Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

IPv6: vraag mbt portforwarding en werking SSL-certificaat

Pagina: 1
Acties:

Vraag


  • ROMiJo
  • Registratie: Oktober 2000
  • Laatst online: 24-05 16:13
Om mijn vraag helder te krijgen (ook voor mijzelf ;) ) eerst een toelichting op mijn relevante hardware & huidige IPv4 configuratie. Ik maak gebruik van: een FritzBox 7369 (modem & firewall) => een FritzBox 7490 (in IP-cliënt mode) => Synology NAS (o.a. mail- en webserver). Mijn provider is XS4All en ik beschik over een vast IPv4 adres. Ik heb daar via een hosting provider een domeinnaam aan gekoppeld (mijndomein.nl), het A-record ingesteld en een SSL-certificaat voor dat domein aangeschaft, zodat ik via https een veilige verbinding heb naar dat domein. Via portforwarding kan ik bijvoorbeeld de NAS (mail- en webserver) bereiken, maar ook beide FritzBoxen en andere apparatuur in huis.

XS4All levert ook native IPv6 met een /48 prefix. Ik heb mij ingelezen in IPv6 en begrijp dat ieder apparaat in mijn huishouden kan beschikken over een eigen public IPv6 adres. Ik zie dat ook terug in de instellingen van mijn beide FritzBoxen, de NAS en bv. mijn PC.

Om mijndomein.nl ook via IPv6 bereikbaar te maken, moet ik bij de hostingprovider ook het AAAA-record invullen. En daar zit mijn vraag: met IPv4 is het makkelijk: slechts één keuze. Bij IPv6 kan ik er voor kiezen om het IPv6-adres van mijn NAS in te voeren en dan werkt volgens mij ook het SSL-certificaat. Dat SSL-certificaat is dan echter niet van toepassing op andere apparatuur (zoals de FritzBoxen). Ik zat er aan te denken om het IPv6-adres van mijn FritzBox (toegewezen door XS4All?) in te voeren voor het AAAA-record van mijndomein.nl en dan door IPv6 portforwarding de diverse apparatuur in huis te bereiken.

Mijn vraag is of dat laatste de 'gewenste' oplossing is (volgens normeringen) of hebben jullie wellicht andere adviezen hoe het thuisnetwerk via IPv6 het beste is te ontsluiten?

Alle reacties


  • Sneezydevil
  • Registratie: Januari 2002
  • Laatst online: 29-09 10:22
Is het SSL certificaat nu ook geldig voor je fritzboxen? Zo ja hoe doe je dat, proxy?

Ik vermoed dat nu je SSL certificaat alleen op je NAS staat? Dan zou ik het IPv6 adres daarvan nemen.

Eventueel kun je een subdomein aanmaken voor je fritzboxen etc.

  • ROMiJo
  • Registratie: Oktober 2000
  • Laatst online: 24-05 16:13
Het SSL-certificaat is ook geldig voor beide FritzBoxen; dat heb ik eerder uitgezocht hier op het forum en zo doe je dat: link En ik heb het certificaat ook geïnstalleerd op de NAS, dus ik zou rechtstreeks op de NAS kunnen inloggen. Maar eigenlijk wil ik weten of de portforwarding methode ook werkt (en daarmee ook de firewall van de FritzBox) of dat je beter het rechtstreekse IPv6-adres kunt gebruiken?

Zit ik mij nu te bedenken: mijn PC heeft ook een eigen public IPv6-adres, maar daar heb ik geen Firewall geïnstalleerd; dat regelde ik voor IPv4 via de FritzBox, maar dat is nu waarschijnlijk geen optie meer?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Wat heeft het SSL-cert van je NAS met je fritzbox te maken?

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ROMiJo
  • Registratie: Oktober 2000
  • Laatst online: 24-05 16:13
Het SSL-cert dat ik heb aangemaakt voor de NAS (en bijbehorende domein), functioneert (in het pem-format) ook voor beide Fritzboxen. Als ik nu via "www.mijndomein.nl:FritzPoort" inlog op een fritzbox, wordt ook die verbinding als 'veilig' gezien. Meer dan dat is het niet.

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:09
Via IPv4 is er voor internet geen verschil tussen de NAS en de Fritzboxen.
Bij IPv6 wel. Dus zul je subdomeinen moeten maken. Of IPv6 ook via NAT laten lopen, maar dat gaat het doel van IPv6 een beetje voorbij.

  • luxan
  • Registratie: April 2014
  • Laatst online: 06-11 13:36
IPv6 beschikt niet over een NAT functie (in ieder geval niet op de FritzBox.)

Daarnaast is je FritzBox ook de IPv6 firewall voor je computer.
Pagina: 1