Vraag

Abuse vangpagina/formulier weg?

  • 30 December 2019
  • 7 reacties
  • 183 keer bekeken

Badge

Blijkbaar is de firewall van m’n NAS niet goed genoeg (DMZ, maar alle services uitgezet) want… internet geblokkeerd.

Het is blijkbaar echt lastig om een IPv6 tunnel op te zetten. Op m’n router had ik nog een extra firewall regel toegevoegd, maar ding is stukgegaan.

Anyway, ik wil graag weer internet. Details in profiel.

Prettig nieuwjaar alvast.


7 reacties

Badge

hee. heb. weer. internet. !

Reputatie 7
Badge +21

Hi @darkfader, bedankt voor jouw bericht!

Begrijp ik uit je tweede berichtje dat het inmiddels opgelost is? Zo niet, dan hoor ik het natuurlijk graag en help ik je hier verder mee. Maar het zou natuurlijk hartstikke fijn zijn als je het zelf alweer hebt opgelost :smile: .

Reputatie 7

Mijn advies:

Plaats geen enkel apparaat als DMZ Host achter een router uitgezonderd een tweede router of firewall.

Reputatie 7
Badge +9

Hoi @darkfader ,

Ik zie dat het probleem door het uitzetten van de DMZ inderdaad weer opgelost is. Zoals @wjb al aangeeft, is het gebruik van de DMZ nooit een goed idee, met hooguit een enkele uitzondering.

Wanneer je bepaalde poorten geopend moet hebben, raden we simpelweg aan om de portforwarding functie uit het modem te gebruiken.

 

Reputatie 7
Badge +9

Nog even aanvullend: uiteindelijk zul je ook gewoon op je verbinding de beschikking gaan krijgen over ipv6, echter wordt dit nog gefaseerd ingevoerd, zie ook deze forumpost

Reputatie 7
Badge +24

Nog even aanvullend: uiteindelijk zul je ook gewoon op je verbinding de beschikking gaan krijgen over ipv6, echter wordt dit nog gefaseerd ingevoerd, zie ook deze forumpost

En hoe werkt dat dan bij ipv6? Krijgt elk apparaat dan een uniek en vanaf internet rechtstreeks bereikbaar ip? Zonder dat er een firewall of nat tussen zit?

Reputatie 7

Elk apparaat heeft zijn eigen vaste IPv6 adres waarmee hij vanaf Internet benaderd kan worden.

Uiteraard heeft de Experia Box een firewall waarop je aangeeft welke machines op welke poorten vanaf Internet bereikbaar zijn. Ook op andere routers zal je uiteraard een firewall moeten inrichten om te voorkomen dat jouw machines zomaar van buitenaf benaderbaar zijn. Zo heb ik op mijn EdgeRouter firewall rules die standaard inkomend IPv6 verkeer blokkeren. Alleen IPv6 verkeer dat vanuit het thuisnetwerk geïnitieerd is wordt doorgelaten.

Elk apparaat heeft naast zijn vaste IPv6 adres ook een IPv6 adres die maar een paar minuten geldig is. Dit IPv6 adres wordt gebruikt als je gewoon met de browser websites benaderd. Hiermee wordt voorkomen dat het vaste IPv6 adres van jouw apparaat bekend gemaakt wordt.

Er is geen sprake van NAT wat natuurlijk een enorm voordeel is voor de gamers.

Reageer