|
25.566
netweters
|
158.063
antwoorden
|
|
21.332
vragen
|
Ik heb bridge ingeschakeld op de F@ST3896LG-TN modem en dit werkt netjes: het apparaat met het opgegeven MAC adres krijgt een publiek IPv4 en IPv6 adres van de modem. Nu viel me op dat alle apparaten die rechtstreeks op de modem aangesloten zijn (dus niet via het gebridgede apparaat), dat deze gewoon publiek toegankelijk zijn via IPv6. De IPv6 firewallbescherming die aangegeven is in Mijn Telenet staat aan maar de modem laat via IPv6 alles door? Is dat intentioneel of een bug?
@DylanVanAssche schreef:Ik heb bridge ingeschakeld op de F@ST3896LG-TN modem en dit werkt netjes: het apparaat met het opgegeven MAC adres krijgt een publiek IPv4 en IPv6 adres van de modem. Nu viel me op dat alle apparaten die rechtstreeks op de modem aangesloten zijn (dus niet via het gebridgede apparaat), dat deze gewoon publiek toegankelijk zijn via IPv6. De IPv6 firewallbescherming die aangegeven is in Mijn Telenet staat aan maar de modem laat via IPv6 alles door? Is dat intentioneel of een bug?
Normaal blijft de F@ST3896LG-TN in bridge mode ook werken als router voor de apparaten die rechstreeks op de modem aangesloten zijn.
In principe moet de firewall van de Telenet modem (router) dus blijven werken, ook voor IPv6?
Indien niet zou dat inderdaad een bug kunnen zijn?
Inderdaad, zowel de F@ST3896LG-TN als eigen router krijgen een eigen publiek IPv4 adres. Hetzelfde voor IPv6 via die /56 prefix. Wat me opviel is dat de apparaten achter de F@ST3896LG-TN modem een IPv6 adres krijgen dat publiek toegankelijk is. Ik dacht net dat de IPv6 firewall van de F@ST3896LG-TN modem er voor zorgt dan men niet vanop het internet de apparaten op het interne netwerk kan bereiken... Dat is nu wel het geval.
De eigen router heeft 2 netwerk interfaces: eentje dat zijn eigen publiek IPv4 krijgt en een ander dat enkel op het interne netwerk hangt zodat je er nog steeds bij kan van op het interne IP 192.168.X.X. Maar dat heeft natuurlijk geen impact op de apparaten die rechtstreeks met de F@ST3896LG-TN modem zijn verbonden. Deze zouden niet publiek toegankelijk mogen zijn via het internet als de IPv6 firewall van de F@ST3896LG-TN aan staat toch?