杭州电信的ipv6的一些配置和自己给自己找的坑

善良单纯的小阿板
创建时间: 2020年8月14日 庆丰八年
最后编辑: 2020年8月14日 4 年前
原来预想的题目是《基于杭州电信ipv6的...》,但是想到自己都不念书了,这种写论文的自欺欺人的事情还是少做

---写在前边

背景

因为房子的户型比较奇特,老的路由器在5.2Ghz(b36)下,房间关门的情况,信号衰减至-60dBm,握手最高只能到433Mbps不稳定,会下跌到200Mbps。不关门倒是稳定能握到433,但是寻思,夏天的时候,这可是有点费电。台式机网卡是双天线的94360CS2,也是比较羸弱,不要说享受不到千兆的nas传输,500M的宽带都跑不满。其次因为施工同偷工减料,墙内网线的质量极差,线路到从弱电箱到我屋里的网口,只能握手到100M,再加之光猫是你为的1千兆+2百兆,即使网线能搞定,也还需要交换机。这又是屋子拓扑的问题,客厅的放路由器的地方,部署的是双路弱电,这个神奇的设计本来可能是为了给电脑+路由器用,当然也可以用来主路由+回源,回到弱电箱增加交换机,但是墙内的质量太差,还是这个问题,双路弱电仅有一路可以握手到千兆,还不是很稳定,auto-detect经常会下落到百兆,需要锁定。所以我的方案是,需要换一个高增益的路由器。

选型

百元段你米家的ac2100真的是没有对手。你东家140入手,当天下午送到。

考虑到我最喜欢的刘文波老师曾经说过,运算放大器是十分重要的,于是我就选了这个没有5G运放的路由器。

虽说没外置运放了,但是据说还是十分十分强劲的。

https://www.acwifi.net/8939.html

没有考虑wifi6,一方面是我的wifi6设备只有你果的11,还是个2x2;另一方面我目前的追求还停留再千兆,万兆需要我变得更成熟一些;再一个方面,你米的ac2100有160Mhz段的5G,顶一顶也是很快的;最后一个方面,wifi6我又要吃一大波衰减。

刷机

cve20-8597直接反弹shell。

ac2100差不多是你米的最后几块7621的机子了,光荣地可以继续吃mi-3G的老本的breed。讲道理3g真的是一代神机,之前大学舍友转来转去,就是没有买3g的,在2020年的你航男生宿舍,你甚至还可以看到百兆路由器。

固件可以自己编译openwrt,但是比较懒,加上之前对openwrt有些地方很不满意,就直接padavan了。

抽奖

breed里可见,flash抽到了esmt,虽然我不信邪,但是还是美滋滋。之后padavan里也没有扫到坏块。

esmt

礼毕

刘老师诚不我欺,屋内信号强度-49dBm,真就是鸡血。

ipv6

光猫是你为的HS8145C5,有洞,但是没必要日。因为我不想改bridge....毕竟千兆的握手都不稳的线路。老老实实懒懒惰惰地用router其实蛮好的。

HS8145C5

2020年有PD了也不足为奇大惊小怪感恩戴德,/60也就,勉勉强强啦23333

padavan内的配置为基础的开启ipv6,lan设置为无状态

config

(你司是付了广告费的

问题

客户端,例如Windows,可以拿到ipv6地址,但是访问ipv6资源会超时。(wsl下是拒绝连接

wsl cmd

这个现象令我很感兴趣,也很头疼。

用best trace可以发现,请求没有被投递(某些时候会是请求会到达路由器,然后没有被继续向下传递。

best trace

在ac2100内,ipv6是没有问题的。

ac2100 curl

尝试

首先我的尝试是查看网关,4d8d这个地址是ac2100的地址,而非你为光猫的feee:dca5

Windows下的ipconfig

ipconfig

padavan中的ifconfig

padavan中的ifconfig

你为

你为

首先尝试将Windows的ipv6 gateway锁为dca5

可行。

ok

反思

有没有更好的办法呢?

为什么ipv6流量没有被路由?

首先怀疑是防火墙的问题。

经排查,不是。

考虑流量是否被转发的问题。

还真是.....

modprobe ip6table_mangle
ebtables -t broute -A BROUTING -p ! ipv6 -j DROP -i eth3
brctl addif br0 eth3

愉快解决。

https://qydw.blogspot.com/2016/11/padavanipv6ipv6.html

总结

这个故事告诉我们,老老实实勤勤恳恳去编译openwrt,啥事都没有。懒惰的人,就算你为不和你作对,你毛子哥也会和你作对。