果支援IPv6,都會配置設定到一個以内部網絡IPv6字首開頭的IPv6位址。有些裝置(如Apple系列、Windows10)還會獲得一個臨時位址,這時因為普通的IPv6位址是根據裝置MAC位址生成的,有隐私暴露風險,臨時位址則沒有這個風險。這兩個位址都是可以通路到你的裝置的。但是在一些環境下,比如Windows10,會發現從路由器上ping你的Windows10裝置的IPv6位址沒有問題,但是從外部網絡是ping不通的。這是因為防火牆的配置問題。
打開Windows防火牆,将入站規則的“檔案和列印機共享(回應要求-ICMPv6-In) ”進行修改,将作用域從“本地子網”修改為“任意IP”就可以被ping通了。修改IPv6設定後,記得在指令行裡執行一下“ipconfig /renew”來重新整理網卡配置。
當然,也可以不将Windows裝置直接暴露在公網上,用路由器的端口映射也可以實作公網通路内網裝置的功能,這樣會相對安全一點。
參考:
https://www.asus.com/hk/support/FAQ/113990/
https://koolshare.cn/forum.php?mod=viewthread&tid=157834