作者: Kin_2012 時間: 2020-4-22 12:01 標題: 係香港, 有 ipv6 比你, 家用的都仲要行 NAT 先夠, 真係......
係香港, 就算有 ipv6 比你, 之前試過家用的都係要行 NAT 先夠, 真係......
黎個情況唔知幾時先會改善.
作者: peter_chan 時間: 2020-4-22 16:53
一日未到水浸眼眉﹐都唔會出力去攪。
只要V4 的IP 仲夠派仲夠用﹐都唔會落力去推V6。
作者: KinChungE 時間: 2020-4-22 16:59
樓主唔係指冇IPv6
而係指就算派IPv6, 都係得一粒IP
本身IPv6原意係每人一個subnet, 唔係一粒IP, 咁就可以件件device直接用真IP
作者: shingzhk 時間: 2020-4-22 17:10
IPv6個界法已經係成個subnet派, 雖然我冇試過踢著
不過估計ISP唔會傻到自己define 過第2個派法玩自己
好好奇點解樓主會話唔夠
BTW, 就算係比夠數, 主流行v6
我都唔會比自己D機open to public, 老虎蟹都搵隻NAT隔一隔
實在唔明點解呢到禁多人鐘意直插
作者: 樹下乘涼 時間: 2020-4-22 17:13
下.....我屋企係直接拎subnet..成個段我用曬
WINDOWS自帶暫時性V6地址..每一陣會轉一次IP..防止追蹤..
作者: KinChungE 時間: 2020-4-22 19:53
唔NAT都OK, 但係都要用firewall隔一隔
不過家用router好似唔覺有邊款可以做transparent firewall
作者: Kin_2012 時間: 2020-4-22 20:58
本帖最後由 Kin_2012 於 2020-4-22 21:07 編輯
回覆 5# 樹下乘涼
邊間 ISP ?
之前都係比一粒 IP, 唔係一個 subnet.
作者: Kin_2012 時間: 2020-4-22 20:58
回覆 3# KinChungE
無錯, 係 ipv6 的設計 NAT 應該唔再存在
作者: Kin_2012 時間: 2020-4-22 21:00
真係派一粒 IP 唔係一個 subnet, ISP 亦真係咁傻....
用 ipv6 唔等於唔落 firewall .....
作者: Kin_2012 時間: 2020-4-22 21:19
本帖最後由 Kin_2012 於 2020-4-22 21:22 編輯
回覆 5# 樹下乘涼
無用 window 唔熟, 睇左一陣, window 的 temp ip 應該係另一樣野
https://docs.microsoft.com/en-us ... aa915616(v=msdn.10)
作者: 樹下乘涼 時間: 2020-4-23 04:24
係另一樣野.___.只係順便講下點解會一部機拎好多個IP...
我用緊PCCW..直接拎0000:0000:0000:0000::/56既IP段....定係樓主DHCP CLIENT設定錯左?
作者: Kin_2012 時間: 2020-4-23 10:47
回覆 11# 樹下乘涼
我之前試過唔得, 上網亦搵到其他人有同樣問題.
有時間我再試下, 不過我覺得以香港的文化, ISP 應該無改善呢個問題.
作者: chpyeung 時間: 2020-4-23 12:38
請問 HGC 家居寬頻有冇提供 IPV6? 試過用 AC88U set, 不過好似唔成功, 去 ipv6-test.com 試話 not supported.
作者: KinChungE 時間: 2020-4-23 13:27
請問 HGC 家居寬頻有冇提供 IPV6? 試過用 AC88U set, 不過好似唔成功, 去 ipv6-test.com 試話 not supporte ...
chpyeung 發表於 2020-4-23 12:38
家居得PCCW有, 其他冇
作者: smoke_cheese 時間: 2020-4-23 14:47
樓主用咩ISP?
作者: Kin_2012 時間: 2020-4-24 00:47
回覆 15# smoke_cheese
睇番其他師兄所講, 似乎得一間....
作者: MirageKnight 時間: 2020-4-24 01:10
本帖最後由 MirageKnight 於 2020-4-24 01:44 編輯
IPV6係會派一個WAN IP俾你個router. 同時define一個subnet prefix 俾你個LAN用. 而DHPC server會跟依個subnet prefix來派IPV6 address俾個LAN內的IPV6 client. 你個LAN內所有IPV6 client都係真address來. 無經firewall block的話. 係直接連線. 唔似NAT連你個WAN IP 做port translate.
如果你有起server bind 咗IPV6. 你nslookup. 係會show 你個server的IPV6 address. 而唔係router的IPV6 WAN address.
作者: Kin_2012 時間: 2020-4-24 02:30
IPV6係會派一個WAN IP俾你個router. 同時define一個subnet prefix 俾你個LAN用. 而DHPC server會跟依個su ...
MirageKnight 發表於 2020-4-24 01:10
正常做法的確係咁, 可惜我開始時試過唔得, 之後亦搵到人有相同情況, 而家有無改我唔肯定, 有時間我可能會試下.
我想問你有無親身試個 PXXW 係派一個 subnet 比你而唔係一個 IP ?
作者: MirageKnight 時間: 2020-4-24 11:34
本帖最後由 MirageKnight 於 2020-4-24 11:52 編輯
用緊.
[attach]2189345[/attach]
[attach]2189346[/attach]
[attach]2189347[/attach]
作者: Kin_2012 時間: 2020-4-24 12:33
回覆 19# MirageKnight
以前係 /64 唔係 /56. 可能真係轉左, 搵日有時間再試下,
不過如果你 LAN 內機拎到 ipv6 仲出到街, 應該好大機會改左, 老電突然咁好
作者: MirageKnight 時間: 2020-4-24 13:09
本帖最後由 MirageKnight 於 2020-4-24 13:10 編輯
Assign 俾Lan 個IPV6 prefix係無得改. prefix後估段就跟每部機的MAC address或隨機生成.
用咗年幾2年 IPV6了. 乜都唔使set. 只係在router IPV6選 native. apply.
無記錯. 初期要上老電個website 來enable Ipv6. 佢先會派ipv6. 唔知依家還用不用.
https://www.netvigator.com/chi/ipv6/index.html
作者: Kin_2012 時間: 2020-4-24 13:19
Assign 俾Lan 個IPV6 prefix係無得改. prefix後估段就跟每部機的MAC address或隨機生成.
用咗年幾2年 I ...
MirageKnight 發表於 2020-4-24 13:09
可能你好彩..我之前同佢一樣, 遇到一樣的問題....
之前都要上網開
https://forum.netgate.com/topic/ ... et-on-lan-interface
作者: MirageKnight 時間: 2020-4-24 13:27
咁可能真係好好彩. router都換咗2部. 但都係就咁enable native ipv6就照用無問題.
作者: Kin_2012 時間: 2020-4-24 13:29
老電可能分批試, 唔同地方有唔同設置都好正常...
作者: MirageKnight 時間: 2020-4-24 13:42
應該完咗試驗. 全港家用, 商用老電用戶都用到.
作者: 雯雯 時間: 2020-4-24 13:52
唔NAT都OK, 但係都要用firewall隔一隔
不過家用router好似唔覺有邊款可以做transparent firewall ...
KinChungE 發表於 2020-4-22 19:53
openwrt可以6to4.
作者: tszkit 時間: 2020-4-24 15:59
ICMP 係咩來?
用唔到話要 Reconfigure your firewall。
作者: Kin_2012 時間: 2020-4-24 17:01
回覆 27# tszkit
係 Protocol
作者: EVANGELION 時間: 2020-4-24 17:17
Dns改1113丫嘛
作者: MirageKnight 時間: 2020-4-24 17:40
用merline build-in 個. DNSMasq. DHCP 派router個IP. 裝咗Skynet同 Diversion. 基本上block晒所有危險的東西, 工能同1113差唔多.
作者: chpyeung 時間: 2020-4-24 22:30
Thanks. 我最後揾到D網上教學, 用 tunnelbroker setup 咗 6in4 的 ipv6 啦!
作者: ~虎~ 時間: 2020-4-24 23:33
PCCW 1000M, RouterOS DHCPv6 拎到 /56 Prefix
用 SLAAC 派到 Address 比 LAN, 可以用 IPv6 直連
"Open to Public" 問題
係大家習慣有 NAT 就唔 Set Firewall

作者: 炎冬 時間: 2020-4-25 18:42
PCCW 1000M, RouterOS DHCPv6 拎到 /56 Prefix
用 SLAAC 派到 Address 比 LAN, 可以用 IPv6 直連
"Open to ...
~虎~ 發表於 2020-4-24 23:33
RouterOS 的DHCPv6有沒教學?
作者: 321 時間: 2020-4-25 20:03
如果每個device都有public is,安全性係咪會差很多?
作者: s886168 時間: 2020-4-26 12:17
/ipv6 dhcp-client add add-default-route=yes interface=WAN pool-name=ipv6-pool request=prefix use-peer-dns=yes
/ipv6 address add from-pool=ipv6-pool interface=LAN
作者: 樹下乘涼 時間: 2020-4-26 22:26
PCCW 1000M, RouterOS DHCPv6 拎到 /56 Prefix
用 SLAAC 派到 Address 比 LAN, 可以用 IPv6 直連
"Open to ...
~虎~ 發表於 2020-4-24 23:33
IPV6應該唔洗點SET防火牆吧...WINDOWS周期性轉IP...除非SET左固定唔轉..
作者: ~虎~ 時間: 2020-4-26 22:46
同 IPv4 一樣, 開個 Address Pool, 開 DHCPv6 Client
係SLAAC 比較特別要搵搵教學
[attach]2189775[/attach]
作者: ~虎~ 時間: 2020-4-26 22:47
始終有 Outbound Traffic 都會暴露 IP Address
Set 返穩陣啲
作者: Kin_2012 時間: 2020-4-27 00:18
咁就真係錯晒.....
作者: 樹下乘涼 時間: 2020-4-27 13:56
我部ROS得DNS WAN過濾..其他都冇SET了...
作者: Kin_2012 時間: 2020-4-27 14:33
咁講啦, 大門唔鎖都唔一定比人打劫.

