Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[FRITZ!Box 5490] Port forwarding naar IPv6

Pagina: 1
Acties:

Vraag


  • UPPERKEES
  • Registratie: Maart 2007
  • Niet online
Hoi,


Ik heb sinds vandaag de FRITZ!Box 5490 van XS4ALL. Ik heb nog nooit met IPv6 gewerkt, maar voor port forwarding zou dat alsnog straightforward moeten zijn. Helaas loop ik toch tegen een probleem aan.

Ik wil een aantal poorten forwarden (HTTP[S], SMTP, etc), voor IPv4 werkte dit gelijk. Alleen loop ik met IPv6 tegen dit probleem, "IPv6 interface ID" moet ingevuld worden. Ikzelf wil voor mijn server thuis daar een simpel adres voor maken. Ik heb een /48 range. Mijn router heeft bijvoorbeeld dan 2001:123:ab45::1, voor mijn server thuis wil ik dan 2001:123:ab45::2 gebruiken. Maar dit lijkt allemaal niet zo makkelijk in te stellen zijn. Mijn server heb ik statisch dit global address al gegeven. Maar de FRITZ!Box maakt dit niet makkelijk.

Even een paar screenshots.

Als ik bij "IPv6 interface ID" 000:000:000:2 invul wordt dat automatisch ::2, wat dan in de port forwarding settings 2001:123:ab45::2 wordt. Je zou zeggen, dat werkt vast goed. Maar nadat ik dat opgeslagen heb kan ik geen wijzigen meer maken en krijg ik "error 1". Waarschijnlijk gaat er iets fout tussen de vertaling van het IPv6 adres en de port forwarding, aangezien ::2 een reserved port is. Mijn vraag is dus, hoe definneer ik voor een device het IPv6 adres 2001:123:ab45::2?

Ik vind het in ieder geval allemaal best wel vaag. Heeft iemand hier meer ervaring mee?

[ Voor 4% gewijzigd door UPPERKEES op 18-07-2018 08:02 ]

Beste antwoord (via UPPERKEES op 26-07-2018 18:47)


  • donny007
  • Registratie: Januari 2009
  • Laatst online: 22-11 20:21

donny007

Try the Nether!

Je configuratie is als volgt:
48-bits prefix van je provider
16-bits network ID (subnet, default 1 bij de Fritzbox)
64-bits voor de host adressen

Je adressen beginnen dus altijd met abba:beef:1337:1:. De laatste 64 host bits kun je zelf bepalen, de eerste 64 bits worden bepaald door de provider en door de Fritzbox.

Om je server een vast IPv6 adres te geven stel je het volledige adres in op de interface (inclusief prefix en network ID). Bij interface ID op de Fritzbox vul je vervolgens alleen de laatste 64 host bits in.

Als je server nu adres 2001:123:ab45::2 heeft gaat het niet werken, omdat het network ID niet is meegenomen. Pas dit aan naar 2001:123:ab45:1::2 en het zou moeten werken.

/dev/null

Alle reacties


  • UPPERKEES
  • Registratie: Maart 2007
  • Niet online
Nobody?

Acties:
  • Beste antwoord

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 22-11 20:21

donny007

Try the Nether!

Je configuratie is als volgt:
48-bits prefix van je provider
16-bits network ID (subnet, default 1 bij de Fritzbox)
64-bits voor de host adressen

Je adressen beginnen dus altijd met abba:beef:1337:1:. De laatste 64 host bits kun je zelf bepalen, de eerste 64 bits worden bepaald door de provider en door de Fritzbox.

Om je server een vast IPv6 adres te geven stel je het volledige adres in op de interface (inclusief prefix en network ID). Bij interface ID op de Fritzbox vul je vervolgens alleen de laatste 64 host bits in.

Als je server nu adres 2001:123:ab45::2 heeft gaat het niet werken, omdat het network ID niet is meegenomen. Pas dit aan naar 2001:123:ab45:1::2 en het zou moeten werken.

/dev/null


  • ik222
  • Registratie: Maart 2007
  • Niet online
Voor IPv6 hoeft je helemaal geen poorten te forwarden, er is namelijk geen NAT nodig bij IPV6 want je server krijgt gewoon een public IPv6 adres en dat is globaal routeerbaar. Je moet enkel een firewall regel aanmaken, want als het goed is blokkeert je Fritzbox standaard al het inkomende IPv6 verkeer.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ja, daar is een tijdje terug ook al een topic over geweest. Der Fritz heeft verzonnen om die interface naar de firewall in het portforwarding menu te verstoppen. Die gasten snappen niets van ip6; je hebt een address space ter grootte van het huidige internet en vervolgens gaan ze bezuinigen op het aantal ipv6 adressen 8)7

QnJhaGlld2FoaWV3YQ==


  • Mijzelf
  • Registratie: September 2004
  • Niet online
@ik222 In vrijwel alle routers is een portforwarding ook een firewall regeltje. Dat die firewall tevens NAT zie je in de term 'portforwarding' niet terug.
Pagina: 1