局域网内的机器很多都开了匿名访问、windows 文件夹共享之类的。
原先通过 IPv4 NAT,没有端口映射的话外部是不可能访问到内部资源。
现在通过 HE.net 的 IPv6 隧道分配给内部机器 v6 地址了,怕被外部从 ipv6 进行扫描。
那么问题来了,如何禁止从 IPv6 tunnel --> LAN 但不影响从 LAN---> IPv6 tunnel。
原先通过 IPv4 NAT,没有端口映射的话外部是不可能访问到内部资源。
现在通过 HE.net 的 IPv6 隧道分配给内部机器 v6 地址了,怕被外部从 ipv6 进行扫描。
那么问题来了,如何禁止从 IPv6 tunnel --> LAN 但不影响从 LAN---> IPv6 tunnel。