【拒绝裸奔】如何保证家庭网络安全?快来看看你是否暴露在公网!IPv6能ping通内网很危险吗?openwrt防火墙安全配置,公网远程访问NAS家庭影音,路由器搭建免流节点,DDNS、TLS证书、反掩码

  Рет қаралды 98,186

不良林

不良林

Күн бұрын

Пікірлер: 319
@lvxj11
@lvxj11 2 ай бұрын
每次失眠的时候就听讲防火墙那集,催眠效果很好😁
@fernthehuman369
@fernthehuman369 5 ай бұрын
太感谢了!软路由篇太有用了,刚想配个群晖NAS想实现外网访问!虽然已经解答了我的疑问,但还是期待下一期讲VPN的内容!
@bulianglin
@bulianglin 5 ай бұрын
感谢你的支持与认可!
@陈小生-d7v
@陈小生-d7v 5 ай бұрын
谢谢!up很是支持你的技术贴
@bulianglin
@bulianglin 5 ай бұрын
感谢你的支持与认可!
@wlty-sldm
@wlty-sldm 5 ай бұрын
想转发内网特定ip和端口​咋操作你只是端口@@bulianglin
@allenliu4930
@allenliu4930 5 ай бұрын
终于更新了 对大佬的视频 如饥似渴
@于精华
@于精华 5 ай бұрын
俺也一样
@YulongDu-e1x
@YulongDu-e1x 5 ай бұрын
追更追更,感谢大佬系统化的知识分享,受益良多,先评再看
@sg-rt6xv
@sg-rt6xv 5 ай бұрын
虽然听的一知半解,但是感觉不良林老师讲的特别好,非常好,好的不得了。
@lindaiyu99
@lindaiyu99 5 ай бұрын
真心在讲解相关知识的up主,终于知道子网掩码就是局部匹配啊。
@yiyeshi5201
@yiyeshi5201 Ай бұрын
学习了~不良林老师深入浅出~~知识点满满,干货多多!👍👍👍
@filmdrug6563
@filmdrug6563 5 ай бұрын
我真想把你所有的视频都保存本地,慢慢学习,生怕哪天看不到这么好的教程了。
@vvuliu
@vvuliu 5 ай бұрын
内容解决了防火墙配置、端口转发、https证书申请、ddns的使用。信息密度很高。小白的确有难度,但是对于提升自己很有好处。
@applekc1680
@applekc1680 3 ай бұрын
非常專業的網絡教學!謝謝不良林兄👍🏻😎
@meour65
@meour65 5 ай бұрын
赞!一直就喜欢看你的节目。
@hashmarine2826
@hashmarine2826 24 күн бұрын
讲得太好了,这个视频以后会经常用到,收藏了
@LooongAndrew
@LooongAndrew 4 ай бұрын
特别感谢,搬家没有公网ipv4了,按照教程又能公网访问了。
@花香鸟语-d8x
@花香鸟语-d8x 5 ай бұрын
满满的干货,大佬的节目营养丰富
@ccjoy7935
@ccjoy7935 4 ай бұрын
不老师是网络安全领域的大师级人物
@ppluo7821
@ppluo7821 5 ай бұрын
感谢大佬,我技术差、胆子小,要到了公网一般都是openvpn连回家搞设置,真的是不敢直接暴露在公网
@zai7lou
@zai7lou 5 ай бұрын
另外,DDNS、TLS证书和反向代理,其实只装一个lucky组件就够了,all in one,很好用
@雪浅
@雪浅 5 ай бұрын
我也在用
@piratelll53
@piratelll53 5 ай бұрын
lucky里acme模式申请完证书后,就等于即时生效吗,还需要什么操作不。。。我发现证书申请下来后,访问域名还是提示不安全呢
@tortoryj
@tortoryj 5 ай бұрын
我也是装了lucky.比较方便,ddnsgo也集成了
@tortoryj
@tortoryj 5 ай бұрын
​@@piratelll53证书要配置啊,uhttpd配置一下cer和key文件,
@runruan3573
@runruan3573 3 күн бұрын
出个视频讲一讲异地组网吧,要过年了,用得上啊。zerotier 被QOS,速度很慢。。
@madcatclan7771
@madcatclan7771 5 ай бұрын
我就是直接用wireguard连家里的路由器的,路由器上只要搞个ddns就行
@_wizard8431
@_wizard8431 5 ай бұрын
大佬可以出个openwrt优化指南吗?Turbo ACC里的BBR、SFE,接口里的数据包负载均衡要不要开,家庭内网mtu怎么设置(巨型帧这类)。网上的资料属实要么知其然不知其所以然,要么干脆自相矛盾。提前感谢大佬对社区的贡献!🙏
@回溯-u4i
@回溯-u4i 4 ай бұрын
今天折腾的时候发现了一个工具叫“lucky大吉”,这玩意能实现很多功(包括ddns-go和acme的功能),强烈推荐
@havefunhaifeng
@havefunhaifeng 5 ай бұрын
大佬👍啥时候教教怎么自己构建干净的openwrt🌹🌹🌹
@gfdcfr8630
@gfdcfr8630 5 ай бұрын
搞2个路由器,一台装openwrt官方固件作为纯粹的家庭出口主路由,除了基本的路由器功能和防火墙以外不装任何插件,不用来翻墙,另外一台作为内网旁路由用来翻墙
@bei-ji-da
@bei-ji-da 5 ай бұрын
到openwrt原厂下载pure的image固件自己刷就行,最干净!
@lightair3894
@lightair3894 5 ай бұрын
博主有一期 openwrt 视频有讲过翻一翻
@mingzailao2136
@mingzailao2136 5 ай бұрын
期待 VPN,现在用的 Zerotier 算吗?
@deanrun-d6q
@deanrun-d6q 5 ай бұрын
讲解很详细,学到了很多,谢谢!
@欢王
@欢王 5 ай бұрын
大佬的视频必看🥰🥰🥰
@petergao925
@petergao925 5 ай бұрын
谢谢!大佬,我这有个奇怪的问题,我openwrt设置好了ipv6,中兴7200 pro+中继做AP,ipv6可以正常访问,但是一旦把光猫(中兴G7615)组网进来以后就无法访问ipv6了。局域网内所有设备都可以获取到ipv6,就是无法访问,取消组网就又恢复正常了,不知道哪里设置有问题
@bulianglin
@bulianglin 5 ай бұрын
感谢你的支持与认可,我不知道你说的把光猫组网进来指的是什么,你这个问题可能是光猫开启了防火墙,尝试关闭试试
@农允
@农允 5 ай бұрын
是不是光猫的upnp和DMZ没打开???
@petergao925
@petergao925 5 ай бұрын
@@bulianglin不好意思,是我没表述清楚,中兴的路由器有个功能是把光猫加入mesh组网,因为光猫桥接以后wifi功能就浪费了,虽然可以通过再接一根网线连接光猫和主路由来实现,但是设置稍微麻烦,用中兴自带的功能可以很方便的组网,就是组网后就无法访问ipv6了,另外光猫设置中无法关闭防火墙,只有高中低三个选项,已经设置到最低了
@petergao925
@petergao925 5 ай бұрын
@@农允 开了也一样
@linhlevu1243
@linhlevu1243 5 ай бұрын
大佬,跪求一个流量卡使用调节器或是安卓手机,搭建无线动态ip的教程,用于指纹浏览器或者是转发,我看好多美国人以及 各种网站售卖这些服务,使用链接更改代理ip{SK5/HTTP} 但国内找了很久,似乎没有搭建这个的教程,😢
@zhangkaixiang7289
@zhangkaixiang7289 18 күн бұрын
不良林大哥你好,我又一个困扰我很久的问题想咨询一下你,不知道你能不能看到这条信息,但是确实困扰我很久了,哪怕我把你的视屏看了很多次也没解决。就是我的nas必须把openwrt防火墙常规设置里面的转发打开我才能从外网访问我的nas,看你视频说的是设备不在lan和wan区域这个才有效,那我的nas现在既不在wan也在lan那他在哪里啊?我这样的情况是不是裸奔的?
@威威尔-l7j
@威威尔-l7j 5 ай бұрын
大佬终于回来了
@小伍-m1b
@小伍-m1b 5 ай бұрын
好东西,每期都看
@huoyixiao9468
@huoyixiao9468 5 ай бұрын
大佬的视频必看
@havefunhaifeng
@havefunhaifeng 5 ай бұрын
什么时候深入讲讲routeros系统相关安全设置
@nunojoke7903
@nunojoke7903 5 ай бұрын
大佬,来一期IPV6+openwrt的DOCKER吧,这样一次搞定了很多东西,也解决了很多问题。
@夏天-e8s1x
@夏天-e8s1x 5 ай бұрын
谢谢分享,高质量视频
@MCC7500
@MCC7500 5 ай бұрын
终于大老出新教程了
@zhouzhou-m8h
@zhouzhou-m8h 5 ай бұрын
好,在中国实行网号和网证许可下如何保证上网安全
@rcz8888
@rcz8888 5 ай бұрын
那玩意没法出墙,买个干净海外手机就行了
@zhenniqi136
@zhenniqi136 5 ай бұрын
及时雨不良哥!!!!最强
@monle2587
@monle2587 5 ай бұрын
听的好认真
@jerryw1545
@jerryw1545 5 ай бұрын
太刺激了,期待真VPN
@jsung6
@jsung6 5 ай бұрын
我现在用的就是OpenVPN接回家局域网,openwrt做旁路由,你可以出一集视频。
@gecongjie
@gecongjie 5 ай бұрын
我也是,但是这样不方便的地方就是OpenVPN的流量都是从家里上传的,有些弊端。
@MCC7500
@MCC7500 4 ай бұрын
不良林给我们讲课用的是什么软件呀?
@007奎
@007奎 16 күн бұрын
我想放行一个群晖的IPV6 QB下载那个连接端口改怎么操作呢,毕竟得保种
@望堕落
@望堕落 5 ай бұрын
期待关于VPN的讲解
@suyuxi
@suyuxi 5 ай бұрын
大佬下一期讲讲搭建IEPL IPLC专线
@Stage2nd
@Stage2nd 5 ай бұрын
請教在有公網ip4並使用pt的情況下 防火牆如何配置更好?
@GPPT
@GPPT 5 ай бұрын
刚好最近在折腾远程串流,期待下一期视频,希望可以讲讲虚拟局域网,比如zerotier。 我没有软路由,家里设备都接在电信送的路由器,路由器接光猫,然后光猫设置路由器为dmz主机,路由器设置端口转发到家里台式电脑。 我有公网ipv4,使用ddns,目前远程起来没问题,但我总觉得这么做好像不安全... 要是下一期视频能带着讲讲远程串流就更好了,parsec,rustdesk,sunshine/moonlight...
@feixiaoyu
@feixiaoyu 5 ай бұрын
zerotier 不稳
@13zs65
@13zs65 5 ай бұрын
个人感觉还是搞个小米华硕之类的方便折腾的路由器安装虚拟局域网软件,而且现在硬路由硬件性能都上来了完全可以刷系统当软路由用的只要不搞docker完全够用。
@酷睿-s7r
@酷睿-s7r 5 ай бұрын
再深入下去就是四表五链和策略路由了。
@laolai5111
@laolai5111 3 ай бұрын
后面的防火墙规则可以输入域名吗?还是一定要??ipv6不会改变的那一段ip ?
@zeer
@zeer 5 ай бұрын
能不能讲一期 NAT 1 的,有公网IP,光猫桥接模式,开了 FullCone NAT,PC 和 PS5 还是 NAT 2, 设置端口转发也没用
@Anonymous-uz3ig
@Anonymous-uz3ig 5 ай бұрын
什么时候讲AdGuard Home啊!!!!~~~
@seekatom5393
@seekatom5393 4 ай бұрын
up主能说说ipv6 mtu的问题吗?我最近按照知乎文章排查开启ipv6某些图片加载缓慢问题,发现我这宽带路径mtu比较小。路由器设置比较小的mtu之后,windows网卡能自动跟着变小,但是安卓手机不会,经常出现图片转半天才出来情况,而且手机mtu调小还需要root,实在没办法只能禁用手机ipv6了。
@ghgfcuqqw
@ghgfcuqqw Ай бұрын
可是大部分路由器例如TP-LINK等,只有开关ipv6防火墙功能,没有具体的通行规则设置选项,外网想访问家中nas只能关掉防火墙
@pegeon-b8b
@pegeon-b8b 5 ай бұрын
大佬什么时候讲解一下MTU
@reynoldsr7867
@reynoldsr7867 4 ай бұрын
大佬,我就是视频说的小米路由器,r3p,前面ipv6获取到了,外网怎么配置防火墙就是访问不进来,有没有啥解决办法啊
@vvyuen
@vvyuen 5 ай бұрын
我的操作是,主路由直接放行所有IPv6上下行,每24小时自动重启更新所有IPv6地址,就是基本不设防。将防火墙下放到每个客户端好了。
@Fr4pTr4p
@Fr4pTr4p 2 күн бұрын
UP,我的nas管理端口是80,我想端口转发到另一个端口来连接,但是用::XXXX:XXXX:XXXX:XXXX/::ffff:ffff:ffff:ffff匹配后四位地址应用后连接不上,但是输入nas当前的IP地址却可以。使用通讯规则,指定后四位匹配状态下不指定wan口端口可以连,但是在wan口输入指定端口后也连不上,请问我该怎么设置?
@jijita-jc9bc
@jijita-jc9bc 5 ай бұрын
大佬可以出一期怎么多WIFI发射不同节点吗,这个openwrt经常dns泄露,没有人能搞的定😂😂 30:58
@PangIrving
@PangIrving 2 ай бұрын
想知道upnp生效时,是不是比端口转发优先不用额外配置防火墙。还有socat这种IP6-4的玩法,防火墙也不用额外设置才对?
@YananXU-t3l
@YananXU-t3l 13 күн бұрын
这个主路由是啥硬件呢,是要自己刷wrt吗
@feishang-yg8og
@feishang-yg8og Ай бұрын
林大请问我的设备都没有按照eui64规则生成自己的ip地址怎么办
@黄韬玮
@黄韬玮 5 ай бұрын
博主可以出个Lucky的教程吗?
@zai7lou
@zai7lou 5 ай бұрын
N1盒子不要用旁路由,不仅是ipv6糟心,会有各种奇怪问题。建议使用单臂主路由
@j8888x
@j8888x 5 ай бұрын
单臂路由对软路由性能要求较高,旁路由也可以完美v6的 也不会泄露dns 但是仅限于国内访问的v6 国外是v4
@zai7lou
@zai7lou 5 ай бұрын
@@j8888x 关于性能,前提已经说了是N1盒子,性能完全够
@eecoco9950
@eecoco9950 5 ай бұрын
来学习了
@宽粑粑
@宽粑粑 5 ай бұрын
大佬推荐白月光没有优惠码的么?
@kaimingkong695
@kaimingkong695 3 ай бұрын
那如果nas上的ipv6后64位也是会变化的呢,有什么办法能同步更新这个地址跟放行规则?
@zjliu7324
@zjliu7324 5 ай бұрын
想留言问个问题,如果光猫是路由模式,IPV6地址前缀给了光猫,光猫LAN接了路由器WAN,路由器LAN和WIFI下接了电脑手机,如果想让电脑手机获得2开头的公网IPV6地址,还有没有办法,该怎么设置?
@wx.qq.
@wx.qq. 5 ай бұрын
你好👋❤❤❤
@RendongZheng
@RendongZheng 5 ай бұрын
up,ddns其实可以用lucky这个插件,配置起来对小白非常友好。
@bulianglin
@bulianglin 5 ай бұрын
固件软件源没有对应的包,不好讲
@davidxukebjim8637
@davidxukebjim8637 5 ай бұрын
​@@bulianglin请问从别的openwrt版本提取下来的ipk可以直接安装到你用的固件里吗
@tehome9723
@tehome9723 5 ай бұрын
有linux一键安装​@@bulianglin
@morrowr4493
@morrowr4493 4 ай бұрын
PD-IPV6地址时有时没有 什么情况 有时候重启OPENWRT能获得 过一段时间又掉了 这个影响大么
@tomjack-m1f
@tomjack-m1f Ай бұрын
大佬,设置完成之后,软路由接口界面正常显示ipv6地址,浏览器IPv6测试不通怎么回事啊?
@piratelll53
@piratelll53 5 ай бұрын
老大,怎么在uHTTPd里添加多个域名的证书 ,监控端口那里填写的又可以与第一个一样吗?
@hongyilu-d2g
@hongyilu-d2g 9 күн бұрын
小白反馈:如果大家跟着一步一步来,但是卡在了手机5G公网访问WRT后台进不去的情况下,大家可以试一下用LAN口ipv6ip地址,按照up的格式不需要加/64,应该就进去了。
@墨紫晴
@墨紫晴 5 ай бұрын
我有国内的和国外vps,怎么可以用国内的搭建sock5来中转国外hy2协议呢?
@RD-qg8qs
@RD-qg8qs 5 ай бұрын
期待真正VPN视频上线
@whysoserious8372
@whysoserious8372 2 ай бұрын
大佬按照流程设置完后,还是只能http连接,https连接超时是什么原因?
@canderli315
@canderli315 3 ай бұрын
大佬,我用硬路由刷的这个系统,但是无线连接的设备访问不了有线连接的设备。在br-lan中lan1-3和phy0-ap,phy1-ap都添加了。是为什么?
@Darrenliu-c8r
@Darrenliu-c8r 2 ай бұрын
我在软路由lan口的高级设置里,ipv6后缀填的eui64,但是我nas的ipv6还是会变?
@taoshengpeng2373
@taoshengpeng2373 5 ай бұрын
通俗易懂 还挺幽默
@LSL9119
@LSL9119 5 ай бұрын
想问一下博主,我主路由是immortawrt,内网有白群晖nas,我现在是把白群晖做反代服务器,证书都布置在它那,主路由只是相应的开洞过来,内网要访问的服务都从白群晖反代出去https,这样布置有风险么?
@zhangsan778
@zhangsan778 25 күн бұрын
下列名称的证书将在 19 天后(2025-01-10)到期。请确保在此之前续订证书,否则您的网站访问者将遇到错误 我们建议在证书剩余总有效期的三分之一时自动续订证书。对于 Let's Encrypt 当前的 90 天证书,这意味着在到期前 30 天进行续订。 谁遇到过吗?要怎么弄啊?😂
@jencoxu
@jencoxu 5 ай бұрын
路由器搭建节点学到了,如果运营商没封80端口就好了,我的钉钉免流只支持80端口。
@bulianglin
@bulianglin 5 ай бұрын
非要80端口的话可以找个cdn套上,但我测试cf无法回源国内ipv6,你可以试试
@江风引雨
@江风引雨 5 ай бұрын
禁止入站会导致互联网上的设备连不上qBittorrent吗?怎么不影响做种?🧐 我的qb有单独的网卡。
@wangmuchen2023
@wangmuchen2023 5 ай бұрын
真是太棒了!!!
@georiashang1120
@georiashang1120 5 ай бұрын
我的openwrt版本设置不了这个ipv6的,但自定义规则里有ip6tables的规则命令行,请问这个转发规则9:37 用ip6tables命令行怎么表示?
@applekc1680
@applekc1680 2 ай бұрын
我都是没有IPv6選项
@andydavis7377
@andydavis7377 5 ай бұрын
非常感谢!终于弄清IPV6的安全设置了。 但在我的OPENWRT防火墙的端口转发设置里,没有你视频中的“地址族限制”的选项,不能设置“仅ipv6”,所有的端口转发策略添加后,都是显示ipv4。这是怎么回事呢?
@tortoryj
@tortoryj 5 ай бұрын
我和你一样
@91cherrym
@91cherrym 4 ай бұрын
应该是固件问题,我的也是只有ipv4
@yerin5568
@yerin5568 5 ай бұрын
immortalWrt 的br-lan和wan的ipv6地址都可以用于外网访问,不知道两者有何区别?
@mingfeather
@mingfeather 5 ай бұрын
等我谷歌换港区了我必须支持一波
@珞枣子
@珞枣子 5 ай бұрын
为什么谷歌换港区才能支持?
@mingfeather
@mingfeather 5 ай бұрын
@@珞枣子 (没外币信用卡)
@小七-x4m
@小七-x4m 5 ай бұрын
我想问一下,homeproxy在我的openwrt上不支持,有其他替代软件吗?谢谢
@小七-x4m
@小七-x4m 5 ай бұрын
还有个问题,教程里使用homeproxy做的免流,客户端配置的地址,我以为应该是公网ipv6地址,不良林用的却是自己的域名,那请问,如果我用ipv4穿透,绑定ddns域名,也可以做免流吗?
@bulianglin
@bulianglin 5 ай бұрын
用公网ipv6地址也可以,ipv4一样的,passwall和sspr都支持服务端
@小七-x4m
@小七-x4m 5 ай бұрын
@@bulianglin 感谢你的认真回复,很开心。 你看我这样做可以吧: 1用内网穿透工具把单位的服务器通过ddns解析保证可以访问 2用xui安装一个免流服务端 3客户端配置免流,伪装域名是a.189.cn.服务器地址填写ddns域名?这样可以吗? 我自己感觉流量包里有ddns域名就无法免流了,可是看你这期就是填写的域名做免流,可以解释下吗,还有这样真的可行吗?
@yjsu1556
@yjsu1556 5 ай бұрын
大佬有没有研究过WiFi漫游?我一直想接入一个软路由,但是无耐没看到有其他人讲关于软路由下的WiFi漫游如何实现。我目前家里的WiFi路由器都是华为的,自带漫游功能,但是如果接入了软路由后,主路由只能设置为桥接,这样我路由器的漫游功能才能继续使用,但是软路由应该就只看到一个设备接入了,因为路由器的网段不归软路由管理。或许是我的路由器太久的原因吧,虽然我也有看过有些路由器可以支持AP模式下的漫游,但家里全部路由换了这费用有点高。
@bulianglin
@bulianglin 5 ай бұрын
家住挂壁房没这需求没研究过,你可以尝试搜索英文资料
@wangdyop1458
@wangdyop1458 3 ай бұрын
搞不定,v6可以访问op的docker应用了,但是无法访问op下电脑里的服务端口,就算我不匹配目标地址,全放行也不行...
@nastycatb
@nastycatb 4 ай бұрын
在路由器上搭建免流节点部分手机上用的是什么软件?
@施展-c1s
@施展-c1s 2 ай бұрын
求助:按照视频教程在openwrt上添加ss节点,可以正常连接访问内网。但是用vmess+ws就无法连接。看了日志反馈是bad request。请不良林帮助~
@eastwoodnet
@eastwoodnet 5 ай бұрын
下一步就是路由器上跑haproxy或者nginx做反代了。
@diyproject3560
@diyproject3560 5 ай бұрын
可以在openwrt上安装Lucky这个插件,端口转发,证书部署,反代,ddns都全了
@灵感空间-o7s
@灵感空间-o7s 5 ай бұрын
請問怎麼安裝
@j8888x
@j8888x 5 ай бұрын
@@灵感空间-o7s 有些固件自带就有istore istore 直接搜
@V1NZH
@V1NZH 5 ай бұрын
Lucky和openclash会冲突吗,我装了这两个好像有点问题
@j8888x
@j8888x 5 ай бұрын
@@V1NZH 不会冲突的
@Tse-Harry
@Tse-Harry 5 ай бұрын
@@j8888x 防火墙会出一个旧的规则,不装没有,不知道是不是固件问题
@历飞
@历飞 5 ай бұрын
zerotier,wireguard吗
@人间正道是沧桑-f6v
@人间正道是沧桑-f6v 5 ай бұрын
干货
@yeilong001
@yeilong001 2 ай бұрын
打开防火墙会影响pt站上传下载吗😂
@haolai9481
@haolai9481 3 ай бұрын
为啥我的软件包都搜不出这些插件
@暗彰
@暗彰 4 ай бұрын
大佬,我有个问题,我按照你的教程设置好以后,手机无线网络可以访问,但是我公司的电脑无法访问,这个是什么原因造成的呀
淡定!科学翻墙指南
18:15
二爷故事
Рет қаралды 556 М.
$1 vs $500,000 Plane Ticket!
12:20
MrBeast
Рет қаралды 122 МЛН
#behindthescenes @CrissaJackson
0:11
Happy Kelli
Рет қаралды 27 МЛН
I'VE MADE A CUTE FLYING LOLLIPOP FOR MY KID #SHORTS
0:48
A Plus School
Рет қаралды 20 МЛН
2024 年度Github热点汇总
21:50
IT咖啡馆
Рет қаралды 61 М.
无公网IP,无需内网穿透,ipv6远程访问NAS、爱快、openwrt等
18:03