书接上文,我们可以ping通家里的网络设备,但是依旧无法访问家里的网络设备(比如NAS,监控设备),因为他们传输所用的协议用的是TCP/UDP。而这两种协议会被光猫或者路由器的防火墙所拦截到,传输不到家里的网络设备。
光猫工作模式
光猫的工作大致分为两种:一种是路由模式,光猫负责拨号(如没有特殊要求,装维人员大多调试设备时选这种)。另一种是桥接模式,光猫只负责光信号与电信号的相互转换,路由器的工作模式为拨号上网模式,输入账号密码进行认证上网。说的简单点就是差异点在于,是路由器拨号,还是光猫拨号。
防火墙设置
1.路由模式
要想连接家里的设备,放行TCP/UDP数据包,就要把防火墙给关了。你说为什么不能添加安全策略,放行某些端口,但是光猫里面的相关设置都是对IPv4数据包。所以只能把IPv6的防火墙给全关了。
同样拿管理员的密码进入光猫后台,找到IPv6 session 把他关掉。
2.桥接模式
如果你想光猫改桥接模式,去b站上教程,或者找装维人员上门帮处理。光猫改桥接后,光猫的防火墙策略不再有效,只需要关注路由器的防火墙设置。
路由器的设置
情形1:光猫是路由模式,IPv6 session已关,但需要访问的设备与光猫连接之间有路由器,那就要关注这个路由器的防火墙设置。1.路由器工作模式是AP(bridge模式或桥接模式),则路由器的防火墙不起作用,无需更改。 2.路由器是DHCP模式,则也要把路由器的防火墙也要关掉(有的路由器不支持防火墙的设置),因为添加安全策略,也是对IPv4数据包而言的,就算你把那台想访问的设备在路由器里面设置DMZ(非军事区)也访问不到(我家里的是华为路由器,访问不到),大家也可以试试。
情形2:光猫是桥接模式,那么只需要关注路由器的防火墙。像情形一这样也需要路由器防火墙全关,怎么设置都没用(端口映射,DMZ,通信规则)。
做完这些,就能够在外网进行对家里设备连接,TCP/UDP的数据包就不被拦截。
思考:由上述操作步骤进行后,光猫的防火墙与路由器的防火墙都不起作用。这样家里的设备都暴露在公网中,每台设备的安全都由设备自己负责,少了光猫和路由器的屏障,安全是个问题。所以我们需要一个功能更加丰富的路由器----软路由。
个人观点,仅供参考,鄙人才疏学浅。
下一篇:光猫的设置