运营商说已开IPv6,电脑为什么仍没有公网IPv6?

3次阅读
没有评论

宽带客服确认已经支持IPv6,路由器后台也能看到一串IPv6地址,电脑访问测试页却仍显示“没有IPv6”。有人反复重启光猫,有人直接关闭防火墙,结果问题没有解决,反而扩大了暴露面。

IPv6能否到达电脑,要连续走通四段:运营商下发、路由器WAN获取、路由器向LAN发布、电脑生成地址和默认路由。任何一段断开,终端都无法正常访问IPv6互联网。

运营商说已开IPv6,电脑为什么仍没有公网IPv6?
第一步:先分清你看到的是什么地址

Windows PowerShell执行:

powershell
ipconfig /all

Linux可以执行:

bash
ip -6 addr
ip -6 route

常见地址这样判断:

地址特征
用途
能否直接说明有公网IPv6
fe80::/10
链路本地地址,只在当前二层链路使用
不能
::1
本机回环地址
不能
fc00::/7

fdxx::
唯一本地地址,类似内网地址
不能
2000::/3

范围内的全局单播地址
可全球路由的地址范围
需要继续验证路由和防火墙

只有fe80::很常见,Windows启用IPv6后通常就会生成它。它不能证明运营商已经把IPv6前缀下发到家庭网络。

第二步:检查路由器WAN是否拿到地址和前缀委派

进入路由器的IPv6状态页,分别找:

  • WAN IPv6地址。
  • 默认网关。
  • DNS服务器。
  • Prefix Delegation、PD前缀或委派前缀。
运营商说已开IPv6,电脑为什么仍没有公网IPv6?

路由器WAN口有IPv6地址,只能说明路由器自身可能连接到运营商。家庭终端还需要运营商委派一个前缀,路由器再把这个前缀发布到LAN。

常见接入方式包括Native、DHCPv6、SLAAC和Passthrough。不同地区、光猫模式和路由器固件的名称不同,不要照搬别人的参数。光猫拨号和路由器拨号也会改变设置位置。

若WAN没有地址和默认路由,先核对:

  1. IPv6是否启用。
  2. PPPoE账号是否由正确设备拨号。
  3. 光猫是否处于路由或桥接模式。
  4. 运营商是否真的为当前线路下发IPv6。

不要把“套餐支持IPv6”直接等同于“当前家庭前缀已经下发”。

第三步:检查LAN是否发布IPv6前缀

WAN正常但电脑只有fe80::,问题多半落在路由器LAN发布这一段。路由器需要通过路由通告RA和相关机制告诉终端前缀、默认路由及DNS信息。

在路由器中检查LAN IPv6、RA、DHCPv6或SLAAC相关选项。家庭网络常用SLAAC生成地址,DNS可能通过RA或DHCPv6提供。不同系统支持组合不同,不能只盯着“DHCPv6已开启”。

电脑重新连接网络后再执行:

powershell
ipconfig /renew6
route print -6

Windows应能看到全局IPv6地址和::/0默认路由。Linux执行ip -6 route也应看到默认路由。

运营商说已开IPv6,电脑为什么仍没有公网IPv6?

若有全局地址但没有默认路由,终端仍无法访问外网。若同一网络只有一台电脑异常,检查网卡驱动、虚拟网卡、VPN和本机IPv6设置;若所有终端都异常,优先查路由器LAN配置。

第四步:把DNS和纯IPv6连通性分开测

先测试一个IPv6地址是否可达,再测试域名解析。Windows可执行:

powershell
ping -6 2606:4700:4700::1111
Resolve-DnsName -Type AAAA cloudflare.com
Test-NetConnection cloudflare.com -Port 443

Linux可执行:

bash
ping -6 -c 4 2606:4700:4700::1111
dig AAAA cloudflare.com
curl -6 -I https://cloudflare.com

结果分支:

地址连通
AAAA解析
更可能的问题
失败
未测
IPv6默认路由、出口或运营商链路
成功
失败
DNS没有返回AAAA记录或DNS路径异常
成功
成功但网页失败
TLS、代理、应用或Happy Eyeballs回退
只有单台设备失败
其他设备正常
本机网卡、VPN、代理或安全软件
运营商说已开IPv6,电脑为什么仍没有公网IPv6?

公共测试站点可以辅助判断,但不要只看一个网站的评分。命令测试能把地址、DNS和端口分开。

有公网IPv6,不等于外网能直接访问家里设备

全局IPv6地址通常不需要IPv4式端口映射,但路由器IPv6防火墙会默认拦截未经请求的入站连接。这个保护应保留。

需要从外网访问NAS或服务时:

  1. 先确认服务监听在IPv6地址上。
  2. 只给目标设备和目标TCP或UDP端口添加入站规则。
  3. 使用手机蜂窝网络等外部IPv6网络测试。
  4. 保留身份认证、HTTPS、日志和更新机制。
  5. 测试结束删除临时规则。

不要为了验证IPv6而关闭整台路由器的IPv6防火墙。公网可路由地址加上开放服务,会直接增加攻击面。

一张检查表走完整条链路
运营商说已开IPv6,电脑为什么仍没有公网IPv6?
  1. WAN有IPv6地址、默认路由和DNS。
  2. 运营商向路由器下发PD前缀。
  3. 路由器LAN启用RA、SLAAC或适配的DHCPv6组合。
  4. 终端获得全局IPv6地址和`::/0`默认路由。
  5. 纯IPv6地址、AAAA解析和HTTPS分别测试。
  6. 入站访问只开放必要设备和端口。

只看到一串IPv6地址还不够。把四段链路逐段确认,才能知道故障停在运营商、路由器WAN、LAN发布还是终端本机。

正文完
 0
Ticifer
版权声明:本站原创文章,由 Ticifer 于2026-08-21发表,共计2053字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)