Hallo,
ich habe IPv4 und IPv6. Ich habe nach außen durch die Fritzbox natürlich nur wenige Ports IPv4 weitergeleitet.
Jedoch gibt es natürlich keine Firewall beim NAT, wenn IPv6 verwendet wird. Deshalb habe ich in der DS nach einer Funktion für eine Sperre von Diensten über die öffentliche IPv6 gesucht. Leider vergeblich. Auch über Google konnte ich wenig finden.
Leider muss ich feststellen, dass über die öffentliche IPv6 der DS jeder Port erreichbar war, z.B. Verwaltungsoberfläche, SSH etc.
Nun habe in der Netzwerkschnittstelle IPv6 erst einmal deaktiviert. Ich finde das sehr gefährlich und war mir dessen gar nicht bewusst (gar nicht so weit gedacht).
Wie habt ihr das gelöst? Bzw. wie kann ich das Problem beheben und auch meine IPv6 absichern?
Ich möchte z.B. nicht, dass SSH und Verwaltungsoberfläche über die öffentliche IPv6 erreichbar ist.
Vielen Dank!
ich habe IPv4 und IPv6. Ich habe nach außen durch die Fritzbox natürlich nur wenige Ports IPv4 weitergeleitet.
Jedoch gibt es natürlich keine Firewall beim NAT, wenn IPv6 verwendet wird. Deshalb habe ich in der DS nach einer Funktion für eine Sperre von Diensten über die öffentliche IPv6 gesucht. Leider vergeblich. Auch über Google konnte ich wenig finden.
Leider muss ich feststellen, dass über die öffentliche IPv6 der DS jeder Port erreichbar war, z.B. Verwaltungsoberfläche, SSH etc.
Nun habe in der Netzwerkschnittstelle IPv6 erst einmal deaktiviert. Ich finde das sehr gefährlich und war mir dessen gar nicht bewusst (gar nicht so weit gedacht).
Wie habt ihr das gelöst? Bzw. wie kann ich das Problem beheben und auch meine IPv6 absichern?
Ich möchte z.B. nicht, dass SSH und Verwaltungsoberfläche über die öffentliche IPv6 erreichbar ist.
Vielen Dank!