𝓣𝓻𝓪𝓿𝓲𝓼


  • 首页
  • 归档
  • 分类
  • 友链
  • 关于

© 2025 Travis

Theme Typography by Makito

Proudly published with Hexo

网络折腾记

发布于 2025-10-18 数码网络 

1. 问题描述:

因电信宽带无IPV4公网,故只能通过ipv6访问。
但外部环境大多数只有IPV4,因此默认是不能访问自己主机部署的IPV6服务。

2. 解决思路:

通过CF转发,再通过目标主机的反代服务进行端口转发。

3. 具体步骤:

  1. 域名购买
  2. 登录域名商管理,将域名的DNS解析换成CF
  3. 登录CF域名管理,建立DNS记录: 新建AAAA类型填ipv6,新建CNAME创建不同的子域名指向同一个主域名
  4. CF域名管理,进入“SSL/TLS”,“源服务器”选项,创建证书保存为PEM和key文本
  5. CF个人设置,创建API token
  6. 目标主机docker部署lucky
  7. lucky设置动态域名解析,域名商选CF,填入CF的API token
  8. lucky导入SSL/TLS证书
  9. lucky设置web服务,监听端口为域名访问端口,根据不同子域名创建子规则;创建http重定向https子规则
  10. 主机防火墙关闭掉除了监听端口外的端口
  11. 主机将IPV4设置为静态/固定,避免DHCP更新后、反代需要重新手动修改
  12. 为了保证ipv6下速度不影响,建议再配置一个非CF代理的域名,用于纯IPV6访问

4. 参考:

  • 在Windows下使用lucky配置反向代理以实现较为安全的WEB访问 - ie_12 - 博客园

  • 在Windows下使用lucky实现TLS/SSL证书自动化 - ie_12 - 博客园

 上一篇: 名画博物馆 下一篇: 202510月记 

© 2025 Travis

Theme Typography by Makito

Proudly published with Hexo