ipv4 vs ipv6 firewall rules

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • DeerDitch
  • Registratie: Mei 2010
  • Laatst online: 08-09 07:55
Hoi,

Ik heb een VPS bij Leaseweb en ik kon vandaag niet meer via SSH verbinden, want wij zijn bij Ziggo naar een zakelijk abo overgestapt en hebben daarbij een ander (IPv6) ip adres gekregen. Ik had in de VPS Firewall settings van Leasweb mijn oude Ziggo ip adres (ipv4) staan, zodat ik alleen daarmee via SSH kon connecten en dus verder niemand. Omdat ik dit moest wijzigen naar mijn nieuwe ipv6 adres zat ik even te zoeken bij Leaseweb en hun firewall ondersteund alleen ipv4 regels en geen ipv6. Ook raden ze aan om naast hun firewall ook iptables op de server zelf in te stellen.

Omdat ik dit niet had gedaan en ik alleen met mijn ipv6 van ziggo wil kunnen SSHen, ben ik in iptables gedoken en heb zowel regels voor ipv4 en ipv6 kunnen instellen. Gelukkig ging dat allemaal goed, fail2ban erbij die al een aantal ip's blokkeert, dus zeker noodzakelijk.

Ik zit echter net op de VPS in mijn auth.log file te kijken en ik zie dat ik uiteindelijk toch met een ipv4 adres vanuit thuis ben ingelogd in de VPS en niet met het ipv6 adres dat ik in mijn ziggo router zie...

Weet iemand waarom dit is? Mijn ziggo router toont alleen een ipv6 adres, maar als ik inlog in die VPS doe ik dat met een ipv4 adres! Het heeft dan dus eigenlijk geen enkele zin om regels voor ipv6 in ip6tables aan te maken? ISP's (ziggo dan in ieder geval) gebruiken (intern) nog steeds ipv4 om je te verbinden - blijkbaar.

f251a3362191f14872ff368789dd3c1a220782a1c582fbb31fec609763dd2cef

Alle reacties


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 02-10 22:48
Heb je gekeken op bijvoorbeeld een site als whatismyip.com?

Weet niet hoe ze het zakelijk doen maar voor consumenten lijnen heb je altijd nog een ipv4 adres. In voormalig UPC gebied is dit “CGNAT” je zit achter NAT van Ziggo met een gedeeld publiek IP.
Ik betwijfel of je echt helemaal geen ipv4 adres meer hebt maar mogelijk is dit in de ziggo modem/router niet in 1 oog opslag duidelijk

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Natuurlijk heb je nog een IPv4 adres. Anders zou je geen externe IPv4 only adressen meer kunnen bereiken. Als jij via IPv6 wilt inloggen op je VPS, moet je zijn IPv6 adres gebruiken. Bij OpenSSH kun je dat forceren met de '-6' optie.

Acties:
  • 0 Henk 'm!

  • DeerDitch
  • Registratie: Mei 2010
  • Laatst online: 08-09 07:55
Mijzelf schreef op dinsdag 30 maart 2021 @ 17:54:
Natuurlijk heb je nog een IPv4 adres. Anders zou je geen externe IPv4 only adressen meer kunnen bereiken. Als jij via IPv6 wilt inloggen op je VPS, moet je zijn IPv6 adres gebruiken. Bij OpenSSH kun je dat forceren met de '-6' optie.
Aha, kijk weer wat geleerd. En zonder enige verdere info op het www op te zoeken, is mijn conclusie dan dus correct dat deze 2 protocollen absoluut niet met elkaar kunnen praten? Dus geen backwards compatibility (of forwards).
In het hedendaagse digitale verkeer zijn ze allebei in gebruik en we gaan alleen over op IPv6 als we met z'n allen afspreken dat we op een bepaalde datum IPv4 uitzetten?

f251a3362191f14872ff368789dd3c1a220782a1c582fbb31fec609763dd2cef


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
DeerDitch schreef op dinsdag 30 maart 2021 @ 20:50:
[...]


Aha, kijk weer wat geleerd. En zonder enige verdere info op het www op te zoeken, is mijn conclusie dan dus correct dat deze 2 protocollen absoluut niet met elkaar kunnen praten? Dus geen backwards compatibility (of forwards).
In het hedendaagse digitale verkeer zijn ze allebei in gebruik en we gaan alleen over op IPv6 als we met z'n allen afspreken dat we op een bepaalde datum IPv4 uitzetten?
Helaas niet, IPv6 bestaat al sinds 1995 als vervanger, net zo lang zijn wij al bezig met omzetten :+

Correctie niet 98 maar 95, haal wat dingen door elkaar, ook heb je nog 2017 dat het een standaard is geworden, lastig allemaal :)

Daarnaast @DeerDitch als je een A-record hebt verbind je met IPv4, maak je nou een AAAA-record, is dat een IPv6 adres.

[ Voor 17% gewijzigd door Vorkie op 30-03-2021 20:59 ]


Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
DeerDitch schreef op dinsdag 30 maart 2021 @ 20:50:
In het hedendaagse digitale verkeer zijn ze allebei in gebruik en we gaan alleen over op IPv6 als we met z'n allen afspreken dat we op een bepaalde datum IPv4 uitzetten?
Theoretisch, ja. Hoewel ik denk dat IPv4 nooit helemaal zal verdwijnen. Binnen een lan heeft IPv6 nauwelijks voordelen, en voor embedded spul is IPv6 best zwaar om te implementeren. Misschien dat op het internet IPv4 ooit wordt gedropt, maar ook dat betwijfel ik.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

DeerDitch schreef op dinsdag 30 maart 2021 @ 20:50:
[...]


Aha, kijk weer wat geleerd. En zonder enige verdere info op het www op te zoeken, is mijn conclusie dan dus correct dat deze 2 protocollen absoluut niet met elkaar kunnen praten? Dus geen backwards compatibility (of forwards).
Klopt.
In het hedendaagse digitale verkeer zijn ze allebei in gebruik en we gaan alleen over op IPv6 als we met z'n allen afspreken dat we op een bepaalde datum IPv4 uitzetten?
Nee. Jouw computer zal altijd eerst proberen om een IPv6 connectie te maken en als dat mislukt is er een fallback naar IPv4. Dus als jouw provider eenmaal IPv6 ondersteunt dan zal een groot deel van het internetverkeer direct over IPv6 gaan omdat IPv6 de voorkeur heeft.
Pagina: 1