Απ' οσο ξερω δεν παιζουν ολα με ipv6. Εγω θα εδινα τα 6 ευρω να ησυχασω, τωρα δινω 1 για static επειδη ειχα απο πριν αλλα και 6 να γινει θα τα δινω τα 5 παραπανω τι να κανω...σιγα μην μπλέξω με ipv6!!! οταν θα γυρισουν τα παντα εκει το ξανασυζηταμε.
Αλλωστε θελω την static για υπηρεσιες που δεν γινεται αλλιως mail server, web server, ftp server.
Εμφάνιση 16-22 από 22
Θέμα: INALAN port forwarding
-
20-09-24, 09:20 Απάντηση: INALAN port forwarding #16
-
20-09-24, 10:50 Απάντηση: INALAN port forwarding #17
FTP server και web server για οικιακή χρήση δεν χρειάζονται static. Ένα dynamic DNS και public IP αρκεί. Ή IPv6
-
20-09-24, 11:23 Απάντηση: INALAN port forwarding #18
Αυτό που εγώ δεν κατάλαβα και μου έκανε εντύπωση είναι που ο τεχνικός μου είπε ότι για να παίξει το IPv6 πρέπει το Firewall να πάει σε Low. Τι σχέση μπορεί να έχει το Firewall με το IPv6 ?
-
20-09-24, 20:20 Απάντηση: INALAN port forwarding #19
Εχω και mail server που με ενδιαφερει περισσοτερο και η static στην ιναλαν πλεον ειναι υποχρεωτικη για να μην εισαι πισω απο CGNAT (τυχαια λένε) + οτι για μενα ειναι 1 ευρω.
Δεν με ενδιαφερει ουτε καν το ipv6 οταν θα γινει ολος ο κοσμος θα το ξανασυζητησω...
- - - Updated - - -
Σε Cosmote adsl που εχω και ipv6 στο mikrotik router μου εχω κανονικοτατα firewall ξεχωριστα εχει απο το ipv4 με παρομοιους κανονες. Δεν βλέπω καμια λογικη σε αυτο που ειπε.
-
23-09-24, 14:07 Απάντηση: INALAN port forwarding #20
Ούτε εγώ το βρίσκω λογικό αυτό που μου είπε ο τεχνικός. Μήπως εννοούσε ότι ακόμη κι αν πάω σε IPv6, για να δει ο έξω κόσμος τον υπολογιστή που θέλω, θα πρέπει να κατεβάσω το Firewall?
-
23-09-24, 15:47 Απάντηση: INALAN port forwarding #21
Δεν ξερω αν εχεις ασχοληθει με το IPv6 , αλλα ειναι ενας ΤΕΛΕΙΩΣ διαφορετικος κοσμος .
Μην νομιζεις οτι ειναι σαν το ipv4 και απλα αλλαζει το νουμερο σε πιο μεγαλο.
Διαβαζω εδω και 2-3 χρονια μπας και καταφερω να το στησω , αλλα ακομα δεν εχω καταλαβει 100% το πως δουλευει .
Ριξε μια ματια και εσυ να καταλαβεις ποσο περιπλοκο ειναι πριν κανεις κατι .
Εγω προσωπικα στη θεση σου ΔΕΝ θα πηγαινα σε V6 . και θα ξανα-ζητουσα πισω την public V4 .
Αυτες οι μπουρδες "όταν κάποια στιγμή λήξει η IP που μου έχουν δώσει " ειλικρινα μου ανεβαζουν το αιμα στο κεφαλι .
2 κλικ θα κανει ΑΝ ΘΕΛΕΙ ο τεχνικος τους . Μιλανε λες και εχουν αλλον να συντηρει το δικτυο .
Απιστευτα φτηνες δικαιολογιες .The gr81 .
-
23-09-24, 18:53 Απάντηση: INALAN port forwarding #22
Τι εννοούσε, ο ίδιος το ξέρει, να τον ρώταγες ίσως?
Και το τι ρυθμίσεις έχει το x cpe στο firewall στο medium/high/low,
δεν είναι κάτι το std.
Ίσως αναφέρουν τα σχετικά τα docs της zte (αν μπορείς να τα βρείς κάπως).
Τυπικά, όταν έχεις ipv6, έχεις public/routable addresses στους hosts εντός του lan.
Το ότι είναι public όμως (άρα δεν γίνεται nat private<->public) δεν σημαίνει και ότι ο x host
εντός του lan είναι αυτομάτως προσβάσιμος από "έξω".
Θα μπορούσε, αλλά τυπικά δεν συμβαίνει γιατί όλο το lan σου θα ήταν προσβάσιμο απο "έξω".
Αυτό που συμβαίνει είναι ότι το router/cpe θα έχει ενεργό το conn. tracking και θα έχει statefull firewall,
και μια σειρά από κανόνες που απαγορεύουν incomming connections (απο το wan) με state "new",
και θα επιτρέπει μόνο ότι έχει με state "related".
Αποτέλεσμα του παραπάνω^: δεν έχεις εισερχόμενη κίνηση wan->lan,
και έτσι πρέπει να είναι.
Οπότε, επίσης τυπικά, και χωρίς να έχω ιδέα τι κάνει το router της inalan,
αν ήθελε κάποιος πρόσβαση απο "έξω" στον x host στο lan του:
1. Προεραιτικά θα αντιστοίχιζε ένα ddns name με τον x host @lan-side, και
2. θα επέτρεπε την απαιτούμενη κίνηση στο firewall από "έξω" -> x (lan) host.
Στα soho cpe αν υπάρχουν κανόνες για να κάνεις το #2^ @ipv6-land
τυπικά θα είναι κάτι σαν του port-forward (που είναι συνδυασμός nat + firewall rules) στο ipv4-land.
Αλλά δεν ξέρω τι κάνει το cpe της zte, οπότε καλύτερα δες τα docs του.
Αν δεν έχει τέτοιες επιλογές, είναι καιρός για ένα proper-router.Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
Bookmarks