UDM SE IPv6

Ik heb geen XS4ALL. Maar is het niet zelfde als kpn dan
als ik het goed heb is xs4all KPN geworden. zeker weten doe ik het niet.

ik ga het vanmiddag proberen om de fritzel er tussenuit te halen.

ik dacht dat ik ergens een screenshot had gezien van de benodigde instellingen. maar die kan ik nu toch niet meer terug vinden.
 
  • Leuk
Waarderingen: dbw
Voor wat betreft IPv6 en Caiway / Delta is deze info misschien interessant:

 
Is er 1 praktische reden te bedenken waarom het interessant is om er aan de LAN-zijde als particulier iets mee te doen ? Dus ik begrijp de argumenten van:

  • oneindig aantal clients,
  • geen NAT nodig
  • veiligheid
  • gewoon omdat het kan

maar dat zijn allemaal erg theoretische argumenten; mijn servers herken en benader ik allemaal aan en via het IPv4 en ik doe niks met lokale namen, hoe minder complexiteit hoe beter dus ik vind dat zeker een pro voor IPv4 binnenshuis. Ik begrijp helemaal waarom de boze buitenwereld aan IPv6 moet maar voor LAN in een kleine setup is v4 toch veel handiger lijkt mij dan.
 
Is er 1 praktische reden te bedenken waarom het interessant is om er aan de LAN-zijde als particulier iets mee te doen ? Dus ik begrijp de argumenten van:
Er zijn er in ieder geval 2:
- Extra snelheid (beperkt, maar toch.)
- Sites benaderen die alleen via IPv6 benaderbaar zijn.

Daarnaast geeft het je de mogelijkheid om meerdere devices vanaf de buitenkant naar binnen te ontsluiten, mocht je die behoefte hebben. Omdat we zo gewend zijn dat we meestal maar 1 IPv4 adres hebben en de wereld er niet bepaald veiliger op is geworden kiezen we meestal voor andere oplossingen om 'naar binnen' te komen, zoals een VPN, maar de mogelijkheid is er.

Edit: daarnaast is IPv6 eigenlijk eenvoudiger in gebruik dan IPv4. Omdat wij zo besmet zijn met IPv4 en dat al jaren kennen voelt het anders, maar feitelijk definieer je je address space (of eigenlijk doet je provider dat al voor je) en binnen die ruimte werkt gewoon alles met elkaar zonder gedoe met DHCP servers, reserveringen en wat dies meer zij. Omdat we nog steeds niet zonder IPv4 kunnen vervalt dat voordeel een beetje, omdat je je toch al (of nog steeds) druk moet maken om IPv4. En dus wordt het dubbel beheer.
Maar in essentie is het wel makkelijker.

Dan nog een ander ding waardoor/waarvoor het voor mij persoonlijk handig is: mijn werkgever denkt ook alleen nog in IPv4. Voor veel toepassingen moet ik de VPN client van mijn werkgever gebruiken, die alles over de tunnel gooit. Toegang tot mijn lokale resources moet ik dan dan buitenom doen, of via statische routes, die ik weer alleen maar kan toepassen met elevation van rechten. Met IPv6 ga ik daar gewoon langsheen...
 
Laatst bewerkt:
- Extra snelheid (beperkt, maar toch.)

die is dan wel weer theoretisch; in praktijk neem ik aan dat we er niks van merken, je doelt op tijdverlies door NAT neem ik aan ?

Sites benaderen die alleen via IPv6 benaderbaar zijn.

Even dat ik het begrijp......als ik aan LAN zijde alleen IPv4 heb, aan WAN zijde v4 of v6 of beide, dan kom ik niet bij een extern IPv6 ?

Daarnaast geeft het je de mogelijkheid om meerdere devices vanaf de buitenkant naar binnen te ontsluiten, mocht je die behoefte hebben. Omdat we zo gewend zijn dat we meestal maar 1 IPv4 adres hebben en de wereld er niet bepaald veiliger op is geworden kiezen we meestal voor andere oplossingen om 'naar binnen' te komen, zoals een VPN, maar de mogelijkheid is er.

Ja die snap ik wel, maar levert dat niet weer nieuwe veiligheidsrisico`s op ?
 
Op de 1e: Nee, IPv6 is gewoon sneller omdat het eenvoudiger is dan de huidige implementatie van IPv4. De headers zijn kleiner, waardoor er (letterlijk dus bijna) minder overhead is. NAT is denk ik een minimale factor die slechts theoretische invloed heeft.
In de praktijk zul je al die snelheidsverschillen natuurlijk alleen maar zien door te meten.

Als je aan LAN zijde alleen IPv4 hebt ga je inderdaad geen IPv6 only sites benaderen.

Als je te pas en te onpas poorten naar binnen openzet dan maakt dat de zaak inderdaad onveiliger. Het was een mooie feature, maar of ie in 2024 nog heel relevant is betwijfel ik, ook en vooral omdat we tegenwoordig makkelijk gebruik maken van 'andere oplossingen' omdat dit in IPv4 niet zomaar kon.
Vergeet niet dat IPv6 ook alweer ruim 20 jaar oud is, en XS4All het ook al gewoon ruim 10 jaar aanbiedt.
Het is al even geen splinternieuwe techniek meer.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..