升级102.7_2,IPV6防火墙的问题,

仅仅升级了102.7_2的固件,其他设置软件、硬件没变,外网设备就不能通过IPV6访问内网群晖了,最后豆包给你我答案。期望能帮到其他人

一、先复盘你现状

  1. 路由器 BE86U 梅林 102.7_2 升级后,IPv6 防火墙、转发、ip6tables 全部正常;

  2. 内网用 IPv6 访问 NAS 正常

  3. 外网 IPv6 死活连不上

  4. 最后在 NAS 里把「IPv6 默认网关」勾选上,立刻就通了。


二、核心原理:为什么内网能通、外网不通?

1. 内网同网段通信:不需要网关

IPv6 和 IPv4 一样:

同一局域网 / 同一前缀下的设备互访,直接二层交换机互通,不用经过路由器,也不需要默认网关。

你手机、电脑、NAS 都在 2409:xxxx::/64 内网段:

  • 内网访问 NAS → 直接局域网内部投递

  • 不走路由器、不查网关、不用路由表

    所以内网永远能通,跟网关打不打勾没关系。

2. 外网跨网段访问:必须有默认网关

外网手机 IPv6 是另外一段公网地址,不属于你家里 LAN 网段:

  • 外网请求进到你路由器 → 转发到 NAS

  • NAS 收到外网请求后,需要把响应包发回外网

  • 发回外网,必须知道:非本地网段的流量往哪扔

    → 这个出口就是 IPv6 默认网关

你之前 NAS 没勾默认网关:

  • NAS 只有自己的 IPv6 地址

  • 没有 IPv6 默认路由

  • 收到外网连接请求,想回包,但不知道发给谁

  • 直接丢包 → 外网连接超时、打不开

勾上默认网关后:

  • NAS 自动把路由器 LAN 的 IPv6 地址设为自己 IPv6 默认网关

  • 所有非内网网段的流量,全部丢给路由器

  • 回包正常走路由器转发回外网 → 瞬间连通