UDM SE IPv6

Nog even conceptueel....alle niet vertrouwde apparaten (heb een hekel aan de term IoT/NoT) zitten apart in een VLAN, dat nergens bij mag behoudens wat centrale services (time server, dns, adblock). Een aantal van deze apparaten mogen ook niet naar buiten.

Werkt dat nog allemaal via IPv6 of staat alle inter-VLAN weer open en is een gatenkaas geworden ?
 
Bij twijfel zou je voor je segmenten die toch niet naar buiten mogen ook gewoon heel IPv6 niet kunnen enablen; dan weet je ook zeker dat er daar niets gebeurt dat je niet volledig onder controle hebt.
 
Nog een leuk testje m.b.t. de snelheid (en dat je ziet dat het wel meetbaar, maar waarschijnlijk niet merkbaar is), is het volgen van de route naar een webserver. In beide screenshots achtereenvolgens naar een server via IPv4 en dan via IPv6:
1708413122251.png
1708413186290.png

(Natuurlijk is dit telkens maar 1 poging, maar bij herhaling krijg je ongeveer dezelfde resultaten.)
 
  • Leuk
Waarderingen: dbw en Eddie the Eagle
Ik moet zeggen dat ik IPv6 best een interessante materie begin te vinden, je denkt e.e.a. van IPv4 te weten, kom je er weer achter dat er nog veel meer achter zit.(De I-Net+ cursus van ruim 20 jaar terug moet ik weer afstoffen, die dikke pil heb ik nog ergens liggen. Detail: destijds gezakt voor het examen :unsure:)

Hier werkt IPv6 zoals bedoeld (denk ik), maar moet me nog verdiepen hoe ik bijvoorbeeld één van de andere NAS-sen (buiten mijn mail-server) via IPv6 van buitenaf kan benaderen zonder een gatenkaas van mijn firewall te maken, al is het alleen 'Ter Leering en vermaeck'
 
hoe ik bijvoorbeeld één van de andere NAS-sen (buiten mijn mail-server) via IPv6 van buitenaf kan benaderen zonder een gatenkaas van mijn firewall te maken, al is het alleen 'Ter Leering en vermaeck'
Dat zou eenvoudig moeten zijn, normaal gesproken. Je maakt een inbound rule aan voor één adres; het publieke IPv6 adres van de NAS.
De rest van het inbound verkeer wordt standaard gedropped.
De Protect interface is in dezen helaas niet heel intuïtief...
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..