Beantwoord

Hoe laat ik een IPv6 poort door de firewall met V10A?

  • 10 March 2020
  • 63 reacties
  • 2982 keer bekeken

Vandaag is mijn modem vervangen door de v10A. Ik wil graag een poort openen voor een IPv6 adres van een device op mijn netwerk, maar ik zie deze optie nergens. Kan iemand me aanwijzen hoe ik een poort door de IPv6 firewall door kan laten voor een specifiek device?

 

Edit: Voor de duidelijkheid, dit gaat specifiek om IPv6. Poort forwarden voor IPv4 heb ik wel gevonden, maar helpt niet voor IPv6.

icon

Beste antwoord door Natasja 18 June 2020, 10:37

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

63 reacties

Dat is het mooie van IPv6, je hebt niets meer met portforwarding te maken.

 

Reputatie 7

Dat is het mooie van IPv6, je hebt niets meer met portforwarding te maken.

Gelukkig is de praktijk anders.

Op een V10 (zonder a) moet je gelukkig nog altijd opgeven welke poorten naar welke hosts doorgezet mogen worden en ik mag hopen dat dat met de V10a niet anders zal zijn.

Als er geen IPv6 firewall ingesteld kan worden op een V10a dan wordt het tijd om dat apparaat aan de kant te schuiven. Ik moet er niet aan denken nog maar één line of defense te hebben. Nee, daar moet toch echt een firewall tussen blijven zitten.

Bovenstaand screenshot is een stukje van de firewall op met EdgeRouter Lite 3.

Ik snap dat van forwarden geen sprake is bij IPv6. Elke router heeft echter een firewall die standaard alle inkomende poorten blokkeert. KPN forceert die firewall aan. Wat ook wel begrijpelijk is. Echter de functie om poorten selectief te openen lijkt to ontbreken. Hiervoor had ik de V9 en daar was dat prima in te stellen.

 

Zie ik iets over het hoofd of ontbreekt deze optie?

@BrightSilence 

 

Volgens mij is het openen van poorten niet mogelijk op de v10A bij IPv6.

Ik heb hier ook al na gezocht. Wellicht dat een KPN medewerker hier meer over kan vertellen.

Reputatie 7

IPv6 is altijd al een zorgenkindje geweest bij KPN en al helemaal op de V10a. Ik kan mij dan ook heel goed voorstellen dat deze functionaiteit nog niet beschikbaar is.

Ik ben er ook bang voor dat deze functie er gewoon niet in zit. Bizar… Dit is echt een must have voor een IPv6 firewall. Ik gebruik al een eigen router achter de experiabox in DMZ voor IPv4, maar dat is geen optie voor IPv6.

 

Ik hoop dat iemand van KPN even kan reageren. Nu is het gewoon onmogelijk om een inkomende poort to openen via IPv6.

Reputatie 7

De V10 (zonder a) heeft een keurige IPv6 prefix delegation waardoor een tweede router achter de V10 ook voorzien kan worden van IPv6. Volgens mij is ook dat nog niet voorhanden op de V10a.

Heb je glasvezel, gooi die V10a er uit en schaf een EdgeRouter aan.

Het je VDSL, gooi die V10a er uit en schaf een FRITZ!Box aan.

Zie "Gebruik een eigen router i.p.v. de Experia Box".

Helaas inderdaad ook niet beschikbaar op de v10A.

Ik gebruik ook telefoon en TV via KPN. Ik was altijd in de veronderstelling dat een eigen modem IPV de experiabox dan geen optie is. Klopt dat niet?

Reputatie 7

Voor nu klopt dat inderdaad nog, maar heel binnenkort kan je ook met een eigen router telefonie van KPN blijven gebruiken.

Reputatie 6
Badge +9

Dag allen, voor zover ik weet ondersteunt de Experia Box V10a geen IPv6. De Experia Box V9, V8 en V10 naar mijn weten wel. Om het met honderd procent zekerheid te kunnen zeggen, heb ik navraag gedaan bij de developers. Ik heb ook direct gevraagd of de V10a op korte termijn wel IPv6 gaat ondersteunen. Als ik een reactie heb, deel ik die in dit topic.

Hi @Natasja 

Dank voor je reactie. Je geeft echter antwoord op een vraag die niet gesteld is.

Zoals je ziet is IPv6 zeker mogelijk en alle apparaten op mijn netwerk hebben ook netjes een werkend IPv6 adres. Echter laat dit screenshot letterlijk alle opties zien die instelbaar zijn voor IPv6. Er is dus geen enkele mogenlijkheid om poorten door de firewall te laten.

 

Fijn dat je mijn vraag door zet aan de developers, maar mijn vraag is dus niet of ik IPv6 kan gebruiken, maar hoe ik een poort kan openen voor een IPv6 adres van 1 van de apparaten in mijn netwerk.

 

Reputatie 6
Badge +9

Excuses, @BrightSilence. Dan heb ik je vraag verkeerd geïnterpreteerd. Navraag is hoe dan ook niet voor niets geweest. Er is namelijk nog wat onduidelijkheid of het zo is dat je alleen IPv6 kunt inschakelen/uitschakelen of dat het ook mogelijk is om andere settings toe te passen. Ik heb begrepen dat port forwarding en DMZ mogelijk zouden moeten zijn, maar het lijkt alsof je die opties niet te zien krijgt. Ik heb gevraagd hoe dit precies zit en hoe je de poort kan openen. Ik houd je op de hoogte. :slight_smile:

Hey @Natasja wederom bedankt voor je reactie.

 

Port forwarding en DMZ zijn beide alleen van toepassing op IPv4. Omdat IPv6 anders werkt gaat het daar niet om port forwarding, maar poorten door de IPv6 firewall laten. En ipv DMZ heb je voor IPv6 prefix-delegation. In beide gevallen niet helemaal hetzelfde, maar het vervult een vergelijkbare functie voor IPv6.

 

Het mag duidelijk zijn dat ik in ieder geval beide functies niet heb kunnen vinden en ik weet vrij zeker dat ze dus ook niet aanwezig zijn.

Reputatie 7

En ipv DMZ heb je voor IPv6 prefix-delegation.

Dit is niet helemaal juist, je hebt DMZ en IPv6 prefix-delegation.

Je kunt met IPv6 zelfs meerdere apparaten in de DMZ plaatsen en die worden dan niet beschermd door de firewall van de Experia Box.

IPv6 prefix-delegation is voor het toewijzen van een IPv6 prefix aan het LAN van een gekoppelde router.

Goed punt, echter bij de DMZ kan alleen een IPv4 adres worden ingevuld. Dus ook dat is niet beschikbaar voor IPv6.

Reputatie 7

Goed punt, echter bij de DMZ kan alleen een IPv4 adres worden ingevuld. Dus ook dat is niet beschikbaar voor IPv6.

Klopt, allemaal functionaliteit die beschikbaar is op de V10 maar helaas (nog) niet op de V10a.

Reputatie 6
Badge +9

Dank voor jullie reacties @BrightSilence en @wjb. Bovenstaande informatie heb ik hier gedeeld naar aanleiding van contact met een van onze developers. Ik kreeg de reactie: “In de Experia Box V10a software wordt IPv6 volledig ondersteund, dus ook DMZ en port forwarding.” Het is alleen nog niet duidelijk waarom jij die opties niet krijgt. Ik wacht nog op een terugkoppeling. Zodra ik die heb, deel ik die met je. 

Reputatie 7

Ik heb geen enkel screenshot op Internet kunnen vinden van functionaliteit op de V10a om IPv6 DMZ hosts te definiëren of poorten door te laten naar specifieke IPv6 hosts op het thuisnetwerk ("port-forwarding").

Ik ben dan ook zeer benieuwd wat de uitkomst van dit topic gaat worden.

 

@Natasja, zou jij screenshots kunnen plaatsen van de schermen op de V10a waar de IPv6 hosts en "port-forwardings" ingesteld kunnen worden?

Ik sluit me aan bij @wjb 

Voor extra bewijs, dit zijn de schermen voor Port Mapping en DMZ.

 

Beide geven overduidelijk alleen opties voor IPv4. Eerder heb ik al een screenshot gepost van alle instellingen die in het IPv6 scherm beschikbaar zijn. Wat neer komt op alleen een keuze tussen “Automatic” en “Disabled”.

 

Mocht het nuttig zijn, ik heb firmware versie: v5.00.31 build420

Reputatie 6
Badge +9

 

@Natasja, zou jij screenshots kunnen plaatsen van de schermen op de V10a waar de IPv6 hosts en "port-forwardings" ingesteld kunnen worden?

Dat zou ik wel graag willen doen, maar als ik de simulatie doorloop van de Experia Box V10a, dan zie ik überhaupt de tab ‘IPv6’ niet staan. Eerder kreeg ik deze screenshot toegestuurd van de developers:

 


Ik heb hier zelf te weinig kaas van gegeten om te kunnen uitleggen hoe het komt dat deze opties bij @BrightSilence niet zichtbaar zijn. Vandaar dat ik nog even reactie wil afwachten van het ontwikkelteam. Ik hoop dat ze hier meer duidelijkheid over kunnen geven. Ik ben zelf ook benieuwd hoe dit nou precies zit. 

Die tab heeft bij mij geen menu.

De tab ernaast is ook anders. Heb ik misschien een oude firmware? v5.00.31 build420

Reputatie 6
Badge +9

Nee, je hebt geen oude firmware. Dat is de laatste versie. Ik heb de vraag uitstaan bij een van onze developers. Ik verwacht in de loop van de week een reactie en houd je op de hoogte.

Hoi, ik heb sinds vandaag ook internet van KPN en heb dezelfde vragen m.b.t. de ipv6 firewall. Ook ik heb op mijn V10A geen menu bij IPV6. Alleen aan/uit optie zoals in de screenshot van @BrightSilence

Ik ben trouwens bang dat er nu helemaal geen ipv6 firewall is.:cry:  Ik heb de volgende test gedaan:

  •  SSH vanaf mijn KPN verbinding naar een NAS (via ipv4) die op een dual stack Ziggo verbinding staat.
  • Vanaf die NAS een SSH verbinding opgezet over ipv6 naar mijn eigen NAS achter de Experia box V10A.
  • Dit werkt zonder problemen. → Vandaar mijn conclusie dat de boel gewoon open staat.

Hopelijk komt er snel een firmware met ipv6 firewall en de optie om die te configureren...

Reputatie 7

Ik ben trouwens bang dat er nu helemaal geen ipv6 firewall is.:cry:  Ik heb de volgende test gedaan:

  •  SSH vanaf mijn KPN verbinding naar een NAS (via ipv4) die op een dual stack Ziggo verbinding staat.
  • Vanaf die NAS een SSH verbinding opgezet over ipv6 naar mijn eigen NAS achter de Experia box V10A.
  • Dit werkt zonder problemen. → Vandaar mijn conclusie dat de boel gewoon open staat.

Hopelijk komt er snel een firmware met ipv6 firewall en de optie om die te configureren...

Dat is dan een zeer kwalijke zaak waar als de wiede weerga iets aan gedaan moet worden.

@Natasja ?!

Reputatie 6
Badge +9

Dank voor je aanvulling en het uitvoeren van die test, @rolandm. Ik heb dit direct doorgespeeld naar de technisch specialisten en ik hoop dat ik snel meer duidelijkheid kan verschaffen hierover.