擺脫內網穿透,有IPv6就搞定

2021-01-11 電腦報

之前,小編介紹了幾個IPv6的使用姿勢,不知道大家下來試驗過沒有。直接用IPv6地址來進行諸如遠程訪問這種操作的話,光是地址的輸入都很麻煩。為了保證能隨時訪問家中的設備,就需要用到動態域名解析服務(DDNS)。今天,小編就來教大家如何搭建IPv6環境下的DDNS服務。

準備工作

DDNS就是將用戶的動態IP位址映射到一個固定的域名解析服務上,要求本地設備擁有公網IP。外網設備訪問域名的時候,DNS伺服器就會返回從DDNS伺服器更新到的DDNS客戶端的地址,從而與本地設備建立連接。在IPv4時代,DDNS客戶端一般指的是路由器,國產路由器自帶的花生殼插件就是提供DDNS服務的。

以前把路由器配置成DDNS客戶端,是因為只有路由器才有公網IP。而到了IPv6時代,區域網中的每臺設備都擁有一個公網地址,也就意味著可以繞過路由器,直接在伺服器端上配置DDNS服務。這樣的好處是省去了路由器埠轉發的設置,配置更加靈活(變相降低了門檻)。現在支持IPv6 ddns的路由器插件也不太成熟,所以今天要講的就是在伺服器端搭建DDNS服務的方法。

禁用臨時IPv6地址:

配置DDNS服務的第一步是要先關閉臨時IPv6地址。臨時地址是為了通信保證安全,生成的一段不停更換的隨機IP位址,使用IPv6聯網時,暴露給網際網路的就是IPv6臨時地址。在實際使用中,有時路由器重新撥號,或者網線拔插會讓設備重複獲取多個臨時IPv6地址,導致IPv6網絡失效。而且Windows默認的臨時IPv6地址有效時間為1天,還受到其他因素影響,為了能長時間的和設備建立穩定連接,這個功能最好禁用掉。

在Window上關閉臨時IPv6地址的方法

1、管理員權限運行CMD

2、輸入以下命令:

netsh interface IPv6 set privacy state=disable

3、重啟網卡或者電腦

域名申請

禁用臨時IPv6地址後,接下來要做的就是申請一個域名。域名申請的方法有很多種,網上不少教程都是申請國外的免費域名,白嫖固然香,但小編還是建議在阿里雲或者騰訊雲(DNSpod)上申請。解析穩定,支持的插件多,域名管理功能和證書申請更加完善,主要是非.com的二級域名也很便宜,首年5元左右。DNS套餐這些用免費的就行,不用額外購買。

阿里雲和DNSpod上都有1元的域名

域名購買、審核、完成網站要求的備案之後,就可以進入管理頁面查看到自己申請的域名了。這裡演示的是DNSpod(騰訊雲)的域名管理界面,默認有兩條DNS記錄,不用去管它,沒報錯就行。

接下來點擊「添加記錄」,主機記錄填入www。需要注意的是,我們申請的是一個二級域名,前面的「www」可以換成其他的字符,比如ftp、a.api組成一個三級、四級域名,不同設備之間可以用前綴區分,並分別記錄IP位址。

解析類型選擇AAAA,也就是IPv6。記錄值先任意填一個IPv6地址,這裡小編給大家提供一個:

2409:8c20:241f:9330:693e:19ff:9542:24a0

TTL保持默認設置,點擊「確認」添加記錄。

然後打開https://console.dnspod.cn/account/token,進入密匙管理界面,創建一個調用API的token。點擊「創建密匙」,名字任意。系統會自動生成一個ID和一個Token,Token只會在創建的時候顯示一次,複製保存下來,點擊「我已保存」完成。

開始配置DDNS

域名和DDNS服務準備就緒,開始進行伺服器端的配置。這個伺服器端指的就是你想訪問的電腦或者設備,伺服器需要用相應的程序通知DDNS伺服器本地IP位址的變化情況。DDNS的插件和程序很多,但目前不是所有插件都支持IPv6,小編選了New Future開發的一款通用性很強的DDNS插件(感謝作者)。

插件地址:https://github.com/NewFuture/DDNS

這款DDNS插件程序支持Window、OSX、Linux和Docker,服務商支持阿里DNS、DNSpod華為雲等等,NAS和桌面系統上都能使用,我們以Windows系統為例。打開網址後,下滑到安裝說明,點擊「ddns.exe」,分別下載ddns.exe和create-task.bat到同一文件夾,先雙擊運行一次ddns.exe。

程序運行後,文件裡新增了一個叫config.json的配置文件,我們需要對它進行修改,右鍵用記事本打開。裡面需要修改的參數一般有五個。第一個是DNS服務商類型,阿里雲叫「alidns」,騰訊雲(DNSpod)叫「dnspod;第二個是剛才申請Token的ID,複製上去即可;第三個是IPv6的獲取方式;第四個填入需要DDNS服務的域名,二級三級皆可;第五個是Token,複製即可。

下面是小編修改好的配置文件,IPv4域名那裡默認的地址可以刪掉,其他項基本複製粘貼就行。需要注意的是「index6」這一項。如果你的電腦只有一塊網卡,默認參數default(系統訪問外網默認IP)即可,如果還有板載的無線網卡,那可能默認獲取的是無線網卡的IPv6地址(不管有沒有)。解決方法是把參數改為「1」(第一塊網卡是0,第二塊是1),這裡小編用的是USB熱點,所以參數設置成「2」。多塊網卡的小夥伴可以多試幾次。

修改之後,保存完成。然後以管理員身份運行ddns.exe,程序閃一下就會自動關閉。再進入域名管理頁面,看到記錄值發生變化,證明DDNS客戶端成功運行。最後一步就是創建定時任務,以系統管理員身份打開create-task.bat。建立計劃任務之後程序每5分鐘運行一次,如果IP位址發生變化就會向DDNS伺服器報告,大功告成!

配置好了DDNS服務,遠程桌面直接輸入域名,web服務也不需要把IPv6地址[]起來再加埠號。只要有IPv6網絡,隨時隨地都能訪問家中的設備。而且IPv6 DDNS的配置非常靈活,上面的程序同樣可以部署在NAS上,路由器做好控制入站規則控制,只要不主動暴露自己的域名,基本不用擔心安全的問題。

鼓搗IPv6的系列文章暫時告一段落了,我們從路由器配置講到了DDNS,不知道大家親自操作了沒有?遇到問題和有興趣的小夥伴歡迎在評論區留言交流~

相關焦點

  • 伺服器搭建與內網穿透,一個花生棒Pro幫你搞定!
    拆封,初始化,進入花生棒Pro的後臺界面,輸入SN碼和初始密碼(admin)進入後臺頁面帳號認證綁定個人信息,電話,郵箱等信息認證帳號信息授權,選擇應用,個人應用適合用來創建論壇,文件共享,資源訪問等,設置簡單,需要本人手持身份證照片綁定認證初始化成功,1年的免費暢享服務,內網穿透
  • 巧用內網穿透工具,解決本地伺服器外網訪問的問題
    而以上這些我都要經歷過,所以當時就專門去探索解決方案,後來還真讓我搞定了,其實這涉及一個技術名詞:內網穿透。實現的方式是藉助第三方工具,今天用到的工具是:ngrok,下面直接上教程:首先,註冊。登錄官網ngrok.cc,註冊一個帳號。其次,開通隧道。
  • frp內網穿透服務搭建
    /frps.ini &到這服務端就搭建好了,接下來我們搭建客戶端(以mac為例,windows的同學請下載windows版本,必須要保證客戶端和服務端版本一致,不然會有問題的哦!)此時服務端同時會收到客戶端連接成功響應好的,到這裡我們就可以通過遠程訪問我們本地的資源咯~之前我們本地的項目是通過下面訪問的本地資源訪問方式內網穿透成功我們就這可以這樣訪問了
  • frp 0.13.0 發布,內網穿透工具
    內網穿透工具 frp 0.13.0 發布了。
  • 免費搭建個人博客,花生殼無需公網IP內網穿透實現雲訪問!
    今天,就教大家用開源程序Z-Blog,搭配花生殼內網穿透,搭建個人專屬的雲博客。準備工具:XAMPP建站集成軟體包Z-Blog開源程序花生殼內網穿透Step1:用Z-Blog搭建本地私人博客Step2:花生殼內網穿透添加埠映射登錄花生殼客戶端,點擊「+」添加映射;應用名稱自定義,應用類型選擇HTTP,內網主機為127.0.0.1,內網埠為80;值得一提的是,花生殼還支持秘密法訪問限制,開啟後設置訪問密碼
  • 4G工業路由器內嵌花生殼PHTunnel,為工業物聯網提供智能內網穿透!
    4G工業路由器內嵌花生殼PHTunnel,為工業物聯網提供智能內網穿透!面對廣大用戶遠程外網訪問內網設備的需求,拓界物聯與花生殼合作,將花生殼PHTunnel SDK集成到4G路由器的後臺管理系統,用戶通過管理後臺開啟花生殼PHTunnel後,即可快速使用內網穿透功能解決相關應用的遠程訪問難題。下面就與大家分享,拓界物聯4G路由如何通過花生殼PHTunnel解決方案,為用戶提供便捷的內網穿透服務。
  • 沒有公網ip如何對外發布內網web站點
    ,顧名思義,首先需要把內網伺服器有個公網ip才可以實現,要麼就需要使用內網穿透工具把內網伺服器變成外網伺服器,這樣才可以實現訪問。這時候,就可以介紹今天的主角了,網雲穿內網穿透神器。它可以把內網的站點變成公網上可以訪問的站點。一條命令就可以搞定。不論你在何處,用戶在何處,一鍵上公網,不需要調試路由器,也不需要公網ip非常的方便。比較適合程式設計師,大學生的作品展示,微信付款接口的調試,遠程訪問等問題。接下來,我們就實戰操作一下。 前期準備1.
  • 使用frp實現內網穿透管理物聯網設備
    內網穿透的概念及方法由於IP資源數量限制以及防火牆等原因,一般來說,我們的物聯網設備和私有伺服器都是沒有公網IP位址的,因此也無法通過外部網絡直接訪問,只有公有雲服務商或者專線接入的用戶,才有有限的獨立的公網IP位址可供訪問。
  • FRP內網穿透與遠程桌面——遠程控制與遠程工作
    6、花生殼、神卓互聯等內網穿透類服務這些內網穿透工具使用比較簡單,都是根據使用的帶寬收費的。假如自己已經有一臺公網訪問的伺服器,本著理工男"萬事不求人"、「自己動手豐衣足食」的想法,用這臺公網伺服器做為代理,同樣可以實現內網穿透,和花生殼這類工具原理基本是相似的。
  • 內網穿透神器:不用破解路由也能隨時遠程訪問他人電腦!
    好在目前有比較好的解決上述成本方案就是:把網站放在內網(公司或家庭網絡),即動態ip指向,說的更通俗一點就是:想要別人在任何地點時間訪問你的網站,需要通過域名(IP位址也可)然後進入你網站,這個過程需要通過域名進行解析到你網站ip,然而通常這個網站ip是固定的,但你的網站在你內網上,訪問需要通過轉接進行解析,那麼這個轉接解析技術就是我今天要體驗的
  • 我們來親手搭建一個Ngrok內網穿透伺服器
    最近公司需要開發公眾號,在調試的時候就是個老大難問題,一般是需要內網穿透方式來讓外網能夠訪問到本地的程序,提高我們的開發調試效率,一般大家會才natapp、向日葵、ngrok等,這些都做得不錯,但是你要用得好、用得舒心,還是得花錢,剛好我之前花了三百多塊錢買了3年的雲主機,所以就想著要不自己折騰一個
  • 用花生殼搭建突破內網訪問伺服器,春節期間也能做到高效管理
    用花生殼搭建突破內網訪問伺服器,春節期間也能做到高效管理春節期間,很多人都會回家與久違的家人團聚,共度難忘的春節。由於公司在全國各地都設有分部,在春節期間,公司的值班人員需要對各分部進行實時情況的匯報管理。
  • 用自己電腦搭一個伺服器 網雲穿內網穿透做法詳解
    很多時候,部署在內網的伺服器,需要同時為內外網用戶提供服務,通常情況下,我們都用域名來訪問這臺伺服器,這種方式有很明顯的優勢,就是允許IP位址變化,當伺服器IP必須變更的時候,只要在DNS伺服器做A記錄的修改就行了,基本上是不會影響用戶訪問伺服器的,或者說有影響,但是很微小和短暫,比說原來辦公內網有臺ERP伺服器,域名(計算機全稱,站點全稱)是:erp.hengcanit.com
  • 騰訊雲主機上部署FRP+Teamviewer穿透內網進行遠程運維
    本文轉載自【微信公眾號:WalkingCloud,ID:WalkingCloud2018】,經微信公眾號授權轉載,如需轉載與原文作者聯繫一、frp 介紹frp 是一個專注於內網穿透的高性能的反向代理應用,支持 TCP、UDP、HTTP、HTTPS 等多種協議 可以將內網服務以安全、便捷的方式通過具有公網 IP 節點的中轉暴露到公網。
  • 用開源frp高性能反向代理軟體實現內網穿透方案
    用開源frp高性能反向代理軟體實現內網穿透方案做IT運維網絡的小夥伴都知道,要實現對外提供服務必須有公網IP才行。一般區域網訪問網際網路都是動態IP,要實現對外提供服務需要動態域名解析並在區域網主機做埠轉發。那為什麼要做內網穿透呢?
  • 通過Metasploit+Ngrok穿透內網長期維持訪問外網Android設備
    原標題:通過Metasploit+Ngrok穿透內網長期維持訪問外網Android設備*本文原創作者:艾登——皮爾斯,本文屬FreeBuf原創獎勵計劃,未經許可禁止轉載前言:因為之前作為小白我不會在KaliLinux裡面把IP映射出外網,卡在那個地方很久,後來解決了這個問題就寫方法出來和大家分享分享
  • 使用花生殼(內網穿透)服務搭建網站服務
    現在我們可以藉助花生殼(內網版)將區域網內網站直接映射到外網中,在外網通過域名訪問您搭建的站點。至此內網網站服務已搭建好。      小提示:       1)在搭建服務時網站內容放置在目錄:C:\inetpub\wwwroot 後,還可在IIS中網站上對網站首頁進行設置;       2)網站伺服器電腦內網IP位址一定要設置為固定內網IP位址,否則內網IP位址變化後,會導致:http://192.168.30.184::8081 無法訪問網站;開通花生殼(內網版)服務,並在伺服器電腦上下載花生殼(內網版)客戶端。
  • ipv6頭部有多少欄位
    IPv6頭部有多少欄位?ipv6基本報頭包含40 bit,8個欄位。IPv6頭部結構遵循以下規則:1.基本頭部的固定長度:IPv6的基本報文頭長度固定為40位元組,選項和填充從基本報文頭中去除了。2.分段僅由流量的源節點處理:在發送IPv6流量前,源執行PMTU發現,將路由器從分段分組的任務中解脫出來。
  • 為什麼gfw無法過濾ipv6_ipv4和IPv6與GFW的那點事
    舉個例子:   按照IP V6協議 區域網內每一個主機有一個獨立的公網IP位址,這就意味著你的機器和其他機器之前可以完全實現P2P,而不受到中間伺服器的幹擾。假設你在IPv6環境內,執行以下操作。
  • p2p穿透技術是什麼
    P2P穿透軟體是指二點之間直接通信的軟體,它是沒有速度限制的,速度由二點之間的網絡傳輸速度決定。當前開放的p2p內網穿透軟體有nat123、hamachi、等。此文對P2P的概念,原理,應用等進行了分析與說明。一 .