Da bin Ich jetzt wieder gespannt
Ich glaube du willst mich nicht verstehen, was ich wiederum nicht verstehe, da ich eigentlich denke, dass du ein fundiertes Wissen vorweisen kannst.
Ein ping - 4 auf den dyn zeigt die ipv4 von deinem
Router.
Ein ping - 6 auf den dyn zeigt die ipv6 von der
DS.
Das ist ja auch der Grund, warum mit ipv6 der dyn-Dienst auf dem Gerät laufen sollte, das von aussen erreichbar sein soll, also der DS. Bei ipv4 ist das wurscht wegen NAT.
Wenn du den Router unter ip6 weglassen würdest, also quasi ein Exposed Host konfigurierst und somit alles offen ist, landest du direkt auf der DS.
Ein Exposed Host konfiguriert mit ipv4, ebenfalls alles offen und kein NAT konfiguriert, landest du auf dem Router. Nicht auf der DS!
Diese ganze hin und her nervt jetzt, weil wir an sich alle wissen und dies vermitteln wollen, das es grundsätzlich immer wichtig ist, eine FW zu haben und nur die Ports zu öffnen sind, die benötigt werden.
NAT ist kein Sicherheitsfeature
Zum letzten Mal, ja! Die Aussage "ein bißchen mehr Sicherheit" bezog sich nicht auf das NAT, sondern auf die ein, zwei Punkte die in der FB noch an Sicherheit aktiviert werden kann. Stealth Modus oder wie das alles heißt.
Zwar OT, zeigt aber die ungefähre Richtung, die ich zeigen wollte.
https://www.linux-magazin.de/ausgaben/2011/08/ipv6-security/2/
https://www.golem.de/1112/88043-2.html