分类 奇技淫巧 下的文章

OpenWRT / Pandava 系统路由器放行 IPv4/IPv6 端口

序言

给路由器搭建 SS_server,使用路由器网络可以连接上路由器 SS_server,但是在手机数据下,使用 IPv6 连接 SS_server,连接不上,原因竟然是未开放端口,然后就有了本文

开放 IPv4 端口

举例开放 IPv4 1080 端口 TCP 和 UDP 协议
#以下是对公网开放 IPv4 TCP 1080 端口
iptables -A INPUT -p tcp --dport 1080 -j ACCEPT

#以下是对公网开放 IPv4 UDP 1080 端口
iptables -A INPUT -p udp --dport 1080 -j ACCEPT

开放 IPv6 端口

举例开放 IPv6 1080 端口 TCP 和 UDP 协议
#以下是对公网开放 IPv6 TCP协议 1080 端口
ip6tables -A INPUT -p tcp --dport 1080 -j ACCEPT

#以下是对公网开放 IPv6 UDP协议 1080 端口
ip6tables -A INPUT -p udp --dport 1080 -j ACCEPT

解决内网设备入站80/443端口开放:给FORWARD添加规则:
ip6tables -A FORWARD -p tcp --dport 80 -j ACCEPT
ip6tables -A FORWARD -p tcp --dport 443 -j ACCEPT

国内无污染 IPv4 / IPv6 DNS

清华大学 TUNA DNS

DNS666 提供 IPv4 与 IPv6 双栈服务——但无论您选择只使用 IPv4 的地址还是选择只使用 IPv6 的地址,都可以同时正常进行 IPv4 (A) 记录和 IPv6 (AAAA) 两种记录的查询,您可以在包括学生宿舍有线或无线网络、教学楼 Tsinghua Wi-Fi 等原生双栈网络下,或是 DIVI 等过渡网络下,正常进行具有 IPv4 和 IPv6 结果的域名查询。清华师生在使用有线网络时,可以使用这一服务进行域名查询,而无需进行校园网认证。

IPv4 DNS:

101.6.6.6

IPv6 DNS:

2001:da8::666

nslookup 测试结果:

响应的 IP 可以访问,但域名访问不了。。。。
Microsoft Windows [版本 10.0.18362.295]
(c) 2019 Microsoft Corporation。保留所有权利。

C:\Users\NowTime>nslookup - 2001:da8::666
默认服务器:  UnKnown
Address:  2001:da8::666

> wikipedia.org
服务器:  UnKnown
Address:  2001:da8::666

非权威应答:
名称:    wikipedia.org
Addresses:  2620:0:863:ed1a::1
          198.35.26.96

> zh.wikipedia.org
服务器:  UnKnown
Address:  2001:da8::666

非权威应答:
名称:    dyna.wikimedia.org
Addresses:  2620:0:863:ed1a::1
          198.35.26.96
Aliases:  zh.wikipedia.org

>

清华大学 TUNA 协会

最近 NowTool.cn 等域名打不开,原因竟然是...

最近 NowTool.cn 及一些使用 阿里云服务器 的子域名都打不开,一开始我以为是 SSL证书 过期,经过深入的发现,是阿里云 阻断了 非在阿里云备案/接入的域名

域名是腾讯云备案的,之前一直用 腾讯云CDN 绕过阿里云阻断,现在连 HTTPS 都能被阻断了,那我只好借助在阿里云备案的域名腾讯云 CDN 自定义 host头 来解决了,具体操作如下

在宝塔面板,找到 NowTool.cn 站点

绑定一个如 nowtool.cn.nowtime.cc 在 阿里云备案/接入 了的域名,然后腾讯云CDN域名配置那里,自定义 回源host,搞定!如下图所示

Snipaste_2019-07-12_17-50-38.png
Snipaste_2019-07-12_17-51-28.png

效果图

Snipaste_2019-07-12_17-54-08.png