Keresés

Aktív témák

  • Lex Icon

    senior tag

    válasz Magnat #41753 üzenetére

    "csak kérdés, mit írsz be címnek, tekintve, h minden kliens publikus címe minden router restartkor (vagy amikor a szolgáltató úgy akarja) változik."

    Míg IPv4-en azért kellet port fw-ot használni, mert a belső hálónak belső címe volt és csak 1 publikus címed volt ehhez, addig IPv6-on minden gépnek külön publikus címe van, így kintről közvetlenül címezhető és nem kell a portszám alapján routolni/fw-olni. Csak azokat a portokat engeded be, amiket használsz és le is kezelnek a gépeid. Valamint, ha jól tudom, IPv6-on is használható a MAC szerinti szűrés, így kizárhatod a nem kívánatos cím/port eseteket. Az, hogy adott routeren ebből mi van megvalósítva, már más kérdés.
    Én ezért állok át saját telepítésű tűzfalra, mert így a Linux minden lehetőségét ki tudom használni. Persze így bonyolultabb, de valamit valamiért.
    OpenWrt esetén talán mindezt meg lehet oldani kényelmesebben, de nekem a Debian szimpatikusabb, mert amúgy is meg akarom tanulni.

Aktív témák