*底下有除了關閉ipv6之外的暫時解決辦法!*
我用的是一台pfsense的路由器2.6.0-release(Community Edition)。自從開了ipv6之後,line就什麼都不能用了。反之關掉就什麼事都沒有了。
防火牆是開黑名單,並且我有把pfblockerng先暫時關掉,依然無解。DNS也暫時改成8.8.8.8和cloudflare的 2606:4700:4700::1111。
網路上我是有看到別人跟我依樣的狀況,然後那個人的解決方法是關掉ipv6,但是這個方法對我不是用因為我還要用ipv6的網站。
小弟我對ipv6沒有很熟,畢竟才剛轉中華,之前沒有ipv6。想請教一下,畢竟我是開黑名單,應該沒有必要一個一個ip去開pass或是match吧?
順帶一提,我上ipv6.google.com是沒有問題的,相關設定也在下面附上:
WAN:
IPv6 Configuration Type "DHCP6"
√ "Request a IPv6 prefix/information through the IPv4 connectivity link"
DHCPv6 Prefix Delegation size "64"
LAN:
IPv6 Configuration Type "Track Interface"
DHCPv6 Server:
Range ":: to ::ffff:ffff:ffff:ffff"
Prefix Delegation Size "64" (我試過48跟64都一樣)
感謝大家的幫忙!
*我挖到的相關文章:
1.https://www.reddit.com/r/PFSENSE/comments/hae84t/line_messaging_app_firewall_rules/
(不過他看起來不像是ipv6出問題)
*更新:Lulu.app(一款mac的防火牆,同時也可以監視各種ip的訪問),截圖附上!
*更新:我有嘗試把我看到的ipv6新增到lan的outbound rules,讓那些ip pass。
暫時解決辦法:
把line的ipv6全部加在lan的reject rule。
我沒記錯的話要把reject rule放在allow的前面才有用,另外address family記得選ipv6然後protocol記得選tcp,最後在destination選Single host or alias然後再把line的ipv6位置填入就完畢了!
如果有好幾的ip的話比較土炮的方式就是新增多個rule,或是你要用pfBlockerNG去建立清單一併reject也是可以。
line ipv6參考清單(2022/11/28測試有成功)
2400:dcc0:a302:b1a5::3
2400:dcc0:a302:b1a5::4
2400:dcc0:a302:b1a4::31
2400:dcc0:a302:b1a4::2b
iphone的(android或許可以我沒有試過,2022/11/30測試有成功)
2001:b034:b02:182:0:0:0:f9e
2400:dcc0:a302:b1a5:0:0:0:43
2400:dcc0:a302:b1a4:0:0:0:12
2400:dcc0:a302:b1a5:0:0:0:42
2400:dcc0:a302:b1a5:0:0:0:70
祝各位跟我一樣問題的大大順利!如果有其他解決方式也歡迎留言!
2023.4.8更新
我的問題似乎是中華電信的問題,前一陣子在測試我家ipv6連線能力的時候發現一個弔詭的事情,就是除了ipv6.google.com偶爾能夠連線上之外其餘ipv6網站皆無法訪問。我用了ipv6測試網站他卻給我10/10(????),有請中華電信的過來處理,的確我這邊怎麼搞都無法獲取ipv6地址,不過pfsense還能獲取的到我也是覺得蠻奇怪的。
目前的做法是我把ipv6全部關掉,然後等我月底統測考完我再處理。
請問此問題後來有解決了嗎?
我的網路也是出現類似的狀況... 只要打開IPV6 就只有 LINE 會不能傳圖,對話...
關閉 IPV6 就正常..
我的防火牆是 Fortigate 50E ...
我把 LINE的 V6IP 加到拒絕連線.. 也無法解決..
如果你也是使用pfSense作為防火牆
嘗試看看進到System/Advanced/Networking
下方有一區"IPv6 Options"
請將"Prefer IPv4 over IPv6"勾選起來
我目前使用pfSense 2.7.2版搭配中華電信IPv6並沒有遇到line圖片傳不出去的問題