本帖最后由 智能小檸檬 于 2022-7-10 00:12 編輯
華為悅盒使用的海思芯片可謂是一代神U啊,可以各種折騰,看見神雕大神的微型NAS系統(tǒng),自己動(dòng)手也刷了一個(gè),雖然系統(tǒng)自帶FRPC內(nèi)網(wǎng)穿透,很是方便,但速度感人,對(duì)于沒有公網(wǎng)IPV4的人來說,IPV6是不錯(cuò)的選擇,速度是你寬帶的物理速度,ipv6下訪問我用華為悅盒刷的微型NAS直接起飛,,該有的功能都有。
這里要感謝神雕大神的NAS系統(tǒng)
廢話不說直接開始
一:準(zhǔn)備刷好NAS的華為悅盒。刷好老毛子的路由一臺(tái),
8.JPG (70.31 KB, 下載次數(shù): 45)
下載附件
保存到相冊(cè)
1
2022-7-9 21:06 上傳
15.JPG (81.56 KB, 下載次數(shù): 42)
下載附件
保存到相冊(cè)
2022-7-9 21:59 上傳
二:1.光貓橋接,2.路由器拔號(hào),
11.JPG (69.56 KB, 下載次數(shù): 52)
下載附件
保存到相冊(cè)
2022-7-9 21:30 上傳
3.路由器打開IPV6訪問,
2.JPG (115.12 KB, 下載次數(shù): 40)
下載附件
保存到相冊(cè)
4
2022-7-9 21:09 上傳
4.申請(qǐng)阿里域名一個(gè),可以上萬網(wǎng)阿里云注冊(cè)域名:https://wanwang.aliyun.com/domain/,買.top或者.vip結(jié)尾的域名會(huì)比較便宜
域名購買好后,登錄阿里云賬號(hào),去 [AccessKey管理] 處找到自己的 AccessKey ID 和 AccessKey Secret并保存下來,這是調(diào)用API的憑證;
11.png (40.27 KB, 下載次數(shù): 40)
下載附件
保存到相冊(cè)
5
2022-7-9 21:11 上傳
5.我們使用的是IPV6網(wǎng)絡(luò),這里就添加AAAA記錄,使用IPV6的地址
14.png (29.01 KB, 下載次數(shù): 45)
下載附件
保存到相冊(cè)
6
2022-7-9 21:11 上傳
三:來到我們的重點(diǎn)路由器Aliddns動(dòng)態(tài)域名設(shè)置
1.輸入你自己申請(qǐng)的阿里域名的AccessKey ID 和 AccessKey Secret
2.在頂級(jí)域名3[ipv6]輸入你自己申請(qǐng)的阿里域名(比如我申請(qǐng)的域名mynas.cn)
4.JPG (68.46 KB, 下載次數(shù): 43)
下載附件
保存到相冊(cè)
7
2022-7-9 21:14 上傳
3.這里注意,在設(shè)置完成后在外網(wǎng)訪問此域名就會(huì)打開你的路由器后臺(tái),就像內(nèi)網(wǎng)訪問192.168.123.1一樣,如果只想從外網(wǎng)訪問你的NAS盒子,你不想從外網(wǎng)直接訪問路由器,那這里就不填,
4.點(diǎn)擊此處,如圖
5.JPG (12.03 KB, 下載次數(shù): 43)
下載附件
保存到相冊(cè)
8
2022-7-9 21:15 上傳
5.找到這樣一段 ifconfig $(nVRam get wan0_ifname_t) | awk '/Global/{print $3}' | awk -F/ '{print $1}'
修改為 ifconfig $(nvram get lan0_ifname_t) | awk '/Global/{print $3}' | awk -F/ '{print $1}' wan口和lan口的地址效果是一樣的,因?yàn)槎际枪W(wǎng)地址,這里使用起來不像ipv4下,分公網(wǎng)和內(nèi)網(wǎng),全球一張網(wǎng),那就是ipv6,所以,直接獲取lan口。6.輸入完成后,應(yīng)用設(shè)置,查看系統(tǒng)日志,更新很快,如果剛才你在頂級(jí)域名處填寫了域名那更新完后,基本解析就能用。到這一步,動(dòng)態(tài)域名與ip的轉(zhuǎn)換就打通了,剩下的就是端口的開啟。訪問NAS盒子
四:動(dòng)態(tài)域名直接映射內(nèi)網(wǎng)設(shè)備
1.在老毛子里面這個(gè)可以說超級(jí)簡(jiǎn)單,直接就可以將動(dòng)態(tài)域名映射到內(nèi)網(wǎng)設(shè)備,只需要一條命令,再也不用什么socat轉(zhuǎn)發(fā)。享受直連的快樂,只需要內(nèi)網(wǎng)設(shè)備的mac地址。 2.以訪問NAS盒子的二級(jí)域名m.mynas.cn為例,在內(nèi)網(wǎng)中找到盒子的MAC地址,比如我的11:22:33:44:55
3.打開aliddns,點(diǎn)擊下面的
12.JPG (11.73 KB, 下載次數(shù): 47)
下載附件
保存到相冊(cè)
2022-7-9 21:32 上傳
修改參數(shù)為:
m@mynas.cn@00:11:22:33:44:55@@fe80::@
6.JPG (42.42 KB, 下載次數(shù): 45)
下載附件
保存到相冊(cè)
9
2022-7-9 21:18 上傳
這樣,設(shè)備一獲得地址,就會(huì)直接被動(dòng)態(tài)域名映射
五:防火墻設(shè)置
1在防火墻上打開對(duì)應(yīng)的端口,因?yàn)槌?0端口,防火墻自動(dòng)添加規(guī)則外,其他端口,防火墻都不會(huì)自動(dòng)打開。這就是經(jīng)常有人問,我有IPV6地址,但不能訪問路由器下的NAS盒子的原因。
2在自定義設(shè)置,腳本,在防火墻后執(zhí)行,輸入以下規(guī)則,
#打開80端口,這樣就可以訪問NAS盒子了, ip6tables -I INPUT -p tcp --dport 80 -j ACCEPT ip6tables -I FORWARD -p tcp --dport 80 -j ACCEPT #打開5700端口,就可以訪問青龍面板了 ip6tables -I INPUT -p tcp --dport 5700 -j ACCEPT
ip6tables -I FORWARD -p tcp --dport 5700 -j ACCEPT#打開6800,就可以使aria2遠(yuǎn)程連接 ip6tables -I INPUT -p tcp --dport 6800 -j ACCEPT
ip6tables -I FORWARD -p tcp --dport 6800 -j ACCEPT #打開9091端口,就可使用transmission進(jìn)行BT下載 ip6tables -I INPUT -p tcp --dport 9091 -j ACCEPT
ip6tables -I FORWARD -p tcp --dport 9091 -j ACCEPT
14.JPG (38.17 KB, 下載次數(shù): 45)
下載附件
保存到相冊(cè)
2022-7-9 21:34 上傳
到這里為止,你可以愉快的玩耍了,當(dāng)然還有很多簡(jiǎn)單的方法可以實(shí)現(xiàn)外網(wǎng)的訪問,比如,DDNS-GO,
前面說過,如里在頂級(jí)域名那里沒有填寫域名,那怎樣從外網(wǎng)訪問路由器呢。這就要用到我們海思機(jī)頂盒NAS社區(qū)大神:Hosiang1026的方法了,通過NAS盒子里的Nginx代理可以實(shí)現(xiàn)訪問家里的路由,這里就不在說了,這們只要在路由器的防火墻里加上放行端口就可以了,看起來這樣是轉(zhuǎn)了一個(gè)大圈,但對(duì)于我這樣的小白,動(dòng)不動(dòng)就把盒子折騰死了,所以還是在路由器里配置好了,什么都不用管了,只管去折騰盒子就可以了
如果覺得這樣放行端口麻煩,可以直接放行所有端口,在防火墻后執(zhí)行輸入:
ip6tables -F
ip6tables -X
ip6tables -P INPUT ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -P FORWARD ACCEPT
這樣放行所有端口的數(shù)據(jù)進(jìn)出了,不用擔(dān)心下級(jí)設(shè)備這不能訪問,那不能訪問了
10.JPG (101.55 KB, 下載次數(shù): 39)
下載附件
保存到相冊(cè)
2022-7-9 21:28 上傳
7.JPG (98.3 KB, 下載次數(shù): 44)
下載附件
保存到相冊(cè)
10
2022-7-9 21:19 上傳
1.JPG (121.89 KB, 下載次數(shù): 40)
下載附件
保存到相冊(cè)
3
2022-7-9 21:08 上傳
9.JPG (108.01 KB, 下載次數(shù): 39)
下載附件
保存到相冊(cè)
2
2022-7-9 21:06 上傳
|