Synology-Forum.nl
Hardware ondersteuning => Netwerk algemeen => Topic gestart door: harry440 op 13 november 2023, 18:39:23
-
In een ander topic schreef ik over DELTA en dat NAT loopback niet mogelijk is, anders dan een duur zakelijk abonnement afsluiten met een vast IP.
Maar inmiddels is DELTA gestart met het uitdelen van IPv6 adressen en gelukkig is het NAT loopback drama verleden tijd.
IPv6 is een nieuwe wereld voor mij, kan iemand adviseren welke beveiliging ik in de router/firewall en eventueel op de NAS moet instellen om ongewenste acties van buitenaf te voorkomen?
Router: Nokia XS-2426G-B
Ik kan in deze router IP filtering toepassen, maar welke mode moet ik kiezen? Ik kan kiezen voor Drop for Upstream, Drop for Downstream, Accept for Upstream, Accept for Downstream.
Ik ken deze termen alleen uit de Olie en Gas wereld :)
Alvast bedankt voor de reactie!
-
welke beveiliging ik in de router/firewall en eventueel op de NAS moet instellen om ongewenste acties van buitenaf te voorkomen?
Op de nas blijft dit hetzelfde werken omdat je daar poorten blokkeert.
Op de router verschilt dat per merk. In principe is een IPv6 apparaat rechtstreeks van buiten te benaderen. Sommige routers laten direct alles door. Bij andere moet je het interne IP adres vrij geven. En bij weer andere routers moet je ook nog poorten vrijgeven.
Het idee van IPv6 is natuurlijk dat de router alles doorlaat en je het firewall gebeuren op het device zelf regelt. (Wat bij de nas goed gaat, maar bij een heleboel IoT apparatuur problematisch is.)