Beantwoorden
elmiku
Professional Beetjesweter
Berichten: 6
Alles op zijn plek! Netjes! Mooi, mooi! Primeur!

IPv6 Firewallrules op Telenet router

Hallo iedereen.

Ik vroeg mij af of er iemand van jullie reeds is in geslaagd om een device in de LAN van buitenaf te benaderen via IPv6 door middel van een firewall rule op de Telenet router. 
Voor alle duidelijkheid ik gebruik geen andere routers dan de telenet router (model F@ST3896LG-TN)

 

De use case is eenvoudig,  een http website op poort 3000 op een PC in mijn LAN met een correct global IPv6 adres startend met 2a02:1812 ......
Lokaal in de LAN werkt alles perfect op IPv6, ook de website op poort 3000 is via IPv6 bereikbaar, inclusief pings tussen alle andere devices in mijn LAN

Om deze van buitenaf te benaderen dien ik natuurlijk een firewallregel te configureren. Hier slaag ik niet in.
Ben er tot nu toe nog niet in geslaagd om de juiste rule te maken. Ik moet zeggen dat de interface nogal buggy is. ANY en ICMPv6 gebruiken voor het protocol lukt niet, dit geeft  fouten bij opslaan van de wijzigingen  "Oeps, er ging iets mis. Probeer later opnieuw."  Nogal lastig om rules aan te maken op die manier. Daarom had ik even de hulp ingeroepen aan het Telenet SWAT team. Op de geavanceerde instellingen konden ze me helaas geen ondersteuning bieden. Vind ik persoonlijk een beetje vreemd want het is tenslotte op hun eigen hardware en software Volgens hen leek de rule wel correct. Maar toch werkte het niet. 

Dit was mijn rule:

Protocol: TCP_UDP
Type bron: Any  
Poortbereik (range) van bron: 0-65535
Type bestemming:  Host 
IP-adres bestemming: 2a02:1812 .... adres van PC
Poortbereik (range) van bestemming: 3000-3000
Modus: ACCEPT


Soit, daarom probeerde ik het in de namiddag opnieuw zelf uit te zoeken. 
De ultieme test was natuurlijk om heel even de IPv6 firewall uit te zetten in de user interface van de Telenet router. Natuurlijk werkte dit dan onmiddellijk.

Maar dan begon de miserie. Ik kreeg deze niet meer aangezet. De interface toonde wel aan met de knop dat de firewall aan stond maar al mijn devices stonden open en bloot op het internet. Ook pingen naar elke lokale PC werkte. Meerdere keren heropstarten loste het probleem ook niet op.

 

Ik belde dus dezelfde dag terug naar Telenet voor dit issue om opnieuw even het SWAT team te spreken omdat de IPv6 firewall niet meer werkte. Ik heb nochtans meerdere keren benadrukt dat het niet meer ging over een firewall rule dat niet werkt maar dat ik nu een gevaarlijk security issue had. Men wilde mij niet meer te woord staan omdat ik reeds met hen had gebeld in de voormiddag. Hoe erg is dat voor een IT bedrijf dat security toch hoog in het vaandel zou moeten dragen en vooral dat het over een probleem ging met hun eigen hardware. 

 

Ten einde raad heb ik de router terug naar fabrieksinstellingen gezet en toen leek het probleem opgelost. De firewall werkt terug maar de website op poort 3000 van een lokale PC is niet bereikbaar van buitenaf. De rule dat ik had aangemaakt kan ik zelfs ook niet meer verwijderen nu. Deze komt altijd terug.


Hopelijk leest dit iemand met kennis van zaken die mij misschien op weg kan helpen voor mijn use case ... Ik hoor het graag of er überhaupt al iemand in geslaagd is om iets dergelijks op te zetten met de Telenet modem

 

Met vriendelijke groeten,

Kurt

10 reacties
Janneke_Dust
Experienced Meesterweter
Berichten: 2689
Krak 2021 Krak 2022 Krak 2020 Vraagbaakkampioen!

IPv6 Firewallrules op Telenet router

In de instellingen voor de modem:

- Geavanceerde instellingen

- expert instellingen inschakelen

IPv6-firewallinstellingen

firewallregel toevoegen

Nu voeg je een regel toe om verkeer naar het (extern) IPv6 adres van je server toe te laten.


Jean (Janneke Dust) | Krak
Hou het eenvoudig.
Vergeet niet om likes te geven en/of als oplossing te markeren.
elmiku
Professional Beetjesweter
Berichten: 6
Alles op zijn plek! Netjes! Mooi, mooi! Primeur!

IPv6 Firewallrules op Telenet router

Dag Jean

 

Bedankt voor uw reactie maar dat weet ik wel en dat heb ik ook gedaan.

Het werkt gewoon niet, vandaar mijn vraag of er iemand reeds zo een rule heeft kunnen aanmken waarmee het werkte

 

Mvg

Kurt 

Janneke_Dust
Experienced Meesterweter
Berichten: 2689
Krak 2021 Krak 2022 Krak 2020 Vraagbaakkampioen!

IPv6 Firewallrules op Telenet router

probeer eens het poortbereik bron ook te zetten op 3000 - 3000

het IPv6 van de bestemming op het externe IPv6 adres zetten en niet het lokale IPv6 adres .


Jean (Janneke Dust) | Krak
Hou het eenvoudig.
Vergeet niet om likes te geven en/of als oplossing te markeren.
elmiku
Professional Beetjesweter
Berichten: 6
Alles op zijn plek! Netjes! Mooi, mooi! Primeur!

IPv6 Firewallrules op Telenet router

Dag Jean

Dat had ik eerst geprobeerd, om het de bron poort op 3000-3000 te zetten. Dat lukte niet.

Daarom dat ik later probeerde om gewoon in de rule alle poorten open te zetten om zeker te zijn. Helaas zelfs met alle poorten open lukt niet. 

 

Het ip adres startend met 2a02 op mijn host pc is een Global Unicast Address, dus een wereldwijd uniek, publiek routeerbaar IPv6-adres.

Het ander ipv6 adres van de host dat ik wil bereiken is een fe80 adres,  een IPv6 link-local adres wat niet routeerbaar is op internet. Dus deze zal sowieso nooit werken.

 

Maar ik denk dat je wsl het WAN adres bedoelt om als bestemming te zetten  ... dat gaat natuurlijk ook niet. Dan zou ik eigenlijk NAT bijna moeten gebruiken zoals bij IPv4 maar op IPv6 bestaat dit niet. Laat dit nu net ook één van de redenen zijn om naar IPv6 te gaan. 

 

Bedankt voor het meedenken! Nog andere suggesties?

Nog suggesties?

 

Met vriendelijke groeten,

Kurt

Janneke_Dust
Experienced Meesterweter
Berichten: 2689
Krak 2021 Krak 2022 Krak 2020 Vraagbaakkampioen!

IPv6 Firewallrules op Telenet router

probeer eens een regel met enkel TCP en test dit.

voeg dan eventueel een 2de regel toe voor UDP.


Jean (Janneke Dust) | Krak
Hou het eenvoudig.
Vergeet niet om likes te geven en/of als oplossing te markeren.
elmiku
Professional Beetjesweter
Berichten: 6
Alles op zijn plek! Netjes! Mooi, mooi! Primeur!

IPv6 Firewallrules op Telenet router

Dag Jean

 

Dit was de allereerste regel dat ik ooit geprobeerd heb  ...

Ik zou heel graag eens willen weten or er al iemand in geslaagd is om de door de ipv6 firewall van de telenet router te geraken.

Bij deze hoor ik het graag met welke rule(s) dat zou gelukt zijn.

Heb jij reeds ervaring met ipv6?


mvg

Kurt

Arnie
Professional Allesweter
Berichten: 1988
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

IPv6 Firewallrules op Telenet router

Een probleem wat ik ook ervaar. De enige manier waarop het mij gelukt is mijn http/https webserver achter de CV8560E router van buitenaf bereikbaar te maken via IPv6 is door als protocal ANY in te stellen. Geen echte oplossing dus, omdat nu de host volledige bereikbaar is. Op de host zelf gebruik ik UFW om deze te beschermen.

 

 

Screenshot from 2026-03-13 19-55-05.png


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
elmiku
Professional Beetjesweter
Berichten: 6
Alles op zijn plek! Netjes! Mooi, mooi! Primeur!

IPv6 Firewallrules op Telenet router

Dit lukt helaas niet op mijn modem.(F@ST3896LG-TN)

En dit is trouwens niet enkel bij mij. Ik heb dit ook geprobeerd bij iemand  anders met hetzelfde router model.

In de rules ANY als protocol zetten of bij host, genereert altijd foutmeldingen bij het opslaan.

Jij kan dus duidelijk meer op jouw modem. 

 

Komaan Telenet .. Wat is dit toch ...?

jullie IPv6 firewall op de modem werkt gewoon niet zoals het hoort

askeptos
Freshman Beetjesweter
Berichten: 1
Pageturner! Gelezen en goedgekeurd! De kop is eraf! Hi there!

IPv6 Firewallrules op Telenet router

Ondertussen al iets op gevonden?
Telkens ik een regel opsla en de pagina herlaad verandert de regel zichzelf op zo'n manier dat die volledig onbruikbaar wordt.
Hun chat is niet bereikbaar, ik had eerder al eens het probleem dat ik bridge mode op mijn modem niet kon afzetten en mytelenet is in het algemeen ook traag en buggy. Ook irritant dat je geen DHCP instellingen kunt aanpassen.

Ik zal waarschijnlijk gewoon mijn eigen router moeten kopen, maar ik vind het wel schandalig hoe slecht dit eigenlijk werkt.

elmiku
Professional Beetjesweter
Berichten: 6
Alles op zijn plek! Netjes! Mooi, mooi! Primeur!

IPv6 Firewallrules op Telenet router

Hallo

Neen ik heb het opgegeven want Telenet wil hierop geen ondersteuning bieden .. Dan nog op hun eigen hardware en software

En ja ik heb hetzelfde fenomeen dat de regel volledig anders wordt na het bewaren ervan

 

Met vriendelijke groeten,

K.