Beantwoorden
DylanVanAssche
Freshman Meerweter
Berichten: 49
Warming up? Al 25 duimen! On a roll... Tien op tien!

F@ST3896LG-TN IPv6 firewall uitgeschakeld met bridge?

Ik heb bridge ingeschakeld op de F@ST3896LG-TN modem en dit werkt netjes: het apparaat met het opgegeven MAC adres krijgt een publiek IPv4 en IPv6 adres van de modem. Nu viel me op dat alle apparaten die rechtstreeks op de modem aangesloten zijn (dus niet via het gebridgede apparaat), dat deze gewoon publiek toegankelijk zijn via IPv6. De IPv6 firewallbescherming die aangegeven is in Mijn Telenet staat aan maar de modem laat via IPv6 alles door? Is dat intentioneel of een bug?

2 reacties
flip1953
Freshman Meesterweter
Berichten: 2369
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

F@ST3896LG-TN IPv6 firewall uitgeschakeld met bridge?


@DylanVanAssche  schreef:

Ik heb bridge ingeschakeld op de F@ST3896LG-TN modem en dit werkt netjes: het apparaat met het opgegeven MAC adres krijgt een publiek IPv4 en IPv6 adres van de modem. Nu viel me op dat alle apparaten die rechtstreeks op de modem aangesloten zijn (dus niet via het gebridgede apparaat), dat deze gewoon publiek toegankelijk zijn via IPv6. De IPv6 firewallbescherming die aangegeven is in Mijn Telenet staat aan maar de modem laat via IPv6 alles door? Is dat intentioneel of een bug?


Normaal blijft de F@ST3896LG-TN in bridge mode ook werken als router voor de apparaten die rechstreeks op de modem aangesloten zijn.

  • Wat IPv4 betreft krijgt iedere router (de F@ST3896LG-TN en de eigen router in bridge) een publiek IPv4 adres en werken totaal gescheiden.
  • Wat IPv6 betreft:
    • krijgt de F@ST3896LG-TN één /56 Prefix vanuit Telenet
    • het eerste /57 segment wordt gebruikt om IPv6 adressen uit te delen aan de apparaten die direct aangesloten zijn op de F@ST3896LG-TN.
    • het tweede /57 segment wordt via Prefix Delegation toegekend aan het "gebridgde" apparaat, die hieruit dan IPv6 adressen uitdeelt aan de apparaten die erop aangesloten zijn...

In principe moet de firewall van de Telenet modem (router) dus blijven werken, ook voor IPv6?

Indien niet zou dat inderdaad een bug kunnen zijn?

DylanVanAssche
Freshman Meerweter
Berichten: 49
Warming up? Al 25 duimen! On a roll... Tien op tien!

F@ST3896LG-TN IPv6 firewall uitgeschakeld met bridge?

Inderdaad, zowel de F@ST3896LG-TN als eigen router krijgen een eigen publiek IPv4 adres. Hetzelfde voor IPv6 via die /56 prefix. Wat me opviel is dat de apparaten achter de  F@ST3896LG-TN modem een IPv6 adres krijgen dat publiek toegankelijk is. Ik dacht net dat de IPv6 firewall van de F@ST3896LG-TN modem er voor zorgt dan men niet vanop het internet de apparaten op het interne netwerk kan bereiken... Dat is nu wel het geval.

De eigen router heeft 2 netwerk interfaces: eentje dat zijn eigen publiek IPv4 krijgt en een ander dat enkel op het interne netwerk hangt zodat je er nog steeds bij kan van op het interne IP 192.168.X.X. Maar dat heeft natuurlijk geen impact op de apparaten die rechtstreeks met de  F@ST3896LG-TN modem zijn verbonden. Deze zouden niet publiek toegankelijk mogen zijn via het internet als de IPv6 firewall van de  F@ST3896LG-TN aan staat toch?