type
Post
status
Published
date
May 19, 2026
slug
openwrt-ipv6-remote-access
summary
零成本实现公网 IPv6 远程管理 OpenWrt,免插件、免付费,适配三大运营商
tags
热门文章
AI
LiteLLM
category
工具推荐
icon
password
还在花钱买内网穿透?还在申请不到 IPv4 公网 IP?
今天教你不装任何插件、不花一分钱,直接利用运营商自带公网 IPv6,随时随地远程管理你的 OpenWrt/软路由/5G-CPE!
检查你有没有公网 IPv6
三大运营商宽带、5G CPE 基本都支持 IPv6。只要看到
240e、2409 开头地址,就是全球可访问的公网 IPv6。直接通过网站查询:IP138 或者 ip.skk.moe 等。
登录 OpenWrt,进入网络 → 接口,看到
240e:xxx 开头地址,就是公网 IPv6,可以外网访问。5G CPE、物联网卡大多有 IPv6,但运营商默认禁止入站,后面会说解决方案。
两步开启外网访问(原生配置,零插件)
全程不用装任何工具,原生配置,新手也能轻松操作!
第一步:放行防火墙 IPv6 端口
OpenWrt 默认防火墙会拦截外网 IPv6 入站,必须放行。
登录 OpenWrt,进入网络 → 防火墙 → 通信规则,只需要填入:
- 名称:自定义(如 IPv6-Remote)
- 协议:TCP/UDP
- 源区域:WAN
- 源端口:12345(随机,避免直接暴露 80 端口,更安全)
第二步:开启端口转发
将 12345 端口访问请求转发到 80 端口。
登录 OpenWrt,进入网络 → 防火墙 → 端口转发,填入:
- 名称:自定义(如 IPv6-Forward)
- 地址族限制:IPv6
- 外部端口:12345(与通信规则设置一致)
- 目标区域:LAN
- 内部 IP 地址:选择 IPv6 短地址
- 内部端口:80
检验成果:外网测试访问
拿出手机,断开 WiFi,使用 5G 流量(必须用外网,连家里 WiFi 测试无效)。
访问格式(替换成自己的公网 IPv6):
- 短地址(推荐,简洁好记):
http://[240e:47e:3878:5768::1]:12345/
- 长地址(备用,适配部分路由器):
http://[240e:47e:3878:5768:200:11ff:fe12:1314]:12345/
能正常打开 OpenWrt 后台登录页面 = 配置全部成功!
踩坑:访问失败?大概率运营商封禁 IPv6 入站
很多人配置完,内网正常、外网打不开,不是你设置错了,是运营商拦截了入站流量!
三大运营商现状
- 移动 5G CPE/物联网卡:默认禁止 IPv6 入站
- 联通/电信宽带:大多开放;物联网卡依旧封禁
- 原理:IPv6 出站随便用,入站默认全部屏蔽
解决方案(按成功率排序)
- 打运营商客服,申请开放 IPv6 入站权限(宽带成功率高,CPE 基本不给开)
- 换普通手机卡、更换 APN 尝试
- 兜底方案:改用 IPv4 内网穿透(frp / Tailscale)
安全建议
- 使用自定义端口(如 12345)更安全,默认 80/443 不能访问
- IPv6 地址会变动,可搭配 DDNS 实现域名访问,不用记复杂地址
- 外网访问建议开启 HTTPS,加密连接,保护隐私
总结
想用公网 IPv6 远程管理 OpenWrt,就两步:放行防火墙 → 开启端口转发。
零成本、原生可用,告别付费内网穿透,随时随地管理你的软路由。
- 作者:司徒凌风
- 链接:https://situ.eu.org//openwrt-ipv6-remote-access
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。