DSL is hier met het 70+ jaar oude koper in de straat niet echt aantrekkelijk. Bovendien wil ik ook niet tweemaal betalen voor iets dat ik maar één keer nodig heb. Dan kan ik beter bij Ziggo terug gaan naar IPv4 o
nly en mijn he.net tunneltje weer in gebruik nemen. Maar ik heb Ziggo nog niet opgegeven. Teruggaan naar IP4 o
nly bij Ziggo vind ik ook het verkeerde signaal. Zeg dan beter Ziggo helemaal op en zeg ook waarom. Als er nog eens een glasvezelboer met een leuk aanbod komt... wie weet, Voorlopig heeft de groene kabelboer nog een quasi monopolie hier...
Nee, ik heb verder niets hoeven doen. Na de registratie van het modem had ik direct IP
v6.
Ik heb een EVW320 (iets ouder denk ik), en hier geen ipv6. Ik heb het meerdere keren nagevraagd, en volgens Ziggo is alleen DS-lite mogelijk.
Voor zo ver ik weet is de Ubee321b het enige modem waarmee je als consument Dual Stack krijgt. Ik begrijp eige
nlijk niet waarom ze nog een firmware update uitgerold hebben. Dat ding wordt toch uitgefaseerd?
Het vreemde is, op werk hebben we ook Ziggo, en daar hebben we gewoon dual stack. Het kan dus wel.
Ja, met zakelijk pro. Kost ietsje meer maar dan heb je ook wat...

Ik weet het ook niet precies, maar een aantal dingen heb ik inmiddels wel uitgevlooid.
Met de IPv6 support van de thuisrouters waar ik ervaring mee heb moet je expliciet een port forward instellen om van WAN -> LAN verkeer toe te laten. LAN -> WAN laten ze standaard toe. Dit is zonder firewall.
Deze dus niet. Als je de firewall uit zet wordt
alles doorgelaten.
Zet je hem aan, dan moet je inderdaad expliciet aangeven welke poorten naar waar doorgelaten worden. Maar dan wordt ICMP geblokkeerd. Inclusief PING. Dat deed de vorige firmware niet. Er is geen mogelijkheid ICMP door te laten anders dan de firewall helemaal uit te zetten.

Ik weet niet wat de firewall doet in dit modem maar als WAN -> LAN standaard geblokkeerd wordt zou ik deze zonder problemen uitzetten.
Als ik hem uit zet wordt
alles van WAN naar LAN doorgelaten . Slecht idee lijkt me.

Een stateful firewall met een hele /48 aan adressen die ik op ~2^16 poorten kan een 'open' sessie kan maken gebruikt ook flink wat geheugen. Dat zou een leuke DOS aanval zijn. Met een SYN pakket een state table entry maken en tot 2^64 * BYTES_PER_ENTRY bytes aan geheugen gebruiken - met 2^64 pakketten per timeout 
Er zijn vinkjes om "port scan detection", "Block fragmented packet" en "Ip flood detection" aan te zetten.
Ik zal het eens bekijken...
P.S. Ik ben inmiddels weer in de moederschoot van XS4ALL teruggekeerd...
DS-Lite beviel toch niet?
Heb je ze dat ook laten weten? Als ze niet weten dat ze afvallen vanwege onvoldoende IP
v6 ondersteuning gaan ze er zeker niet aan werken...
[
Voor 10% gewijzigd door
Roetzen op 14-08-2018 13:26
]