<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="https://www.bigdick.live/feed_style.xsl" type="text/xsl"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-Hans">
    <tabi:metadata xmlns:tabi="https://github.com/welpo/tabi">
        <tabi:base_url>https:&#x2F;&#x2F;www.bigdick.live</tabi:base_url>
        <tabi:separator>
            •
        </tabi:separator>
        <tabi:about_feeds>这是Web Feed，又称为Atom Feed，把现在的网址复制到新闻阅读器即可订阅本站文章。造访「About Feeds」来了解更多资讯。</tabi:about_feeds>
        <tabi:visit_the_site>造访网站</tabi:visit_the_site>
        <tabi:recent_posts>近期文章</tabi:recent_posts>
        <tabi:last_updated_on>更新于 $DATE</tabi:last_updated_on>
        <tabi:default_theme></tabi:default_theme>
        <tabi:post_listing_date>date</tabi:post_listing_date>
        <tabi:current_section>CloudFlare</tabi:current_section>
    </tabi:metadata><link rel="extra-stylesheet" href="https://www.bigdick.live/skins/black-orange.css?h=c64b7f81e34a143cd725" /><title>孙瑜 - CloudFlare</title>
        <subtitle>孙瑜的个人首页：生物信息、数据科学、软件工程，以及公开简历、项目和文章。</subtitle>
    <link href="https://www.bigdick.live/tags/cloudflare/atom.xml" rel="self" type="application/atom+xml"/>
    <link href="https://www.bigdick.live/tags/cloudflare/" rel="alternate" type="text/html"/>
    <generator uri="https://www.getzola.org/">Zola</generator><updated>2024-09-15T00:00:00+00:00</updated><id>https://www.bigdick.live/tags/cloudflare/atom.xml</id><entry xml:lang="zh-Hans">
        <title>家用公网服务架设指引</title>
        <published>2024-09-15T00:00:00+00:00</published>
        <updated>2024-09-15T00:00:00+00:00</updated>
        <author>
            <name>孙瑜</name>
        </author>
        <link rel="alternate" href="https://www.bigdick.live/blog/ipv6-public/" type="text/html"/>
        <id>https://www.bigdick.live/blog/ipv6-public/</id>
        
            <content type="html">&lt;h2 id=&quot;tai-chang-bu-kan&quot;&gt;太长不看&lt;&#x2F;h2&gt;
&lt;p&gt;大家都是有&lt;strong&gt;IPv6&lt;&#x2F;strong&gt;的公网地址的，所以：&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;光猫&lt;&#x2F;strong&gt;：打开IPv6支持，桥接模式&lt;&#x2F;li&gt;
&lt;li&gt;&lt;strong&gt;路由器&lt;&#x2F;strong&gt;：native模式&lt;&#x2F;li&gt;
&lt;li&gt;&lt;strong&gt;CloudFlare（下简称CF）&lt;&#x2F;strong&gt;：
&lt;ul&gt;
&lt;li&gt;域名丢CF托管（按需决定是否走CF代理）&lt;&#x2F;li&gt;
&lt;li&gt;按需添加规则&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;&#x2F;li&gt;
&lt;li&gt;&lt;strong&gt;设备&lt;&#x2F;strong&gt;：跑&lt;a class=&quot;external&quot; rel=&quot;noopener external&quot; target=&quot;_blank&quot; href=&quot;https:&#x2F;&#x2F;github.com&#x2F;jeessy2&#x2F;ddns-go&quot;&gt;ddns-go&lt;&#x2F;a&gt;&lt;&#x2F;li&gt;
&lt;li&gt;&lt;strong&gt;Caddy&lt;&#x2F;strong&gt;：按需反代、自动HTTPS&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h2 id=&quot;guang-mao-pian&quot;&gt;光猫篇&lt;&#x2F;h2&gt;
&lt;p&gt;这块长话短说，先抛出一个大前提：喜欢动手折腾的同学，能接受自购企业级光猫（中兴、华为等等均可）最好，恩山论坛上有备受推崇的几个型号及各种对比，我就不赘述了。&lt;&#x2F;p&gt;
&lt;p&gt;如果你一定要坚持光猫是运营商提供服务的载体，安装&#x2F;调试&#x2F;维护它是运营商工作的一部分，我只想提两个要点：&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;第一&lt;&#x2F;strong&gt;，&lt;strong&gt;投诉&lt;&#x2F;strong&gt;不能当时解决问题，但绝对是解决问题的&lt;strong&gt;唯一&lt;&#x2F;strong&gt;手段。&lt;&#x2F;p&gt;
&lt;p&gt;虽然某些运营商工作人员非常敷衍，但还是希望大家理性投诉，一个大的原则是先礼后兵，不要&lt;strong&gt;越级&lt;&#x2F;strong&gt;（投诉）：你不能让认真工作的人突然莫名其妙被领导敲打一下（甚至被扣钱），这很离谱。&lt;&#x2F;p&gt;
&lt;p&gt;经过了长达3个多月的拉锯战，问题终于得以解决&lt;sup class=&quot;footnote-reference&quot; id=&quot;fr-1-1&quot;&gt;&lt;a href=&quot;#fn-1&quot;&gt;1&lt;&#x2F;a&gt;&lt;&#x2F;sup&gt;，下面列举我实际的投诉（中国联通）顺序，供大家参考：&lt;&#x2F;p&gt;
&lt;ol&gt;
&lt;li&gt;先联系安装师傅（帮装宽带或者近期派工单的师傅）&lt;&#x2F;li&gt;
&lt;li&gt;（&lt;strong&gt;省级&lt;&#x2F;strong&gt;）打客服：10010&lt;&#x2F;li&gt;
&lt;li&gt;（&lt;strong&gt;总部&lt;&#x2F;strong&gt;）打集团投诉热线：10015 （&lt;strong&gt;工作时间：08:30-17:30&lt;&#x2F;strong&gt;）&lt;&#x2F;li&gt;
&lt;li&gt;&lt;a class=&quot;external&quot; rel=&quot;noopener external&quot; target=&quot;_blank&quot; href=&quot;https:&#x2F;&#x2F;yhssglxt.miit.gov.cn&#x2F;web&#x2F;appealInformation&quot;&gt;投诉到工信部&lt;&#x2F;a&gt;&lt;&#x2F;li&gt;
&lt;&#x2F;ol&gt;
&lt;p&gt;要有长期作战的准备，因为直到投诉到工信部之前，可能还是之前总联系你的几个客服（话务员）和安装师傅在和你绕来绕去，反复让你&lt;strong&gt;描述同样的问题&lt;&#x2F;strong&gt;，再复述&lt;strong&gt;完全不一致&lt;&#x2F;strong&gt;的问题给你听，或者直接问你：&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;您家宽带是上不了网了是吗？&lt;&#x2F;strong&gt;&lt;&#x2F;p&gt;
&lt;p&gt;希望大家与人为善，因为他们也很无奈，case 来了就要接，想找技术好的人找不着。这就是GQ现状啊。&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;第二&lt;&#x2F;strong&gt;，光猫&lt;strong&gt;当换则换&lt;&#x2F;strong&gt;。&lt;&#x2F;p&gt;
&lt;p&gt;当你申请装宽带时，如果当地运营商有陈旧的存货，而你又没有提出要求，是可能优先给你装&lt;strong&gt;旧光猫&lt;&#x2F;strong&gt;的。
这些光猫的IPv6支持形同虚设。没错，你点进去（管理员账户）有相关的设置，但只能分配一个地址给你。
然后你就可以在IPv6的海洋中遨游了：你只能访问IPv6的服务而不能提供任何服务，因为&lt;strong&gt;光猫的内置防火墙规则&lt;&#x2F;strong&gt;给你干得死死的&lt;sup class=&quot;footnote-reference&quot; id=&quot;fr-2-1&quot;&gt;&lt;a href=&quot;#fn-2&quot;&gt;2&lt;&#x2F;a&gt;&lt;&#x2F;sup&gt;，又或者给设备发放地址的&lt;strong&gt;前缀有问题&lt;&#x2F;strong&gt;。&lt;&#x2F;p&gt;
&lt;p&gt;这些光猫有些共通特点：&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;设置界面中完全没有IPv6相关的防火墙设置&lt;&#x2F;li&gt;
&lt;li&gt;尚能发送WIFI信号&lt;sup class=&quot;footnote-reference&quot; id=&quot;fr-3-1&quot;&gt;&lt;a href=&quot;#fn-3&quot;&gt;3&lt;&#x2F;a&gt;&lt;&#x2F;sup&gt;&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h2 id=&quot;lu-you-qi-pian&quot;&gt;路由器篇&lt;&#x2F;h2&gt;
&lt;h2 id=&quot;cfpian&quot;&gt;CF篇&lt;&#x2F;h2&gt;
&lt;p&gt;由于OMV没有特别爽的照片管理应用，所以我在NAS上安装了PhotoPrism（下简称&lt;strong&gt;PP&lt;&#x2F;strong&gt;）。&lt;&#x2F;p&gt;
&lt;p&gt;那么就催生了我对网络的以下几个需求：&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;PP需要走HTTPS&lt;sup class=&quot;footnote-reference&quot; id=&quot;fr-4-1&quot;&gt;&lt;a href=&quot;#fn-4&quot;&gt;4&lt;&#x2F;a&gt;&lt;&#x2F;sup&gt;&lt;&#x2F;li&gt;
&lt;li&gt;PP最好可以通过域名访问&lt;&#x2F;li&gt;
&lt;li&gt;URL（子域名）最好容易记忆，不要有端口号等出现&lt;&#x2F;li&gt;
&lt;li&gt;HTTP请求可以被重定向到HTTPS&lt;&#x2F;li&gt;
&lt;li&gt;仅在IPv4网络环境下亦可访问&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;p&gt;下面分别展开叙述。&lt;&#x2F;p&gt;
&lt;h3 id=&quot;0-yu-ming-bang-ding-dong-tai-ipv6di-zhi&quot;&gt;0. 域名绑定动态IPv6地址&lt;&#x2F;h3&gt;
&lt;p&gt;先把域名托管到CF，这个不做赘述了。&lt;&#x2F;p&gt;
&lt;p&gt;然后开启一个&lt;a class=&quot;external&quot; rel=&quot;noopener external&quot; target=&quot;_blank&quot; href=&quot;https:&#x2F;&#x2F;github.com&#x2F;jeessy2&#x2F;ddns-go&quot;&gt;ddns-go&lt;&#x2F;a&gt;服务：&lt;&#x2F;p&gt;
&lt;pre class=&quot;giallo z-code&quot;&gt;&lt;code data-lang=&quot;yaml&quot;&gt;&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-tag z-yaml&quot;&gt;services&lt;&#x2F;span&gt;&lt;span class=&quot;z-punctuation z-separator z-key-value&quot;&gt;:&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-tag z-yaml&quot;&gt;  ddns-go&lt;&#x2F;span&gt;&lt;span class=&quot;z-punctuation z-separator z-key-value&quot;&gt;:&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-tag z-yaml&quot;&gt;    image&lt;&#x2F;span&gt;&lt;span class=&quot;z-punctuation z-separator z-key-value&quot;&gt;:&lt;&#x2F;span&gt;&lt;span class=&quot;z-string&quot;&gt; jeessy&#x2F;ddns-go&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-tag z-yaml&quot;&gt;    restart&lt;&#x2F;span&gt;&lt;span class=&quot;z-punctuation z-separator z-key-value&quot;&gt;:&lt;&#x2F;span&gt;&lt;span class=&quot;z-string&quot;&gt; always&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-tag z-yaml&quot;&gt;    network_mode&lt;&#x2F;span&gt;&lt;span class=&quot;z-punctuation z-separator z-key-value&quot;&gt;:&lt;&#x2F;span&gt;&lt;span class=&quot;z-punctuation z-definition z-string z-string&quot;&gt; &amp;quot;host&amp;quot;&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-tag z-yaml&quot;&gt;    volumes&lt;&#x2F;span&gt;&lt;span class=&quot;z-punctuation z-separator z-key-value&quot;&gt;:&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-punctuation&quot;&gt;      -&lt;&#x2F;span&gt;&lt;span class=&quot;z-string&quot;&gt; .&#x2F;ddns-go:&#x2F;root&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;&lt;&#x2F;code&gt;&lt;&#x2F;pre&gt;
&lt;p&gt;Token的获取方式：&lt;&#x2F;p&gt;
&lt;p&gt;&lt;img src=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;ipv6-public&#x2F;dns_zone_token.gif&quot; alt=&quot;dns_zone_token.gif&quot; &#x2F;&gt;&lt;&#x2F;p&gt;
&lt;h3 id=&quot;1-zai-ipv4xia-fang-wen&quot;&gt;1. 在IPv4下访问&lt;&#x2F;h3&gt;
&lt;p&gt;这步很简单，只要让域名走CF的代理就可以。&lt;&#x2F;p&gt;
&lt;p&gt;&lt;img src=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;ipv6-public&#x2F;proxied.png&quot; alt=&quot;proxied.png&quot; &#x2F;&gt;&lt;&#x2F;p&gt;
&lt;p&gt;CF在全球范围内运营维护了大量同时支持IPv4&#x2F;v6的边缘节点，并在其上应用负载均衡。经过这样的设置后，哪怕客户端的网络环境只支持IPv4，CF也会将其发送的请求代理到客户端附近的边缘节点上，而这些节点支持IPv6，这样就实现了&lt;code&gt;4&lt;&#x2F;code&gt; to &lt;code&gt;6&lt;&#x2F;code&gt;。&lt;&#x2F;p&gt;
&lt;h3 id=&quot;2-duan-kou-ying-she&quot;&gt;2. 端口映射&lt;&#x2F;h3&gt;
&lt;blockquote&gt;
&lt;p&gt;中国联通在上游禁用了以下端口（欢迎评论补充其他情况）：&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;80&lt;&#x2F;li&gt;
&lt;li&gt;443&lt;&#x2F;li&gt;
&lt;li&gt;8080&lt;&#x2F;li&gt;
&lt;li&gt;53&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;&#x2F;blockquote&gt;
&lt;p&gt;我们在&lt;a href=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;ipv6-public&#x2F;#1-zai-ipv4xia-fang-wen&quot;&gt;第&lt;strong&gt;1&lt;&#x2F;strong&gt;步&lt;&#x2F;a&gt;中配置域名走了CF的代理，但CF的代理仅在&lt;a class=&quot;external&quot; rel=&quot;noopener external&quot; target=&quot;_blank&quot; href=&quot;https:&#x2F;&#x2F;developers.cloudflare.com&#x2F;fundamentals&#x2F;reference&#x2F;network-ports&#x2F;#network-ports-compatible-with-cloudflares-proxy&quot;&gt;特定的几个端口&lt;&#x2F;a&gt;上生效，因此只能充分利用它们。&lt;&#x2F;p&gt;
&lt;p&gt;比如，我决定用&lt;code&gt;&#x2F;photo&lt;&#x2F;code&gt;子路径指向我NAS上的PP服务，并使用CF的&lt;code&gt;2053&lt;&#x2F;code&gt;端口来代理访问PP的HTTP请求：&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;操作指引&lt;&#x2F;strong&gt;：&lt;strong&gt;Dashboard&lt;&#x2F;strong&gt; → &lt;strong&gt;Rules&lt;&#x2F;strong&gt; → &lt;strong&gt;Origin Rules&lt;&#x2F;strong&gt; → &lt;strong&gt;Create rule&lt;&#x2F;strong&gt;&lt;&#x2F;p&gt;
&lt;p&gt;&lt;img src=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;ipv6-public&#x2F;origin_rule.png&quot; alt=&quot;origin_rule&quot; &#x2F;&gt;&lt;&#x2F;p&gt;
&lt;h3 id=&quot;3-caddyfan-xiang-dai-li&quot;&gt;3. Caddy反向代理&lt;&#x2F;h3&gt;
&lt;blockquote&gt;
&lt;p&gt;Caddy需要自行编译以增加对CF的支持，过程不再赘述，详见我&lt;a href=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;nas&#x2F;#caddy&quot;&gt;配置NAS的post中的对应部分&lt;&#x2F;a&gt;。&lt;&#x2F;p&gt;
&lt;&#x2F;blockquote&gt;
&lt;p&gt;先去CF拿个给Caddy用的token。过程和&lt;a href=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;ipv6-public&#x2F;#0-yu-ming-bang-ding-dong-tai-ipv6di-zhi&quot;&gt;第&lt;strong&gt;0&lt;&#x2F;strong&gt;步&lt;&#x2F;a&gt;中描述的类似，详细配置如下：&lt;&#x2F;p&gt;
&lt;p&gt;&lt;img src=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;ipv6-public&#x2F;custom_token.png&quot; alt=&quot;custom_token&quot; &#x2F;&gt;&lt;&#x2F;p&gt;
&lt;p&gt;有了token后可以参照Caddy官方文档&lt;a class=&quot;external&quot; rel=&quot;noopener external&quot; target=&quot;_blank&quot; href=&quot;https:&#x2F;&#x2F;caddyserver.com&#x2F;docs&#x2F;running#environment-variables&quot;&gt;配置daemon的环境变量&lt;&#x2F;a&gt;。&lt;&#x2F;p&gt;
&lt;p&gt;然后写好&lt;code&gt;&#x2F;etc&#x2F;caddy&#x2F;Caddyfile&lt;&#x2F;code&gt;：&lt;&#x2F;p&gt;
&lt;pre class=&quot;giallo z-code&quot;&gt;&lt;code data-lang=&quot;plain&quot;&gt;&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;{&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;    auto_https disable_redirects&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;}&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;nas.bigdick.live:2053 {&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;    reverse_proxy :2342&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;    tls {&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;        dns cloudflare {env.CF_API_TOKEN}&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;    }&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;}&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;&lt;&#x2F;code&gt;&lt;&#x2F;pre&gt;
&lt;p&gt;这里详细解释一下为什么要在Caddy中禁用自动重定向到HTTPS：&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;80&lt;&#x2F;code&gt;和&lt;code&gt;443&lt;&#x2F;code&gt;端口都被运营商在上游禁用了&lt;&#x2F;li&gt;
&lt;li&gt;当然可以更改 Caddy 的 &lt;a class=&quot;external&quot; rel=&quot;noopener external&quot; target=&quot;_blank&quot; href=&quot;https:&#x2F;&#x2F;caddyserver.com&#x2F;docs&#x2F;caddyfile&#x2F;options&quot;&gt;HTTP 和 HTTPS 端口&lt;&#x2F;a&gt;，但全局应用这些配置会影响到 Caddy 代理的其他服务&lt;&#x2F;li&gt;
&lt;li&gt;如果在&lt;a href=&quot;https:&#x2F;&#x2F;www.bigdick.live&#x2F;blog&#x2F;ipv6-public&#x2F;#2-duan-kou-ying-she&quot;&gt;第&lt;code&gt;2&lt;&#x2F;code&gt;步&lt;&#x2F;a&gt;中同时转发HTTP和HTTPS的请求到两个不同的端口，则需要&lt;strong&gt;两个&lt;&#x2F;strong&gt;Origin Rules，复杂且不经济&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;p&gt;重启Caddy生效：&lt;&#x2F;p&gt;
&lt;pre class=&quot;giallo z-code&quot;&gt;&lt;code data-lang=&quot;shellscript&quot;&gt;&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-function&quot;&gt;systemctl&lt;&#x2F;span&gt;&lt;span class=&quot;z-string&quot;&gt; daemon-reload&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span class=&quot;z-entity z-name z-function&quot;&gt;systemctl&lt;&#x2F;span&gt;&lt;span class=&quot;z-string&quot;&gt; restart caddy&lt;&#x2F;span&gt;&lt;&#x2F;span&gt;&lt;&#x2F;code&gt;&lt;&#x2F;pre&gt;&lt;h3 id=&quot;4-shi-yong-cfjiang-httpqing-qiu-zhong-ding-xiang-zhi-https&quot;&gt;4. 使用CF将HTTP请求重定向至HTTPS&lt;&#x2F;h3&gt;
&lt;p&gt;&lt;strong&gt;操作指引&lt;&#x2F;strong&gt;：&lt;strong&gt;Dashboard&lt;&#x2F;strong&gt; → &lt;strong&gt;Rules&lt;&#x2F;strong&gt; → &lt;strong&gt;Redirect Rules&lt;&#x2F;strong&gt; → &lt;strong&gt;Create rule&lt;&#x2F;strong&gt;&lt;&#x2F;p&gt;
&lt;p&gt;具体的设置就很简单了，匹配规则等和Origin Rules类似，按照页面指引填写并保存即可。&lt;&#x2F;p&gt;
&lt;hr &#x2F;&gt;
&lt;ol&gt;
&lt;li&gt;先下单，派了个单，安装师傅说“&lt;strong&gt;正在开三中全会&lt;&#x2F;strong&gt;”，这种“敏感操作”搞不了&lt;&#x2F;li&gt;
&lt;li&gt;我说师傅您给我管理员密码我自己配置成桥接&lt;&#x2F;li&gt;
&lt;li&gt;桥接之后设备还是无法向公网提供IPv6服务，排查了路由器和操作系统的防火墙后确定是光猫问题&lt;&#x2F;li&gt;
&lt;li&gt;打10010下了个新工单，向安装师傅反映光猫IPv6防火墙不可配置问题（我说给我SSH或者Telnet方式都行了）&lt;&#x2F;li&gt;
&lt;li&gt;（我理解是）安装师傅的领导敷衍他&lt;&#x2F;li&gt;
&lt;li&gt;反复催促下安装师傅表示我们管不了，给了光猫厂家电话，说你直接问去&lt;&#x2F;li&gt;
&lt;li&gt;不知道那个厂家是不是不做了，电话打不通&lt;&#x2F;li&gt;
&lt;li&gt;开始投诉到10015&lt;&#x2F;li&gt;
&lt;li&gt;接了大概20多个回访、问询和答复电话，当中有将近10次要从头描述问题（&lt;strong&gt;您家宽带是上不了网了是吗？&lt;&#x2F;strong&gt;）&lt;&#x2F;li&gt;
&lt;li&gt;我要求提供光猫的操作手册或文档，客服又反馈去了&lt;&#x2F;li&gt;
&lt;li&gt;皮球又提到步骤&lt;strong&gt;4&lt;&#x2F;strong&gt;的安装师傅身上，他表示我家用的光猫已经全线停止使用了&lt;&#x2F;li&gt;
&lt;li&gt;我要求换光猫，所以师傅和我约了时间上门&lt;&#x2F;li&gt;
&lt;li&gt;上门后他表示改不了桥接，问我借了笔记本电脑试图&lt;code&gt;telnet&lt;&#x2F;code&gt;去获取密码，但命令都打错了，大怒，叫我再下一个工单去问管理员密码&lt;&#x2F;li&gt;
&lt;li&gt;我要来管理员密码之后终于可以自己配置了，问题最终得以解决&lt;&#x2F;li&gt;
&lt;&#x2F;ol&gt;
&lt;section class=&quot;footnotes&quot;&gt;
&lt;ol class=&quot;footnotes-list&quot;&gt;
&lt;li id=&quot;fn-1&quot;&gt;
&lt;p&gt;大概分享一下狗血过程： &lt;a href=&quot;#fr-1-1&quot;&gt;↩&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
&lt;&#x2F;li&gt;
&lt;li id=&quot;fn-2&quot;&gt;
&lt;p&gt;且每个厂家的的每个型号的光猫的SSH&#x2F;TELNET方式均不同，也不面向宽带用户提供文档，难以复用经验 &lt;a href=&quot;#fr-2-1&quot;&gt;↩&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
&lt;&#x2F;li&gt;
&lt;li id=&quot;fn-3&quot;&gt;
&lt;p&gt;一些运营商的新光猫早就不发送WIFI了：&lt;strong&gt;降低运营成本&lt;&#x2F;strong&gt; &lt;a href=&quot;#fr-3-1&quot;&gt;↩&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
&lt;&#x2F;li&gt;
&lt;li id=&quot;fn-4&quot;&gt;
&lt;p&gt;仅为PP的默认设定，但可以&lt;a class=&quot;external&quot; rel=&quot;noopener external&quot; target=&quot;_blank&quot; href=&quot;https:&#x2F;&#x2F;docs.photoprism.app&#x2F;getting-started&#x2F;config-options&#x2F;#web-server&quot;&gt;关闭HTTPS&lt;&#x2F;a&gt;。照片这种涉及隐私的数据还是最好不要明文传输，因此我选择尊重PP的这一设定 &lt;a href=&quot;#fr-4-1&quot;&gt;↩&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
&lt;&#x2F;li&gt;
&lt;&#x2F;ol&gt;
&lt;&#x2F;section&gt;
</content>
        <summary type="html">和联通斗智斗勇的第10010天</summary>
        </entry>
</feed>
