哈喽,大家好,今天这期视频呢介绍一下 is 的防火墙,然后这个防火墙呢,其实是有两个,一个是 ipv 四的防火墙,一个是 ipv 六的防火墙,他们都有一个防火墙。那今天呢主要介绍的是这个规则过滤过滤规则。 然后我们先看一下这个,这个过滤规则我们直接点这个加他一共这个链,他就有三个音谱的 atteford。 首先呢,这个音库特是从外面进到你的内网,就比如说你家你家里可能有一台纳斯啊之类的,你需要在外面访问你的纳斯,这就属于阴普特,就是从外面进入,然后奥特。普特呢就很好理解了,就是你从家里去访问外面的网站,比如说你在家里 访问百度啊什么的,这就是奥特 pot。 还有个 folo 的呢, folo 就是经过路由器还是转发嘛,对吧,只要是经过路由器的,他就是 folo 的。就比如说我这个 pc, 我想访问我的纳斯对吧, 他就会经过路由器转发,这就是服我的。然后呢,还有个重点就是这个防火墙他是顺序执行的,就从下面往下面 执行讲这个是什么意义呢?就是比如说啊,我这边有个叫叫破的,意思就是丢掉,把所有的包都丢掉,就是拒,就相当于彻底的拒绝访问。如果我把这个叫法放在第一位的话, 因为方法好像一进来一看,直接就丢掉下面的这个 xx 允许,他就不会执行了。 说呢,你要把这个这种丢掉,或者是拒绝啊这种的操作放在最后,然后把这允许的放在前面。然后呢,第一条防火墙规则呢,先建立这么一条, 然后这个我们先建立音铺头的,然后再说这个 forward, 这个奥德铺头呢,我们一般是不需要用的 啊,有特殊情况的话,前面两个,如果你会的话,第这个奥特铺头是一样的,我先建这个硬铺头的,进入就是从外面进到内的,然后选择这个硬铺头, 然后这个 in the face 呢,就是进入了接口,我们选用你的拨号接口,或者呢是你其他的,就是供网的接口,然后这里一个有个连接的状态,我们选择 这三个,这个是以建立的,然后这个就是相关的。这个这个一般用不到,大家有兴趣可以去查一下这个单词。他的这个规则是什么?这个建立的呢?以建立的就是比如说 呃,一般是从比如说你上个 qq, 一般是你先发起向 qq 服务器发起申请,然后 qq 服务器再回回应, 这个过程呢,因为是你先发起的,这个出去肯定是畅通无阻,然后那个福气回忆你,他要进来对吧,这个就是相关了,这个防火墙会判断这个建立的链接,他就不会阻止你。然后这个瑞雷铁的,他这个相关呢,就是 呃像 ftp 这种就是主,他有一个主动接口和一个被动接口,就你去连他的主动接口假 打上 ftp, 我假设我也不知道他单位号是多少了,就假如吧,五十,然后你用这个这个五十单口去访问,扶起来 ftp, 但是真正传输的借口呢,他可能不是 ftp, 他会在高端口的范围内随机建一个,比如说是什么二三三三假设的啊,他这就是相关的,然后这黄虎强也会判断出来,他不会阻止你,只要勾上这三个就可以了。 然后呢,就可以你设置一些允许的自己的接口,然后假设,哎,这不是假设,这是真的啊。这个九十三是我的一个内网提供服务的一个接口,你看看我是怎么设置的。 当你做这个之前,是要做一个端口转发的,然后九十四山端口转发,然后呢, 我们把防火墙也给他打开,然后也是音铺的这个协议, tcp 是根据你自己的要求,有可能是 udb 啊,根据你的服务,然后目标端口,然后就和你这个端口转发的是一样的端口了。九四四三,然后进入接口, 也是你的拨号接口,然后这个动作选择允许。对,刚刚这个这个动作是要允许的,选择允许, 然后呢,就是丢掉了。就最后的一个规则叫同样的,下面这个相关性就不用配置了,然后我们就直接叫丢掉他。其实还有一个借条就拒绝嘛, 拒绝的话呢,比如黑客要攻击你,如果你选择拒绝的话,那黑客就知道啊,是有响应的,这个丢掉是彻底的没有响应。 所以呢,你就直接丢掉就好了。这个 folo 的转发其实也是一样的。第一个我们做建立一个 folo 的,然后给他这个连接状态勾上这几个啊,对,有没有发现 其实这个允许的这个接口。这个啊,其实可以不选接口,就是所有的接口只要有这三个状态都允许,这也是可以的。你也可以选接口,看我这个 for 的,这个进入来的接口,我就没有选。 然后同样的是这个连接这个三个,然后 x, 然后允许 ok, 然后可以添加你一些呃,你要提供服务的借口。然后最后 一条我们添加一个轿跑,把它扔掉。其实这边是一样的了,和上面 然后呢,我们讲一下装个转发吧,好像没有讲过。第一条是这个动态伪装都不用说了啊,下面都会转发,你就随便拿一个 这个欠呢。选择 ds net, dst net 哦,协议你的协议, 然后目标端口九十三,然后你的进入的端口就你的拨号或者是你外网的一个接口, 然后动作这里选 dst 杠奈特,其实边貌似一样,就少了一个杠。然后呢,这个就是你内网的地址,我的就是我的纳斯。然后你内网的端口, 这边是外网短口,这边是内网短口。 ok, ipv 四的方向就这样讲完了,然后讲下 ipv 六的,其实很很简单,其他东西全都是一样的。但是我要注重讲两条,就是你要允许这样两条。我们看一下这是什么东西啊。 首先你进入了要允许 udp 五四六,然后你外网接口你拨号的。 这个为什么要允许呢?他这个是一个 dhcp v 六的协议,他会通过这个接口给你下放 ipv 六官网地址。如果你把这个 udp 五四六给禁用了, 你的 udp, 你的这个 dcp, 然后 udp 渗透,你发现这个地址就获取不到了。这个一定是要允许 同样的和这差不多功能的。还有这个 smpv 六。呃,看到这个名字大家就会想到那个聘聘,就是这个协议。但他这里呢,不只是聘啊,他也是这个 dhcp v 六功能的功能里边的东西啊。所以这个呢,你也是要允许的。 哎,不行。然后突然你在发货的里边也允许。 好。其实东西就这么多,这个防火墙啊,一共就总结一下吧,一共就三个欠我们能用到的呢,主要就是 fowl 的和 input。 然后呢,如果你是想公开一个端口,那你就直接选协议,然后选你的端口号,然后再选你的外网的这个接口,进入的接口,然后动作就 action 了。 拿其他的 想拒绝,拒绝一般要放在这一条的最后面,因为他是顺序执行的,你第一条就拒绝的话,就剩下所有规则全都是失效的,这边直接丢掉就好了。 ok, 今天视频呢,就到这里。其实这个你只要理解了这个意思,其实是非常简单的, 如果有不懂的你可以加群,然后询问。好,我们下期再见。
粉丝1222获赞3213

大家好,今天和大家分享一下欧喷 w 二 t 网关模式 ipv 六上网的方法。首先我们登录欧喷 w 二 t 的后台,修改一下他的 ip 地址, 我们到 etc, ctrl fagnitorek, 我们到这个 ip 原来的话,他这是一九二点一六八点一点一,我们把它修改成主路由网段的一个 ip。 呃,我的主录由 ip 地址是一九二点一六八点八七点一,我这块改成八七点七七,然后我们保存退出。嗯,我们用这个一九二点一六八点八七点七七登录一下 到网络接口到这个烂口,这修改一下。嗯 嗯,我们都把这个网关改成一九二点一六八点八七点一是主陆游的 ip 地址, dns 服务器也改成这个,然后 ipv 六分配长度这个进料就可以了。嗯, 这个 dhcp 这块他不作为 dhcp 服务器的话都忽略此接口, ipv 六设置的话也都禁用掉。然后我们再看一下 到物理设置这调节接口,取消勾选,然后接口就是 eth 零 防火墙,这是烂,然后保存应用。嗯,我们在 添加一个新接口,起个名字,烂六接口协议,选 dhcpv 六客户端,然后接口选 eth 零,提交一下。嗯,再看一下, 到屋里设置这接口,还是 eth 零防火墙设置,这是烂,烂六保存应用, 我们到烂六接口这连接一下,稍微等一下, 我刷新一下网页,我们重启一下网络。 好,我们再看一下。好,现在已经有了 ipv 六地址了。 然后我们再修改一下 dhc p 这服务器高级设置,把这个禁止解析 ipv 六 dns 记录取消勾选保存应用,我们再取 去防火墙那做一下修改,然后把这个启用防御这块取消勾选, 然后保存应用。下面我去测试一下 ip v 六能否正常上网,我们到网络网络诊断这 呃,我们测试一下淘宝的解析出来的 ip 地址, 看他解析出一个 ipv 四地址,一个 ipv 六地址,然后我们去拼一下, 我们选 ip v 六,好, 说明他是可以拼通 ip v 六地址,说明可以上 i p v 六的网站。接下来我在电脑上设置一下代理,通过后喷 wt 来上一下网,看看能不能上正常上 i p v 六的网站。 然后我们去这个网络这块设置一下,使用代理服务器,这打开一下我们地址,就是 体验这个一九二点一六八点八七点七七,我在欧喷 wt 上开启了个七八九零的 http 代理端口,然后我们保存一下,好, 你现在在街口这看一下,然后我们上一个 ipv 六的网站,我们上东北大学这个测速网站这 看他是有一个 spv 六地池,他是 s e a 八五七零二 f 一八五七零二,这说明他就是通过这个欧喷 w 二 t 这个 ipv 六地址来上网的。本次分享到此结束,感谢大家的观看。

大家好,我是王款世界有位粉丝,家里用的是软鹿油装的 oppo nwt 系统,那么他想在外面能访问这个软路友,进行一些线路的切换,配置等,但是他没有更换 app 是地址,他申请的话,供应商也没有给他, 所以说供应商建议他用 ipv 六去远程访问,那么我今天教大家如何用 ipv 六地址去远程访问你家里的软漏油。 oppo nwt 系统。 我首先进入欧本 wit 的软路由系统,我这边用的是 j 四幺二五的软路由,然后呢我们进入这个网络接口, 在兰口这边找到 ip 云流地址,要二四零开头的啊,然后我把这个地址复制一下,在浏览器输入 http s 冒号杠杠中括号,然后就是刚才那个 ipv 六地址,后面再打一个中括号,我们回撤。首先确保能在本地用 ipv 六能访问, 那么要在外面能访问的话,就是这个端口需要更改一下,所以我们现在要登录这个 ssh 的这个后台,我们打开,然后输入账号密码, 输入 vi 空格杠 e t c 杠 c o n f s e 杠 u h t t p d 然后会车 里面要改个内容,我们按一下 r 键,进入编辑模式,找到第四排,这个就是 ipv 六地址,后面有一个单口号,他默认是四十 三,我们要改成四是四,然后呢? esc 按一下,然后冒号 wq 感叹号下面这条,然后回车,这样的话这个端口就改好了,然后我们把这个服务重启一下, 杠一 t c 杠 r a r t 点 d 杠 uh t t p d 风格 r e s t a r t 重启一下这个服务,那么他这个端口就要变掉了, 我们在流量期后面,我们中括号后面冒号四四四, 通过这个就可以访问这个系统了,那么这个只是内部访问,如果外部访问的话,需要把这个事实是端口给打开,所以说呢,我们再进到两个有系统有一个防火墙, 网络防火墙这边找到通信规则,我们在下面 打开路由端口,我们输入规则四是四,然后呢协议就是 tcp 外部端口就是四四四,然后添加点一下好了,添加好以后我们再往下找这个四是四,我们进行一个修改, 这边限制地址它是 i p v 四和 i p v 六,那么我们这边设置仅 i p v 六,下面不需要改,然后我们保存应用, 这样的话这个四四四端口在防火墙上就打开了,那么我们后面就可以通过这个网址在外面访问这个软弱有系统了。 由于在网络借口这边 ipv 六地址每次拨号都会变的,所以说你不可能把这个地址记了,然后每次变了以后再记一下,太麻烦了,所以说就产生了一个动态域名,我们在服务这边找到这个动态 dns, 那么我这边已经做了这个动态域名了,我们看一下他的参数,这是我申请的域名,然后绑定 ipv 的地址, 用的是阿里云的这个服务提供商,然后下面就是一些配置,然后呢高级这边就是 ip 地址,蓝眼就是接口,接口就是你的兰口的 ipv 的地址, 这样的话我以后就可以通过这个域名直接反过来我们演示一下啊,你看 就可以用域名加这个端口号直接访问这个软漏油系统了,我已经保存了这两个网址了,第一个是直接用 ipv 六地址加端口号进行访问,第二个是用动态移民进行访问的,那么我当前是四 g 流量模式啊, 好了,然后我们点一下 这个就可以打开了啊,然后我们用动态移民 也可以打开了,然后我们输入密码, 你看这个就可以登后台了,这样的话就可以远程管理了。 好了,这个方法你学会了吗?本期的视频就分享到这里结束了,谢谢大家的观看,咱们下期再见。

那可能还有一些朋友是玩双网口或者单网口的 openabra tea, 那就没办法这么设置,那应该怎么搞呢?可以这么玩,要用到的原理就是 weline 方面的内容,我们可以在 openaabiuatat 上创建一个带有 welandid 标记的局域网,下面我们边设置边分享, 直接登录 oppointv, 需要注意你现在局域网内用到的端口是这个,也就是调节的端口 brgangnan, 然后我们直接添加新接口, 名称随意协议为竞猜地址,直接制定于端口为 br 杠二点二二,就相当于直接在这个端口上创建了一个为了 id 为二十二的虚拟端口, 然后就跟前面分享的设置步骤一样,把这个接口创建完成,这里就不再重复了,注意一下防火墙规则,别错了就可以,这样 oppocineprit 方面的设置就完事了。这时候 oppocnacrosp 连接局网的端口目前就有两种流量了, 一种是正常的原局网的流量,另一种就是带有微量 id r 二标记的新局网的流量是具备可以分配 ipv 六的流量。下面我们需要解决的是如何接收和识别微量 id 的这个流量有两种办法,第一种就是用一个支持微量管理的交换机来把这个流量分开, 或者用刷 open wat 的软入油也可以实现,只要看通过 vivian 那期视频的朋友,这应该不会有问题的。另一种办法呢,就是从终端设备上想办法,虽然限制会有一些,但还是可以办到的。下面我们具体分享一下这部内容,也就是说终端设备如何接收带有未来 id 标记的流量?这里我只分享有限的 pc 设备, 无线和移动的设备。我目前没有想到什么很好的解决办法,咱们先从需求可能比较多的认定系统开始分享。我以乌斑图系统举例,首先输入这行命令,安装为烂软件包,然后输入 这行命令,查看一下你的网络配置情况。这个有线网卡是需要我们用到的,然后我们需要改一下命令,根据提示替换相应的位置,然后直接把这几行命令复制粘贴进去运行就可以了。这时候再输入这项命令,看一下效果, 一定有公网的 ipv 六地址是可以正常使用的,而且这台设备的 ipv 四地址还是原局网内的,这个对于很多朋友来说可能更方便了,那么我们就不用再继续获取这个端口上的 ipv 四地址了。 那怎么开机自启动这个虚拟网卡呢?只要把这两行命令放到开机启动的脚本文件当中就可以了。纳斯系统的话是相对比较简单的,比如群灰,直接在他的网络设置当中就可以设置了。我们先把 ipv 六这里选择自动, 然后 ipv 四这里开启微量的选项,输入需要接收的微量 id, 比如上面我设置的 r。 但是这里就需要特别注意一下,你要把上面的 ipv 四地址变成自动获取,不能是现在固定的这个 ip, 因为等一会会变成新局网内的 ip 地址,这个非常非常重要,别搞错了,否则你就连不上 nos 了,一定要谨慎,然后确定就可以了。 之后通过路由器或其他设备查到现在纳斯 ip, 重新登录,你就可以看到纳斯已经有了 ipv 六的地址了, 之后也可以重新设置一下固定的 ipv 四地址,这样就行了。麦克 os 系统呢?有线网卡是支持创建微量的直接网络偏好车子当中,点击菜单,选择管理虚拟接口,添加新建微量, 选择有线接口仪态网标记,填写上面设置的啊二、创建完成,然后点击应用,这样系统就会自动获取带有尾量标 标记的局网的流量了,会获取到 ipv 四和 ipv 六地址。这里就需要注意一下网络服务的顺序了,选择设定服务顺序,要将你正常流量的服务端口处于首位,然后尾烂这个服务放到第二位,这样就会优先使用第一个服务端口的,不会影响你日常的上网需求。同时还有 ipv 六地址 温时系统呢。 inter 的有限网卡需要下载安装网卡管理软件,安装完软件之后用管理员进行,然后选择 weland, 这里新建一个 welandid, 然后你还需要添加一个未标记的 weland 系统会创建两个网卡之后就可以正常上网了,至少我是这样的。不过这里我要说一下,这三个系统当中,只有 windows 再加了 ipv 六地址之后,体验感不如另外两个系统,另外两个系统可以说是很流畅, 而 windows 在浏览网页的时候可以明显感觉到非常卡。这三个系统是同一个硬件设备的,所以不存在硬件差异,有可能是我自己的设置问题,但是如果你主用 windows 系统的话,从我个人角度来讲,不太推荐这样设置。

哈喽,大家好,我是许苹果。呃,我们前面有多期的这个视频都介绍过 ipv 六,那这里呢,我们就不再对数了,今天我们主要讲一下在这个欧喷 wc 软录有当中啊开启 ipv 六的具体的设置方法。在 在这个开始设置之前呢,有两点是务必要提前明确的,第一个的话就是你的那个设备到互联网这个之间,呃,所有经过的这个设备都必须要支持 ipv 六,否则的话是无法开启的。 一般来说,我们这个比方说 pc 端,他不管是运行的这个 windows 系统还是这个来那个系统,那只要不是说特别古早的这个系统版本,那么他们都是默认支持 ipv 六的。手机端上的这个安卓系统和苹果系统一般也都是默认支持 ipv 六的,所以说在这个终端设备上面呢,基本上都是支持 ipv 六的。我们真正要注意的是光猫和路由器 这两者当中啊,有相当一部分的设备还是不支持 ipv 六的,那么这个时候呢,我们最好是换掉不支持的一个设备 啊。另外呢,有一些这个光猫和这个路由器本身他是支持 lpv 六的,但是呢这个功能啊,可能是默认关闭的, 你需要手动打开以后才会生效,那这个的话呢,就建议你登录到他的这个设备的这个管理后台去进行查看和设置就行了。 通常我们使用这个欧喷达布拉提软落油啊拨号的时候,光芒呢他是处于一个调节的状态,那么是务必要保证在调 调节的时候,这个光猫的那个 ip 模式既要包含 ipv 四,也要包含 ipv 六,那如果不是的话,请你自行进行修改。 第二点就是这个欧喷 wc 软度油固件他非常多啊,这个不同的固件的话呢,对 ipv 六的这个支持情况也是非常混乱的。大体上来说,这个固件名称当中如果包含了 ipv 六的这样一个字样,那么就代表呢这个固件他是支持 ipv 六的,那 没有 ipv 六的这个字样,而只有 ipv 四字样的这个固件呢,大多是不支持 ipv 六的啊。当然这些呢都是说在我们这个固件他的本身的那个命名啊,相对规范的情况下,我们可以直观的进行判断。那如果说啊,你用的那个固件他的命名非常的不规范, 那么就只能是我们啊,以这个固件他那个编译者他发布的那个相关说明为准呢。总之一句话,如果说你想使用 ipv 六,那么一定要选择支持 ipv 六的固件才行, 在确保我们的光猫改成调节模式,并且支持 ipv 六,以及啊确认这个 opn w i t 这个部件也支持 ipv 六以后,我们就可以登录到这个 opn w i t 的这个软漏油他的后台啊进行管理和设置了。 首先我们第一步的话,就要取消这个禁止解析 ipv 六 dns 记录功能,大多数的支持 ipv 六的这个欧喷 w ip 软炉油这个部件当中啊,他都会存在一个大坑,那就是他居然默认是禁止解析 ipv a 六这个 dns 记录的,这就是会导致你啊,无论怎么折腾这个设置这个 ipv 六可能最后都会导致失败, 我们呢必须要取消该功能才能够正常的使用 ipv 六,那么具体的方法呢?如下,我们可以一次点击网络 dhcpdns 超级设置,然后呢将这个禁止解析 mv 六 dns 记录后面的那个框取消并且保存啊,这样就设置好了。那如果说你的那个固件内呢,默认这个项目,这个他是没有勾选的状态,那么你就不需要进行修改。 呃,总之这一步是非常非常关键,而且容易被忽视的,那希望你呢进行仔细的检查核对。第二步的话呢,就是我们需要对 对这个腕口进行相关的设置,我们可以依次点击网络接口腕,呃,这个腕口的,他是传输协议的话,我们要设置成 ppp oe, 那么请自行确认你的光帽已经改成这个条街,这个我们已经说过很多次了。 呃,这个用户名和密码的话呢,输入你的这个宽带上网的账号和密码,那如果你不知道或者是你忘记了,可以打你的运营商客服电话进行询问就可以了。 在高级设置当中的这个什么啊? ob t i ipv 六什么 id? 瑞士这个,呃,这个项目的话呢,一定要确保他是自动的状态, 那么使用内置的 ipv 六管理这个项目呢,你可以勾选也可以不勾选他,对于 ipv 六的使用呢,一般影响不大,当然了,如果是想保险起见, 那么你最好是取消该项目。呃,设置完成以后,记得要点击这个保存,并且应用才会进行生效。第三个部分的话呢,我们要对这个烂口也要进行相关的设置, 我们一需要依次点击这个网络接口烂在基本设置当中的那个 ipv 六分配长度我们可以优先考虑设置为六十或者六十四, ipv 六的这个后缀的话,可以设置为两个英文冒号,然后一 这样做的一个好处,可以让这个烂口的这个呃 ipv 六的地址更加的简短,所以更加的好看。这个主要是指的这个软糯油本身 啊,如果说你不喜欢或者是呃这个有什么特殊的爱好,那么也可以不不进行设置,那么他这个他是不影响你 ipv 六的正常使用的。 在高级设置当中啊,他有一个使用内置的 ipv 六管理项目,那么也是建议你呢取消进行勾选的啊,不过这个的话不是必须项在下方的这个 dhcp 服务器当中,我们点击 ipv 六设置, 将路由器通告服务呢,我们设置为这个服务器模式,那么注意这个是作为主路由的情况下,如果你是作为旁路由的情况下,这个地方是要选中汽模式。 呃, dhcpv 六服务和这个 ndp 代理啊,全部都设置为禁用就可以了,并且呢将这个总之通告默认路由的话呢,进行勾选并且保存应用。 这个默认路由还是说作为主路由的时候勾选的,如果是作为冬季路由的话,是不需要勾选的。另外呢, 有一些部件内他会有这个 ipv 六啊 ul a 前缀设置这样一个项目,那这个项目呢,其实也是非必须项, 是否设置的话呢,都不影响你这个 ipv 六的正常使用。当然了,我觉得对于绝大多数普通人来说,你最好是直接清空该项目,并且保存应用比较合理,就是不使用它会更好一些。 呃,以上的内容的话呢,全部都设置好了以后,强烈建议你呢重启一下你的 ipv 六这个软陆游啊,重启以后的话一般就可以正常的使用这个 ipv 六了。呃,另外呢有极个别固件内的啊, 不是所有物件,是有个别物件类的 m 万三组件,他可能会和你的 ipv 六呃,这个这个会有冲突。那么如果说你已经是全部正 正确设置的情况下,你依然无法使用 ipv 六,那么你可以尝试在启动项当中啊,禁用这个 m 万三和这个 m 万三号啊,并且呢重启这个燃油啊,测试一下是否可用。 当然了如果说你确确实实是用不到多播的这个功能的时候,那么你可以直接卸载这个 m 万三和 m 万三哈尔这两个插件,这样的话就呃 啊就说可以避免一些可能潜在的冲突好第四步的话呢,就是我们要测试一下 ipv 六是否连接正常, ipv 六的这个设置部署好了以后我们需要进行相关的测试,以确保这个 ipv 六的连接呢,它是属于一个正常的状态。第一步的话呢,就是说我们首先要在这个温度式系统当中啊,我们可以 先将这个网卡禁用,然后再启用,我们查看一下连接状态当中的那个 ipv 四和 ipv 六啊,他是不是银森奈特这样一个状态,那如果是的话,那么就代表你的 ipv 六已经连接互联网了,那么如果不是, 那你就需要去排查一下前面的是哪一步有问题,有原因进行这个修改。第二步的话呢,当我们呃 看到这个网卡的连接状态当中的那个 ipv 六已经连接到互联网以后,我们还可以通过这个 pass 的 ipv 六点 com 的那样一个网站去测试一下他实际的连接情况。 一般的话呢,他会有十个这个测试项目,那么这十个项目你都通过的情况下,就代表你的这个本地的那个 ipv 六的话呢, 已经完全联通了。那另外呢,呃在进行这个该网站测试的时候,呃提醒你一下,就是说把那个科学上网的这个插件先临时关闭一下啊,因为有的时候因为这个网站的话呢,服务器在国外,呃,如果你开了科学上网,而且是这个,呃 就说这个这个不是使用的这个呃列表的话,那么他有可能会有一些影响,所以你在测试的时候,最好是把这个科学上网的功能的话,相相对的这个这个插件先临时关闭一下,测试完以后再进行开启。 ok, 那么经过我们以上的几个步骤,我们就可以把这个 ipv 六呢陆游呃成功的启用这个 ipv 六了。一般来说呢,在国内只要你获得的是这个二四零开头的啊,这个这个也有是二零零开头的这个 ipv 六的这样一个地址,那么一般他都是默认是官网 ip, 那么呃对于某一些应用来说啊,这个官网 ip 的话,还是非常有用的。不过呢,客观来说,现阶段的这个 ipv 六对于绝大多数普通人来说意义还不太明显, 这主要还是说因为呢,这个支持 ipv 六的网站还是太少了。呃,即便是支持 ipv 六的这个网站,那么其中有相当一些呢,他也仅仅是首页支持,就网站的第一个页面,首页支持 我们进入到这个网站的其他内容这个页面的时候可能就不支持 ipv 六了。像这种虚有其表的 ipv 六的支持方式呢?呃,我一般是不把它作为这个支持 ipv 六的这个网站的。所以呢,我现在可以很负责任的告诉你啊,这个现阶段支持 ipv 六的网站还是太少了,这就会间接导致一个结果,如果说你关闭 ipv 四,你只使用 ipv 六的话,那么大部分网站和应用你都将打不开, 即便是能打开,很多时候他的连接速度甚至还不如 ipv 四快呢。总之呢, ipv 六的普及之路仍然是任重而道远。 那最后呢,再多说一句,如果说你有使用科学上网,而且呢是基于 ipv 四的这个科学上网呃,这样一个方式的话,那么在使用了这个 ipv 六以后,是有可能影响到你科学上网的稳定性的。 注意,这个是正常现象啊,你不必惊讶。好了,小伙伴们。呃,我是许英果,一个热爱折腾的胖子。如果这个视频对你有所帮助,请点赞、投币、收藏、留言、评论、支持我一下,谢谢各位了,咱们下期再见了,拜拜!

虽然 i p v 六已经普及的非常广了,但还是有些区域会出现一种情况,就是具有 i p v 四和 i p v 六双战的网站, i p v 四的访问效果会更好一些,这也导致了一种问题,有些朋友想要开启公网 i p v 六玩各种玩法,比如远程访问啊,搭建虚拟局网,内网穿透 d d s 等等, 但又担心 ipv 六会影响自己的上网体验,因为设备获得 ipv 六之后,那么他在访问网站的时候,会优先访问这个网站的 ipv 六地址,这是一些朋友不太想看到的情况,所以这期就再跟大家分享一下这种情况的解决办法,让你既可以开启 ipv 六,同时不影响你的上网体验。 原理其实很简单,就是不让设备知道网站的 ipvo 地址,这就行了,当然这里面还有很多细节需要大家注意的,否则的话,你在网上看到的解决办法可能对你都没有效果,所以这期的细节你要认真看一下, 而且需要一点点 dns 方面的基础知识,至少你要知道 dns 是个什么东西。首先我们要解决的是 dns 服务器的选择问题, 我们设备的 dns 一般会默认指向路由器的地址,其实这个地址可以不是局网内的地址,比如可以是一点一点一点一或者其他地址都可以,这些都是外面的公共 dns 服务器地址,你都可以设置的。但这里有个问题, 这些公共 ds 服务器,他们所有域名的查询结果,如果是双站的,那就有 ipv 四和 ipv 六地址的信息,会根据设备的需要进行返回结果,这是一个重点。然后这里还要清楚一件事儿, ds 服务器也可以是双站的,不管是访问 ipv 四地址的 ds 服务器,还是访问 ipv 六地址的 ds 服务器, 其实是一个意思,都可以是访问他,也就是说他跟域名查询的结果没有关系。举个例子,具有 i p v 四地址的设备也是可以从 只有 ipv 四地址的 dns 服务器中查询出域名的 ipv 六的地址,大家一定要搞清楚,这个关系很重要。然后还有一个逻辑,就是当设备具有 ipv 四和 ipv 六地址的时候,也就是说双赞的话,同时设备的 dns 设置当中不仅有 ipv 四地址,也有 ipv 六地址的话, 那么设备会优先向 ipv 六地址的 dns 服务器进行域名查询,而且会优先访问返回结果当中的 ipv 六地址,当没有返回 ipv 六地址的话,才会访问域名的 ipv 四地址。这个逻辑很多人会搞错,导致的就是一些朋友出现情况是设备的 dns 当中, ipv 六指向的是主路由, ipv 四指向的是旁路由,那么旁路由的 ds 服务器你再怎么设置也没有用,因为设备不会去旁路由进行查询的,结证其实就在这里。所以我们要先解决的问题是让设备按我们的要求访问 ds 服务器, 比如要求设备只访问我们旁路由的 ds 服务器,那应该怎么解决呢?两个方向,一个是不让局域网内设备的 ds 获取到 ipv 六的地址,或者主路由下发 ds 服务器的 ipv 六地址是旁路由的地址,这样都能达到目的的。 具体是怎么操作呢?一种是可以在具体的设备上进行设置,麦克 os ios 系统很简单,只需要手动设置 dns 就可以,这样就不会出现 ipv 六的 dns。 而 windows 呢,需要把 ipv 六的 ds 设置成这个,这样就可以让设备不去 ipv 六的 ds 服务器进行域名查询了。还有一种方法就是在开启 ipv 六服务的主路由器上进行操作,首先是 opennarrt, 直接在这里把它关掉就可以了, 这样就能保证终端设备不会获取到 ipv 六的 dns 地址了。如果是普通路由,可以把主路由的 dns 服务器的 ipv 六地址设置成旁路由的 ipv 六地址,这样设备要 要访问的 ds 服务器就只是旁路遥,这样也能达到之前想要控制 ds 查询的目的了。但备用 ds 服务器,这里尽量也要添上至少是一个不可达的地址,留空的话,可能下发 ds 地址的时候 由于上级分配的问题,会导致出现外网 ds 服务器的地址,像这样就不好了,这里一定要注意。然后这些设备尽量都重启一下,设备就会去你指定的旁路由进行预谋查询。

这里我们就可以看到有非常多的这个插件。 哈喽小伙伴们大家好,我是你们的毛老弟,今天我们继续来折腾软路由,今天我们要折腾什么软路由呢?这个软路由呢是来自 linda 的 open w r t 开源的一个项目,我在他这个基础上呢重新编译,其 集成了易有云的 s 到 os 的这一个插件,它集成了非常多的功能,比如说有一个应用商店,我们可以在线安装这些插件,也可以手动的来安装插件,这样小白呢更容易的上手,以及他们官方一直在宣称的一个纳斯的系统。 像这里面这个玩法呢也是非常的多。首先我们需要准备一台软路油,这个软路油呢是叉八六的,像我这一台软路油的配置呢是接四幺二五的一个处理器,八 g 的内存硬盘空间呢是三十个 g。 像这里面呢还可以再增加一块两点 点五寸的沙塔硬盘。像这个网卡呢是来自英台的 i ii 五的两点五 g 网卡。接下来就是还要再准备一个 u 盘,像这个 u 盘呢,我推荐大家使用八 g 以上三点零的优盘,这样呢我们在安装的时候呢速度更快。进入到电脑之后,这里提供了三个固定版本,这个是 uefi 的引导格式,然后这个是传统的引导格式。 这里呢还有一个虚拟机的文件,今天呢我们就下载这个 efi, 以麦吉的文件来演示,这里点击这个下载开始下载,下载好之后我们还有几个工具要下载一下。来到写盘工具软件这里,这里有一个写盘程序,是这个就是写盘的这个平易 xe 的这个下载, 下载好之后再回到合集里,再来到 pe 类 pe 里,把微同音一旁多用的引导下载下来下载,然后就是 pe 了,这个 pe 呢提供了两款,一个是可联网版的,一个是 vpe, 这两个 pe 呢都可以下载,如果我们 u 盘空间比较小,这里呢我就推荐大家下载这个联网版的。开始下载到这里呢,当我们所有的文件都下载好之后,就是这样的几个文件,一个是 fipe, 然后一个写盘工具,一个 opawrt 的一麦吉包和一个微透印的一旁多用的引导,这里呢我就来把它解压一下,打开之后把它这一个文件夹拖动到桌面来, 解压之后就会得到一个这样的一个文件夹,如果大家没有这个解压软件呢,可以在我的工具包里下载这个解压软件,或者是到他们的官网下载都是可以的。这里呢我就来打开这个文件夹,打开之后呢,这里就可以看到 wito 的 exe 的执行程序,双击打开, 打开之后就把我们准备好的空优盘插到这台电脑上,插上来之后点击这个刷新按钮。在安装之前呢,如果大家优盘里有文件或者是学习资料,或者是有小姐姐这些东西,我们要提前备份,因为待会这个优盘会被格式化。如果这里其他的小伙伴已经 安装过这个 window, 一盘多用的引导可以不需要操作这一步了。这里呢我就点击安装,这里提示所有数据会被格式化,这里点击是继续点击是这里耐心的等待他安装完毕,这里点击确定 关闭再关闭,然后就剩下这三个文件了,接下来就来把这个 opawrt 的已卖机解压出来,双击打开,打开之后就可以看到这一个已卖机的文件,然后选中这个已卖机文件,拖动到桌面来,拖动出来之后就是这样的三个文件,选中复制一下, 此时打开此电脑或者是我的电脑,打开之后,这里就可以看到 windowing 的一盘多用的这个 u 盘的盘符了,双击打开进来之后把这个三个文件粘贴到这里, 文件复制好后关闭这个窗口,然后把 u 盘弹出,弹出之后我们就可以把 u 盘从这台电脑上拔下来, u 盘制作好之后就来插到这台电脑上, u 盘插好之后,再准备好一根网线,像我们在插这根网线的时候,可以先插到 e t h 零的这个网口,也就是一号网口,这个网口是一个浪口,我们来连接它,如果我们插在这个口上不行的话,我们就插到 这边那个口上,就是两边,我们尝试着插一下软路由,插好之后这一头要插到我们需要来控制他的电脑上,这样连接好之后就来给他插电。开机,开机之后一直点按键盘的 delete 键, 这样呢我们就进到了这个 bios, 然后来到 boot, 进入到 boot 之后来到这个启动项这里,找到第一启动项,然后选择到 u 盘,选择到这个 u e f i usb, 然后后面是这个 u 盘的名字,设置成第一启动项,选中之后 f 时保存这里呢选中这个 p e 回车回车回车,这里就成功的来到了 p e 里,首先先打开分区工具, 我这里为了方便大家观看呢,我把这里拉宽一点,这里呢就可以看到我这一块硬盘了,三十 g 的像这一块硬盘呢,如果我们自己在安装的时候,里面有文件要提前备份出来,我这里是没有需要的文件,我就直接选中,然后右击删除所有分区,确定,然后点击保存这里,点击试 这里,等待一会,他这个保存黑了之后,就可以关闭这个分区工具,打开这一个此电脑,然后来到微透应的优盘里,这里呢就可以看到 openwrt 和写盘工具了,这里点击这个开始输入 cmd, 输完之后再回到这个优盘这里,我把它往这边拉一下,然后选中这个写盘工具,左键按住拖动他到这个 c m d 窗口里,然后再选中 c m d 窗口这里输入一个空格,然后杠 u, 再来一个空格,然后再回到 u 盘这里,再选中 open w r t 的这个已卖给 左键,点击选中,然后拖动到 cmd 窗口里,拖动进来之后他就是这样的一个路径的文件,确认五五后回车他这里呢就问我们要安装到哪一块硬盘,如果有多块硬盘的小伙伴们一定要注意一下,他这里呢是他硬盘位的序列,这个零和一,这个一呢就是我的优盘了,这里呢就选择零,然后回车 这里问我们是否继续输入 y 写入到这里呢,就成功的写入好了,然后点击开始关机, 关机之后呢我们就可以把 u 盘拔掉了,拔掉之后再开机,开机之后这里就等它自动的重启和安装,像我们首次开机之 之后,等他跑马玩个一两分钟吧,然后我们再来操作他这里呢输入一下回车,然后出现一个这样的一个界面,在这里呢我们输入 vi 空格, etc 斜杠,然后再输入 config, 再来一个斜杠 net work, 然后回车到这里呢,就来到这个网卡的编辑页面,这里呢就可以使用我们键盘上的上下左右键,选择到这一个浪口, 也就是这个,然后再来到这个一九二点一六八点一点一这里,这里呢我们就把这个光标移到这个点的下面,然后按一下键盘上的 i 键, 再退格一下,把这个一删掉,这里呢就输入一个五。设置好之后,然后按一下键盘上的 esc 键,退出编辑,然后按住 shift 加冒号,左下角就会出现一个冒号的图标,然后输入 wq 保存并退出。输完之 之后回车这里再输入 reboot, 重启一下,这里就等待它重启。 重启之后,我们再按一下回车键,他这里跳出这个窗口,这是证明他的马还没有跑完。我们现在先不操作,我们再回车一下,现在这里呢,如果我们有需要修改密码的同学,可以在这里输入 passwd, 这个呢就是修改密码的。输入完之后,回车他这里让我们输入一个新的密码,如果我们把这个软路由是做成的主路由,我们就设置复杂一点的密码。第一遍输完之后回车他这里让我们确认密码,再输一次回车这里有我们的密码,就设置好了。然后我们现在就来到我们的电脑上, 进入电脑之后,我们先要把这台电脑的 ip 修改一下,来到网络连接这里,右击打开网络和 internet 设置,打开之后往下滑动, 这里有个更改适配器,然后右击当前使用的网卡,选择属性,来到 ipv 四,这里自定义 ipip 地址,这里填写一九二点一六八点五点二二,此往野马三个二五五点里网关,这里就填写一九二点一六八点五点一,也就是刚刚设置好的 wrt 的后台的那个地址, 这样设置好之后点击确定这里确定,然后再来打开浏览器,在这里继续输入刚刚设置的一九二点一六八点五点一这个地址, 这样我们就进到了 w r t 的后台界面,这个密码呢就设置我们刚刚设置好的密码,这样我们就来到了这个后台页面, 这个页面呢看起来也是比较小清新的一个页面了,现在先来设置一下这个网卡,来到这里这个网络选择接口,然后来到万口这一个选项,这里点击修改,这里呢选择到物理 设置这里,这个万口呢它是绑定在了 e t h 一上,但是我不想让它绑定在 e t h 一上,我想让它在 e t h 三上,这样它和浪口就是一左一右,这里选中之后点击保存并应用,然后再来到浪口这里点击修改, 继续来到物理设置这里呢是可以多选的,我这里就把 e t h 一和 e t h 二设置为和 e t h 零的同一个浪口下,这里设置好之后点击保存并应用。 设置完之后就可以找从猫接下来的网线,或者是从路由器接下来的网线插到这个 eth 三的口上,这个呢也就是万口, 然后再来到 wrt 的页面,这里有一个网络向导,如果我们是拨号上网的,就点击这个拨号链接,在这里呢输入账号和密码,然后保存配置,如果我们上网方式是 dhcp, 就是插到设备上就有网的,这 这种状态下就点击这个连接现有的路由器,这里呢就是自动获取,点击保存配置,进入控制台,然后现在再来把这台电脑的 ip 改回来,右击打开 internet 和网络设置,来到更改适配器选项,右击以太网,选择属性,双击 ipv 四使用自动获取 确定确定到这里呢,如果我们没有网,或者是识别不到,就禁用一下这个网卡,然后再启用,这样呢他就可以正常识别了,然后再打开浏览器,随便上个网址看一下,好,现在已经是成功的有网了。 接下来还有个东西就是要设置一下的,就是这个磁盘分区,我们要给道客分配一点空间给他,要不然这个硬商店有很多软件可能会用不了,这里就来到系统这里选择磁盘管理。如果我们的软路由上有多块硬盘的话, 这里呢我们要注意选择一下,我这里只有一块,这一块硬盘呢,他还剩余二十九个 g 的空闲空间,这里呢我就把它分配给道客来使用,这里点击修改, 然后往下来,这有个分区信息,他这里已经是给我们试裂了,我们如何来对他分区,我们复制这个加十 g 这个,然后粘贴到这一栏里,这样的加十 g, 如果我们的硬盘够大,可以给他加二十 g, 设置好之后,点击这边这个新建,然后就可以看到这个二十 gb 的空间了,点击这个格式化一下, 格式呢就选择 ext 四的说话,整理好了之后再来到系统这里,选择到挂载点,进来之后往下滑动挂载点,这里有一个添加, 然后这里启用此挂载点 uuid, 这里就找到我们刚刚分区好的这个二十 g 的这个空间,二零四八零 mb, 点击一下 选中挂载点,然后作为道客数据分区使用,选择一下,选择完之后点击保存并应用,设置好之后再来到系统选择重启执行重启,在这里呢我们耐心的等待个一两分钟,然后再来访问这个后台,等待一会之后尝试刷新一下这个网页, 这里输入密码。回车进来之后,我们先来到倒克这里,选择盖拉, 这里就可以看到九点二三 g 可用,这里就会有小伙伴们会好奇了,这里为什么是九点二三 g, 因为据我所知这个道客目前好像最大也就支持十个 g 可用空间, 就是像我们在刚刚分区的时候,设置成十个 g 就 ok 了,然后他这里有个 i store, 点击一下,然后这里有个全部软件,然后还有个手动安装,这里呢我们可以自己手 主动来安装我们需要安装的 ipk 文件,然后这里有个维护,像我们在首次安装的时候可以点击一下这个维护,看有没有需要更新,如果这个商店有需要更新,我们就更新一下 说来到这个全部软件这里,我们就可以看到有非常多的这个插件,像这里最著名的就是 nb, 还有硬盘休眠需要家庭智能的这种插件的,可以试试这个可以控制家里的所有的这种智能设备, 然后还有个家长最爱的内网限速,然后还有个可倒影,我们可以给自己搭建一个云旁,这里呢我们要感谢琳达的源码以及亦有云的这个 s 道小伙伴们。以上就是今天的所有内容了,喜欢我的可以帮我点点关注哦!

今天教你如何给交换机接口配置 app 六地址。配 ipv 六地址有一个非常重要的地方,就是首先我们要开启 app 六功能,因为像有些设备他默认 ipp 六功能是被关闭的, 所以你要开启它怎么开呢?直接敲 ipv 六就可以开启了。开启了 ipv 六之后呢,我们接下来要配 ipv 六地址的话,我们需要叫 interface, 我们相当于进入到这个接口,然后在这个接口里面我们先要去开启的 ipv 六 enable, 这个 ipv 六 enable 指的是让这个端口支持 ipv 六,然后我们写个 ipv 六 and the dress ipv 六壁纸, 这个六十四指的是他的网络前缀就 ok 就配好了。好,这个做完之后的话,如果大家想看我们的 到底有没有配成功,我们可以怎么办呢?我们查 ipv 四通过叫 display ip interface brave 这条命,一般查 ipv 四的地址,所以如果用这条命的话,你看到它里面什么都没有对不对?那如果查 ipv 六的话,就可以加一个叫 display ipv 六 interface brave 这条美女你查完之后他会显示啊,他告诉你接口,这个接口呢叫维兰一一二这个接口,这个接口下面的 ipv 六的拽子地址是二零零幺,猫好一二猫好猫一。然后呢告诉你物理层要斜一层,均匀 out。

哈喽,大家好,我是许英国。呃,上一期的视频我们聊的是在你拥有了这个两个网口以上的这个情况下啊,你的这个欧芬 w 软漏油啊,他的一些基础的这个设置方法啊,包括我们修改密码呀,修改这个后台访问这个 ip 啊,呃,修改这个绑定网口等等。 但是呢,呃,还是有不少小伙伴,他的这个软漏油设备就只有一个网口,那么是有就不能用我们上一期视频当中的那个网口绑定这个配置的这个方法了。 呃,一般来说,那么单网口的这个软漏油设备的话呢,主要是有三种这个部署方案。第一个的话呢,就是我们通过增加这个 pci 网卡或者是 usb 网卡来拓展这个更多的这个网口,那么拓展成功以后的话,我们就有多个网口了,那么配置的 方法呢,可以去参考上一期。第二就是我们把它作为这个单币陆游来使用,也就是我们这一个唯一的一个网口呢,他既是烂口又是烂口。 那么第三个方法呢,就是我们把它作为这个旁路网关啊,也叫这个旁路由来进行使用, 那么在这个模式下,我们必须同时还要配合这个主漏油来进行使用啊,因为这个旁路网关他主要是起到这个网关服务器的这个作用。 好,我们这一期视频啊,主要讲的就是使用这个欧芬 wrt 软陆游啊,作为这个单臂陆游这个模式来使用的,这个时候啊,他的这个设置的这个方法, 首先我们来看第一部分就是准备工作啊,我们需要先把这个光帽改成这个桥 接的这个状态啊,同时的话呢要保证这个光猫他的 ip 是不能和我们的那个局域网同网段的啊,并且的话呢我们要把他的这个 dhcp 服务器给关掉。 呃第二步的话呢,我们在光猫的这个网口啊,可以连接这个千兆的交换机那,呃没有这个这个交换机的小伙伴呢,也可以使用这个硬漏油,也就是我们传统的那个路由器来进行替代,不过呢一定要注意啊, 我们此时这个应路由啊,你要么是改成啊这个 ap 这个有限中计的这个模式来运行,如果这个你的路由器不能改成 ap 模式的话,那么你需要进他这个应路由的这个后台,将他的这个 dhcp 服务器呃这个这个给 关掉关机。那么我们这个烂口的这个 ip 啊,一定要设置成啊这个局域网内的和其他设备呢不冲突的那个地址啊,并且呢不要使用这个漏油上的这个烂口,只使用他的烂口就可以了。 呃第三步的话呢,就是我们软漏油的这个欧喷 w 二七这个设备呢,已经设置好啊他的密码呀,这个后台登录的一个 ip 啊,这个这个方法的话,这个设置方法是可以参考这个上一期的视频的, 我们设置完毕以后呢就用这个网线啊连接好这个交换机。呃第四步的话,我们电脑的网口也连接到这个交换机的这个网口上。 第五步的话就是我们要预先规划好局域网,那么举个例子如下,比如说我的这个 我们光猫啊是设定他的 ap 幺九二点幺六八点零点一。那么我们软陆游呢,就设置成幺九二点幺六八点五点一啊。比方说我有一个 k i p, 我把它作为 ap, 我把他的这个 ip 地址呢,就设成幺九二点幺六八点五点二。 那我还有一个新删的那个路由器,我也把它做改成这个 app 模式,他的 ip 的话我就设定好幺九二点幺六八点五点三。 那如果我有两个 nice 的话,那我的那是 a 啊,就设定好这个地址呢,幺九二点幺六八点五点五。我的这个那是 b 啊,就把它设置成幺九二点幺六八点五点六。那如果我有两台电脑的话,我这个 pca 的话,就把它设置成幺九二点幺六八点五点七。 pcb 呢,我就是点五点八。那我的这个 pv 一或者是 ess 二这个虚拟平台呢, 他的这个 ip 我就设定好幺九二点幺六八点五点九。那么呃,如果说你的家庭那个网络当中呢?呃,你你的那个用的那个交换界,他是没有这个外部管理的话,你就不需要为这个交换界设定这个 ip, 那如果说你的交换机呢,是有这个外部管理的,那么你可以将它设定为幺九二点幺六八点五点二五四。总而言之就是除了光猫以外,其余所有的设备我们都让他在同一个网站内,也就是说他们属于同一个局域网。 再次提醒一下,光猫的话呢,是不能设置成局域网内的一个 ip 的,他必须要和局域网的话属于不同的网段,这个一定要切记好。第二部分的话呢,我们就需要去设置这个烂口啊,首先的话,我们在电脑 当中打开这个浏览器,然后在地址栏呢输入我们之前设置好的那个软漏油的这个后台访问 ip, 并且回车一下,我们输入密码就可以进行登录到后台了。 第二步的话呢,我们要依次点击网络接口烂物理设置 在那个桥接接口那里呢,我们要取消勾选,如果你的部件那默认是没有勾选的,那你就不用改接口,我们需要绑定到这个 eth 零,那如果说你的这个固件默认绑定的就是 eth 零,那么也是不需要进行修改这一步的。 呃,第三步,我们在呃点击这个网络接口烂的这个界面有一个 dhcp 服务器当中呢,我们要开启这个 dhcp 服务器,并且呢要勾选强制 dhcp。 第四步的话,我们这个修改完毕以后,我们要点击这个下面有一个保存并且应用,这样的话才会生效, 这样我们就完成这个烂口的设置了。接下来的话是第三大步,就是万口的设置。呃,第一步的话呢,我们还是要依次点击菜单栏当中的那个网络接口,然后呢我们点击那个添加新接口来创建这个万口, 那如果是你的固件内已经有一个万口了,你可以点击他对应后面的那个修改按钮。 呃,第二步,我们接口的名称啊,就用这个万,记住这个时候一定是要用小写的字母万,而不能用大写的字母万,这个一定要切记。那么传输协议的话呢,我们改成这个 ppo e, 也就是拨号上网, 在下方的话呢,填入这个上网这个这个宽带他的账号和密码。然后呢,第三步,我们再点击这个物理设置,将这个腕口啊绑定到 eth 零这个网口上,如果你的部件已经默认就绑定了,那么就不需要修改了。 那么第四步,我们点击防火墙设置啊,选择这个万防火墙。第五步,我们点击高级设置,在从设 mtu 这里呢。呃,比较稳妥的方案,我们是填入一四七二, 那如果说你可以确信你的那个运营商是没有修改你的那个 ip 包的,他的内容和长度的话,你是可以设置成一五零零的,也就是一千五。那如果你完全听不懂我在讲什么,那么你就一律填一四七二就可以了。 呃,最后一步的话,就是我们以上的内容呢,全部修改完毕以后,我们就直接点击保存并且应用就可以使这个配置呢生效了。 大多数的这个单网口软漏油啊,我们通过以上三步就可以设置好了,那么建议呢,全部设置完毕以后,尽量重启一下你的软漏油设备。 呃,如果说你的软路由设备呢,还有额外的这个无线 wifi 模块,也可以额外去设置一下这个无线连接。不过,呃,软路由自身的这个 wifi 功能通常是比较弱的 啊,比如说像 a 一盒子这种啊,一般来说呢,呃,我这个完全不建议你呢进行开启,还不如说我们用一个啊,一两个,这个就是 wifi 这个覆盖质量比较好的硬漏油去做 ap, 然后 连接交换机,这样的效果会更好一些。好以上的话呢,就是说我们本次 opn w rt 作为这个单臂路由的这个设置教程, 下一期视频呢,我们再聊一下,就是这个欧芬 w 型软漏油呢,作为这个旁路网关啊,也叫旁路油的这个情况下他的设置方法。 我是许盈果,一个热爱折腾的胖子,希望这个视频能够帮助到你。 ok, 看到这里的小伙伴们别忘了点赞、投币留言分享哦!老雪呢?提前谢谢各位的大力支持,还没有关注我的小伙伴也可以订阅本频道收看更多精彩节目,咱们下期再见喽,拜拜!

大家好,我是网管世界,分享工作中的小技巧,让你少走弯路,今天教大家打开家庭宽带的 ip v 六地址,那么 不同路由器的打开方法都不一样,我今天以华硕老毛子估计为例子,教大家打开 ip v 六的三种方法,希望对大家有用。那么 ip v 六地址有什么用呢?对我们家庭宽带用户来说,最主要的还是能得到 ip v 六的公网地址, 那么我们首先登录这个光猫,要打开那个 ip 娱乐的一个配置啊,这个配置在网络宽带设置,然后链接名称找到英特那特,这里有一个 ip 模式,就要 把 ip p 四和 ip 比六都选中啊,我这边现在以光猫陆游模式进行了一个 ip 比六配置,那么下面一下来 就要设置一下 ip 为六的获取方式,我这边就是选第一个,这边呢也是选第一个,然后保存, 这个时候我们看一下状态,有一个网络测信息,我们看一下 ip v 六的连接信息前缀,这边是二四零九开头的,说明呢,这个官帽已经有了 ip v 六地址了,那么我们就要登录路由器,那么 那我的路由器是幺九二点幺六,八点二点幺,然后网络在这边就可以看到 ipv 六的上网口地址了, 二四零九开头的,但是呢 ip v 六地址的一个兰口,他这边就没有地址了,这说明我们现在的家庭路由器是不能继承 ip v 六地址的。 如果是光猫路由模式的话,你下面接的一个路由器,它的兰口地址是没有 ipv 六,那么我这个路由器比较特殊,它可以耐特。 app 六这边有一个系统管理找到服务, 然后呢有一个 n a p t 六六就是 ip v 六的一个,打开我们应用,然后在外部网络 ip 六设置,我们要打开 ip v 六的一个设置方法,这边选 dhc p 比例 右,然后一下来这边就是一个啊 a, 下面比较重点了,就是 通过 dj c p v 六获取内网 ip v 六地址,这个我们要取消,然后我们要指定一个 ip v 六的内网地址,那么我以这个 dc 开头为例子,然后应用这个时候 网络地址我们看一下状态,在路由器的兰蔻上已经有了内网的 app 的地址了,那么我的电脑网络我可以重新获取一下 ip。 好,我重新启用一下右击状态,你看 app 是 ip v 六隐藏的 都可以上网了,我们详细信息看一下。这里呢,我的电脑有了 dc 零零开头的 ip v 六地址,当然这个是内网的 ip v 六地址啊,然后我路由器这边上网可是二四零九的公网 ip v 六地址, 这是第一种方法,那么我们现在讲第二种方法,第二种方法就是在这个路由器这边,我们系统管理 操作模式,把这个路由器改成无线接入点 app 模式,那么这个路由器相当于是一个交换机了,我们保存 这个时候这个路由器的 ipad 地址就会变掉了,他的 ip 有光猫给他分配了,那么我这个时候 我的电脑网卡我在需要重新呃,连接一下,重新取得 ip 地址, 我在启用,我们右击状态看一下, app 是 ip 比六都可以上网了,我们详细信息,这个时候呢, ip v 六地址是二四零九开头了,刚才是 dc 开头的, dc 开头的是一个内网的 ip v 六地址,那用这种方式变成二 二四零九开头了,那这个电脑他得到的是官网 app 的地址,他两者是不一样的啊,那么我们现在讲第三种方法,前面的两种方法是光猫陆游模式,那么第三种方法就是光猫 要调节模式了,我们选择调节。然后 ip 模式呢?还是选择 app 四和 app 六,我们点一下保存, 这个时候我在登录游戏这边的话,要把原来那个关掉,就是服务这边把 n a pt 六六关掉,我们保存就不需要用这个功能了。还有就是在外部网络这边 ip v 六设置参数 下来,这边通过叠 cpb 六获取内瓦 app 的地址,这个就要打钩了,这个参数的话最好大家还是收藏一下,下次可以参考我们应用。 然后外网设置这边呢,我就要拨号上网了,然后呢宽带账号,宽带密码,我应用应用号以后就是这个路由器拨号上网了啊,我们现在 连接可能要等一下好了,这个时候拨号上网已经拨上去了,这个是 i p v c 地址,三九点幺八六点九,三点幺零三,这个二四零九开头的就是我移动的 ip v 六跟网地址。 呃,这个二四零九就是路由器的蓝口的 ip v 六空网地址了,最后我们要检测一下 ip v 六地址对不对,那么 啊,我们要打开这个检测网址,打开,然后右上角可以看到有了 ip v 六地址了,说明 ip v 六打开已经成功了。那这个地址实际上是我电脑上的 ip v 六地址,大家看一下啊,右击状态详细信息 尾号是六六五,是我电脑上的 app 的地址了,那么下面还有 ip v 六一个检测地址,还有两个直播网站,就是 ip v 六的一个看电视直播的网站,这一个也是 我们现在打开了 ip tv 的在线直播,这个没有 iptv 的地址的话是打不开的,那么我随便打开一个直播看一下啊。 德约也是在的话,保守了对方的二发,我们还可以通过手机在线观看,这个时候我 手机已经连接到了这个路由器,然后呢已经得到了 ip v 六的地址了,二四零九开头的,然后我就可以打开这个 ip tv 的直播网站了,我们扫一下,这样就可以打开了,然后我们看一下,这样的话 话手机也可以在线看这个 app 的直播了。好了,本期的视频就分享到这里结束了,谢谢大家的观看,再见!

老毛子固件和梅林固件都源自华硕固件,老毛子固件适配莲花香 cpu 梅林固件适配国通 cpu。 老毛子固件下载地址如下,固件网关一九二点七六八点一二三点一 用户名, abmn 密码, abmn 登录界面如下,网站地图磁盘 vpn 服务器 vpn 客户端网络流量系统信息高级设置里面有两点,四 g 五 g 内部网络外部网络防火墙、 usb 应用程序系统管理自定义设置网络信息系统日志 扩展功能里面有配置扩展环境、花生壳内网板广告屏蔽功能。

嗨,大家好,我是旋律果子,一个专注于网络技术的极客,上一期呢,我们介绍了一下 ipv 六的好处和玩法,反响非常不错。 没有看过上一期的朋友呢,可以先去看一下上一期,这一期内容呢,比较多,视频也比较长,所以我在视频下方做了进度条,可以先点个关注加收藏,根据自己的需求观看 视频呢,也有字幕,记得打开字幕。上一期视频啊,收到了非常多的评论和私信,大家关注的点呢,基本都集中在 ipv 六的网络安全问题, 如何获取 ipv 六以及具体的使用问题上。我们先来简单回复一下上一期的问题。有人说运营商不给 ipv 六或者没有 ipv 六怎么办?家庭用户啊,如果想要到 apv 六,非常简单, 直接打电话给运营商,让运营商分配就行,运营商如果不给,或者说没有,这是运营商的问题。 ipv 六呢,已经发展了三十多年了,现在技术呢,已经非常成熟,工信部要求普及了好几次了,几乎不可能没有,所以可以看上一期视频,工信部的文件直接找运营商要,如果运营商还是不给的话,投诉一下就有了。 运营商给了 ipv 六之后啊,内网如何设置这些技术细节,后面会出一系列的视频进行讲解,欢迎持续关注。还有评论啊,对上一期视频的速度有一些质疑, 认为 ipv 六和网速无关,这里至少有两方面的原因啊,首先, ipv 六的供网属性影响建立连接的难易程度,而用 ipv 四没供网呢,就得打动,这也是上一期视频中,为什么 ipv 六连接数量比 ipv 四多那么多的原因。 其次, ipv 六的路由表比 ipv 四要精简得多,很容易做路由汇总,路由效率更高,所以 ipv 六的网络性能更好。还有一些其他的原因啊,这里就不好讲了,每个地方不同,大家自己试一下就知道了。还有评论说啊,开了 ipv 六之后,网络更难用了,更卡了, 有些网页打不开。这些不是 ipv 六本身的问题啊,是设置的问题,后续视频呢,也会讲,也欢迎持续关注。另外呢,很多人刷的就是公网 ipv 六的安全问题了。这一期 呢,我们就讲到底要不要开 ipv 六。先说结论啊,如果你用的是标准化的家用设备,没破解或者是没有模改过的,比如光猫家用路由器这些, ipv 六啊,你就放心的开,最多让你不好用,但不会造成安全问题。 如果你用的是欧喷 wt 这类的软鹿油啊,如果要开 apv 六的话,一定要看完本期的视频。我使用 ipv 六啊,至少六年了,之前只有校园网友二零二零年的时候啊,家庭宽带终于也要到了 apv 六这期呢,主要讲要不要开启 ipv 六功能, ipv 六有哪些安全措施来保证网络安全?了解这些之后啊,你就知道我为什么从来不担心 ipv 六的网络安全问题了。这一期不会讲,很多技术细节小白呢,都可以听得懂,看完之后你自己就能判断要不要使用 ipv 六了。 提到网络安全,就要聊到网络攻击方式了,网络攻击方式多种多样,我们需要关心哪一类呢?对于 apv 四网络啊,有 aip 攻击,这种来自于局域网的攻击。对于 apv 六呢,也有类似利用邻居发现企业来攻击的这一类呢,都是局域网内的 家用环境呢,不太容易发生类似的攻击,所以我们不用管这些。另外呢,还有来自公网的攻击,来自公网的攻击有 ddos 攻击,以及端口扫描破解 ddos。 这种攻击啊,主要是发送大量的连接请求,让服务器处理不过来,把服务器直接给干死机的。 这个呢,对于 apv 四和 apv 六来说都是一样的。另外,如果攻击者使用 ddos 对家用的设备进行工价,没有任何的商业价值,所以家庭宽带根本就不用担。 关心这一点,我们最关心的是端口扫描类的攻击,例如 sshsm, 远程桌面破解外部管理密码这种攻击,这些攻击呢,会让你的设备彻底沦陷,成为攻击者的跳板机或者肉机。 这种攻击呢,一旦成功,会造成信息泄露的问题,例如获取纳斯内的数据,获得监控摄像头的画面,非常的危险。我们站在攻击者的角度啊,来看一看 ipv 六是怎么解决这些网络安全问题的。首先,攻击这些设备,最基本的是要找到 ip 地址, ipv 四的地址呢,是三十二位的二进制数字,而 ipv 六地址呢,是一百二十八位的二进制数字,两者相差九十六位,这是什么概念呢?也就是说, ipv 六地址的数量啊,是 ipv 四的二的九十六次方背,这个数量足够给全世界每一例 沙子都分配一个不同的 ipv 六地址,如果进行盲目扫描的话,攻击者干的事情就是在沙漠里找到特定的那一枚沙子的事情,相比攻击家庭用户来说啊,值得吗?这里呢,我就拿这边的二十二号端口的扫描日日来举一个例子,这个服务器呢,是 ipv 四和 ipv 六双站放到公网上的, 发现大部分的攻击者都是针对 ipv 四的,拿 apv 六来扫描攻击的一个都没有。攻击者想要获取到 ip 地址,第二种方式就是用户自己主动暴露地址, 比如当你无意间通过 ipv 六访问某个非法网站时啊,这个站点就知道了你的 ipv 六地址。 ipv 六解决这类攻击的方式呢,是可以自动配置临时 ipv 六地址,有时候啊,你会发现自己的网卡上有三个 ipv 六地址,第一个是 fe 八零开头的,这种 叫炼入本地地址,只能在同一个交换机相连的情况下进行通讯,也无法被路由,在外面呢,根本就访问不到。还有另外两个地址啊,都是被路由器分配或者设备自己根据路由通告协议自己配置的,都可以是公网 ipv 六地址, 一个是临时地址,一个是稳定的地址,但是这个地址会经常发生变化,所以攻击者没法长久抓到你的地址。如果咱们想从外面访问进来啊,可以使用这个稳定的地址回来, 这个呢是 ipv 六本身的安全策略。另外对于家庭用户而言,运营商分配的也是动态公网 ipv 六地址 在安全层面呢,又多了一份保障。总结下来啊,就是 ipv 六地址多,而且经常在变,攻击者根本就找不到你,这就是 ipv 六在第一层的防御,相比 ipv 四来说啊, 是更安全的。那么现在假设攻击者啊,通过某种手段已经获取了你的公网 ipv 六地址,这种情况是否容易受到攻击呢?我之前出过网络安全相关的视频啊,欢迎感兴趣的朋友围观 这里呢。我们只需要知道,针对破解或者说是端口扫描这一类的攻击,至少都需要到传输层才有可能被攻击。也就是说,获得 ipv 六地址的主见必须有服务是开启的状态,并且监听了对应的端口,例如服务器二十二号端口远程登陆的 sss 服务 巡回,纳斯的五零零幺端口的外部管理,后台监控,摄像头五五四端口的 rtsp 流媒体,四四五端口的 snb 共享等。大家想想,家里有哪些设备是开启服务的呢?常见的比如纳斯网络摄像头,网络打 机以及开启了远程登录功能的电脑等等,这些设备需要特别注意网络安全问题。而像手机这种设备呢,就不会对外开启服务,而且当你的手机开流量时,本来就有 ipv 六地址, 你也无法关闭 ip 六,但是呢,因为你的手机没有开启对外的服务,所以是安全的。那么当局网有纳斯这种服务器设备时啊,安全问题呢,是怎么解决的呢?在运营商层面是通过封闭高危端口来实现的,比如八零四四三端口等。 二零一七年肆虐全球的勒索病毒,就是通过四四五端口永恒之蓝漏洞传播,造成了全球互联网的灾难,后面通过封闭四四五端口,在某种程度上就阻断了这种病毒。在设备层面呢,网关设备通过 防火墙限制了 ipv 六的 one two 烂主动转发来保证内网安全。网关设备呢,就是连接内外网的设备,例如光猫以及家用路由器。即便你的内网设备啊获取到了公网 ipv 六地址, 外面的设备也不能主动访问进来。目前所有的标准化家用路由器和光猫啊,都是默认开启了此限制转发规则的,并且无法关闭。这就是当你发现的内网那次有公网 ipv 六啊,但是从外面访问不进来的一个原因。 不过还有一点比较坑的是啊,这个防火墙的规则用户是无法自己设置的,并且防火墙也无法关闭。这种方式呢,虽然安全,但是也严重限制了 ipv 六的使用, 尤其是有远程访问需求的用户。总接下来啊,就是运营商和消费及路由器厂商呢,把转发给你关了,把端口给你封了,外面的人呢,即使知道 到了你的 ipv 六地址也过不来。但是像森特 sopnovt、 肉特 os 等软陆油呢,是带有防火墙功能的,是可以详细控制防火墙规则的,这种呢,就需要好好设置,并且注意网络安全问题了。 后面的视频呢,会告诉大家怎么去设置这些规则,欢迎大家持续关注。除了上面的方法,如果既想享受 ipv 六的优点,比如使用 ipv 六,访问 ipv 六的专属网站,又想远程访问,又想网络安全,有没有办法解决呢? 这个没问题的,在 apv 四里面有一个技术,我说出来的大部分粉丝应该都知道,就是 nata network address translation 网络地址转换,包括 ip 伪装和端口映射。这项技术啊,在发明之初不是为了解决 apv 四枯解的问题,而是为了解决内网安全问题的。 nata 技术呢,能够将很多内网 的地址伪装成公网 ip 地址,内网呢,能够访问出去,而从外网访问不到我们的内网设备,保障了内网设备的安全。 如果在主流游中啊,做了端口映射,那么从外面呢,就能访问到特定的内网主机。同样的 ipv 六呢,也是能够使用这个技术的。路由器可以给内网设备分配局域网 ipv 六地址,然后在主流游中做端口映射,这样从外网就能够访问到内网设备了。 这样既具备了 ipv 六的基本仿出功能,也保证了网络安全,又能从外网访问到内网的特定设备。 目前呢, linux 类的软陆油,如 cnos, openwp 的都能实现这个功能,具体细节呢,后面的视频会继续更新,欢迎持续关注。利用 ipv 六实现远程访问,除了端口映射之外呢,还可以和 apv 四地址配合使用, 实现远程访问,这种要求更低,只需要主论有有公网 ipv 六地址,而对内网的设备是否具有 ipv 六地址没有限制。内网设备是否具有 ipv 六地址,只影响内网设备的 apv 六仿出功能。下面呢,我们看一下怎么来实现。 我们可以利用 virga 的 opvpn 之类的工具,在外网设备和路由器之间搭建一条 ipv 六的网络隧道, 因为 ipv 六都是公网,所以隧道是可以直连的,我们只需要在这个隧道内走 ipv 四就可以了,相当于两边的网络层啊,是通的,只需要配置陆游 ipv 四就可以互相访问了。如果想要在外面访问内网的设备啊,直接访问局域网 ipv 四地址即可。 刚才说的客户端几乎是全平台支持,无论是 windows、 micros、 links 还是 ls 安卓都能使用, 而主路油也只需要使用 linux 之类的软路油即可,如森头、 sopwp 等。这也是校园网免留的基础。实现校园网免留啊,也非常简单, 只要在上面的基础上稍微修改一下静态路由和默认网关,即可以实现免流这种方式。因为内网的设备啊,没有获取到公网 ipv 六地址,所以不存在网络安全问题。具体的技术呢,大家可以先查一下资料,如果大家对 ipv 六感兴趣呢,希望多多支持, 如果反响不错的话,后面我们就聊点具体的技术。另外,最近我们把不少网络相关的教程啊,整理成了一个体系化的文档 关注呢,或者订阅后啊,可以向我们所要整理好的文档建议呢,使用电脑进行观看。如果有类似网络工程的需求啊,软陆油和纳斯的搭建也可以直接联系我 付费咨询。另外呢,刚刚开通了付费的知识星球,是一个付费社区啊,三百六十五天不限次提问,适合有一段时间内想问问题的人。具体介绍可以看 视频简介或评论区的文档。好了,这期视频我们聊了一下 ipv 六的网络安全问题,现在你应该清楚开启 ipv 六是否安全,也知道用什么样的方式使用 ipv 六了。 有问题的可以评论区留言,我可能会通过直播或者是视频的方式进行回复。有业务的需求呢,也可以私信,也可以从视频简介或者评论区的网站找到我们。我是旋律果子,一个网络急客,我们下期再见。

目前 e b r v 四域名访问需要公网 ip, 但公网 ip 数量越来越少,运营商开始收费或不给普通宽带用户提供公网 ip 服务。好消息是,全国 h v r v 六个运营商已基本部署完成,只有小部分地区没有部署完成。 h v r v 六本期视频带大家来设置 h v r v 六域名解析, h v r v 六需要使用路由器拨号上网,不能使用光猫拨号。如果是使用光猫拨号, 请联系运营商修改成调接模式,登录路由器,查看是否为路由器拨号。路由器拨号为 p p p o i, 如果是 d h c p, 则为光猫拨号。打开网络,设置 app v r v 六,启用 app v r v 六功能。如果没有 e p v r v 六选项,则说明您路由器不支持 e p v r v 六,需要更换。设置好后点击保存。打开浏览器,在地址栏输入 h t t p 冒号斜杠斜杠 t s t i p v 六点 com 测试 e p v r v 六是否正常, 检测结果提示已接入 e v r v 六互联网,如提示异常,请检查路由器防火墙是否关闭。进入路由器安全设置防火墙,关闭防火墙,设置 notes 网络,打开控制面板网络网络界面 局域网编辑 app l v 六设置成自动确定 外部访问 ddns 新增供应商选择 synology, 因为免费输入自定义域名,调整主域名为 myds, 没别的意思,容易记。 勾选从 let's encrypt 进行域名注册,它会自动生成证书。当浏览器打开域名访问时,不会提示不安全。

网络当中防火墙是存在一个专线线路的,对吧?所以这时候我们需要在我们的网络环境当中,也就是防火墙设备上去配置去往专线的路由调控信息。 那这个路由条目呢?我们要用的是叫静态路由,对吧?所以新建一个静态路由,写上专线对端的丝网 ip, 幺九二点一百的网段,高二十四啊,或者详细的写二五点,二五点零都可以。 然后呢,我们出街口选择装卸的线路,均一杠零杠三,那这里呢?装卸那种,由于是一个可以认为是我拉的是左签,所以呢直接就写对方的地址就可以了,就私网地址自己设计啊,这样就做完了啊,写一个静态路由,然后去拼一下, 那么你会发现你的丝网就能够互相互通了,也就是啊,我们的装线两边的网络就能正常互通了。好,你去拼一下啊,前几个包可能有点卡啊,第三个豹纹就开始通了,好吧, ok, 那这样就配置完成。