找回密码
 加入我们
搜索
      
查看: 2107|回复: 21

[网络] NAS IPV6问题

[复制链接]
发表于 2025-2-15 17:33 | 显示全部楼层 |阅读模式
我内网的NAS或者 winserver 获取到公网V6地址,是不需要V4那样在路由器做端口转发的,

那对我这种小白来说,服务器的安全措施不搞好,岂不是容易噶?

之前winserver开启了MSTSC一会会就被爆破,勒索病毒文件全丢

目前公网V4还有,实验了一下V6 能用不过没开
发表于 2025-2-15 17:35 | 显示全部楼层
这就需要一个支持ipv6防火墙的路由器了,我就把er2260t换成了爱快卵路由,爱快支持acl可以只开放nas的特定端口,其他设备都关掉外网访问
另外ipv6的ip地址数量太多了,端口被扫到的概率小很多
发表于 2025-2-15 17:35 | 显示全部楼层
H还好,我暴露v6好几年了,一次攻击都没遇到过
发表于 2025-2-15 17:36 | 显示全部楼层
本帖最后由 shadow404 于 2025-2-15 17:37 编辑

V6直接到终端的,不需要映射,在NAS配安全策略,或者路由设置ACL,常用的业务走V4
 楼主| 发表于 2025-2-15 17:40 | 显示全部楼层
shadow404 发表于 2025-2-15 17:36
V6直接到终端的,不需要映射,在NAS配安全策略,或者路由设置ACL,常用的业务走V4 ...

好的,感谢以上各位,我比较业余,我研究研究
发表于 2025-2-15 17:46 | 显示全部楼层
正常情况下不需要在路由器设置端口转发,但具体还要看你路由器防火墙配置。
windows远程桌面不要暴露在公网。
 楼主| 发表于 2025-2-15 17:51 | 显示全部楼层
zengfanxiang 发表于 2025-2-15 17:46
正常情况下不需要在路由器设置端口转发,但具体还要看你路由器防火墙配置。
windows远程桌面不要暴露在公网 ...

如果用V6我就把远程关闭了,目前还是用的V4,没有暴露,已经翻车过一次了可不敢再。
发表于 2025-2-15 18:05 | 显示全部楼层
看你的接入方式,如果是家宽的话电信光猫会开v6防火墙,移动是没有防火墙的,商宽或者校园网的话一般都是有防火墙的
发表于 2025-2-15 20:52 | 显示全部楼层
v6地址也是动态的
发表于 2025-2-16 09:04 来自手机 | 显示全部楼层
开NAS的ipv6防火墙
发表于 2025-2-18 11:44 来自手机 | 显示全部楼层
现代路由器防系统大多都有v6防火墙吧,默认拦截传入链接,是在担心开nas防火墙或者做nat66。
发表于 2025-2-18 11:50 | 显示全部楼层
扫描ipv6纯粹是自找没趣,想想看ipv4一共才32位,运营商给你的前缀是/60,也就是你有比原来ipv4大的多的多的地址空间,在这些地址里面找到一个可用IP,那是大海捞针
发表于 2025-2-18 11:51 | 显示全部楼层
V6太大了,一般没人扫,不过最终的安全还是要靠自己做好防护
发表于 2025-2-18 13:12 来自手机 | 显示全部楼层
v6防火墙+端口转发+ddns完事儿 ,还担心就套个雷池。你要是不用域名的话啥也不用弄了,直连就行
发表于 2025-2-18 15:37 | 显示全部楼层
ubnt路由器有ipv6的防火墙设置,针对端口,如果是v6套了ddns,域名最好不要外发,自己用,群消息也不发,减少被记录,扫v6基本不可能,但是扫域名倒是有。
 楼主| 发表于 2025-2-18 20:32 | 显示全部楼层
tyy474 发表于 2025-2-18 15:37
ubnt路由器有ipv6的防火墙设置,针对端口,如果是v6套了ddns,域名最好不要外发,自己用,群消息也不发,减 ...

那可以申请个域名不外发,这个不错
发表于 2025-2-18 21:10 | 显示全部楼层
我意见是IPV6 ,NAS改端口 做DDNS 然后路由器做ALC规则

反正我是这样的·

微信图片_20250218210949.png
发表于 2025-2-18 21:12 | 显示全部楼层
话虽如此 但我还是在用IPV4公网端口转发+DDNS
 楼主| 发表于 2025-2-18 23:44 | 显示全部楼层
ruo101 发表于 2025-2-18 21:12
话虽如此 但我还是在用IPV4公网端口转发+DDNS

我就等公网没了再换V6了。。。
发表于 2025-2-19 12:11 | 显示全部楼层
感觉最近几年的 防火墙的应用没有什么太突出的产品。而企业级的都是软硬一体。

以前是 内网 v4,通过NAT上网, 然后通过 端口转发共享

如果换到V6 ,有两种情况

1. 用DHCP 分配一个私有内网,然后用NAT6 来 转发上网, 对应的也需要 转发端口。 这和以前一样。
2.直接获取公网v6, 然后 利用防火墙规则 限定只有那几个端口可以访问。
发表于 2025-2-19 14:03 | 显示全部楼层
为了安全的话最好还是做个端口转发,毕竟不怕一万就怕万一
 楼主| 发表于 2025-2-20 21:04 | 显示全部楼层
gyc 发表于 2025-2-19 12:11
感觉最近几年的 防火墙的应用没有什么太突出的产品。而企业级的都是软硬一体。

以前是 内网 v4,通过NAT上 ...

感谢 明白了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-22 01:32 , Processed in 0.114408 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表