Je gebruikt een verouderde webbrowser. Het kan mogelijk deze of andere websites niet correct weergeven. Het is raadzaam om je webbrowser te upgraden of een browser zoals Microsoft Edge of Google Chrome te gebruiken.
Nog even conceptueel....alle niet vertrouwde apparaten (heb een hekel aan de term IoT/NoT) zitten apart in een VLAN, dat nergens bij mag behoudens wat centrale services (time server, dns, adblock). Een aantal van deze apparaten mogen ook niet naar buiten.
Werkt dat nog allemaal via IPv6 of staat alle inter-VLAN weer open en is een gatenkaas geworden ?
Bij twijfel zou je voor je segmenten die toch niet naar buiten mogen ook gewoon heel IPv6 niet kunnen enablen; dan weet je ook zeker dat er daar niets gebeurt dat je niet volledig onder controle hebt.
Bij twijfel zou je voor je segmenten die toch niet naar buiten mogen ook gewoon heel IPv6 niet kunnen enablen; dan weet je ook zeker dat er daar niets gebeurt dat je niet volledig onder controle hebt.
Nog een leuk testje m.b.t. de snelheid (en dat je ziet dat het wel meetbaar, maar waarschijnlijk niet merkbaar is), is het volgen van de route naar een webserver. In beide screenshots achtereenvolgens naar een server via IPv4 en dan via IPv6:
(Natuurlijk is dit telkens maar 1 poging, maar bij herhaling krijg je ongeveer dezelfde resultaten.)
Ik moet zeggen dat ik IPv6 best een interessante materie begin te vinden, je denkt e.e.a. van IPv4 te weten, kom je er weer achter dat er nog veel meer achter zit.(De I-Net+ cursus van ruim 20 jaar terug moet ik weer afstoffen, die dikke pil heb ik nog ergens liggen. Detail: destijds gezakt voor het examen )
Hier werkt IPv6 zoals bedoeld (denk ik), maar moet me nog verdiepen hoe ik bijvoorbeeld één van de andere NAS-sen (buiten mijn mail-server) via IPv6 van buitenaf kan benaderen zonder een gatenkaas van mijn firewall te maken, al is het alleen 'Ter Leering en vermaeck'
hoe ik bijvoorbeeld één van de andere NAS-sen (buiten mijn mail-server) via IPv6 van buitenaf kan benaderen zonder een gatenkaas van mijn firewall te maken, al is het alleen 'Ter Leering en vermaeck'
Dat zou eenvoudig moeten zijn, normaal gesproken. Je maakt een inbound rule aan voor één adres; het publieke IPv6 adres van de NAS.
De rest van het inbound verkeer wordt standaard gedropped.
De Protect interface is in dezen helaas niet heel intuïtief...
Deze site maakt gebruik van cookies om de inhoud te personaliseren, jouw ervaring aan te passen en om je ingelogd te houden als jij je registreert.
Door deze site te blijven gebruiken, stem je in met ons gebruik van cookies.