由于绿联nas的ugos pro系统疑似是默认开启了ipv6隐私扩展,导致nas的ipv6地址后64位是在每次nas重新获取ipv6地址时随机生成的,所以说博客站里提到的按照地址后64位进行防火墙规则匹配的方法失效了。找了绿联的客服反馈了目前也没有下文。目前针对这个问题,有几种变通方法,但都不太完美。
- 禁用掉路由器的ipv6防火墙,但这样做不安全
- 防火墙开放所有下级设备的相同端口,同样不够安全
- 修改ugos pro的配置文件,使之获取基于eui64的固定64位后缀的ipv6地址,可参考绿联 NAS 配置基于 EUI64 的 SLAAC IPv6 地址 | Zs’s Blo[……]

[……]

