[Eisfair] eisfair und IPv6 - allgemein und DHCP/DNS/BIND?

Kay Martinen kay at martinen.de
Do Okt 31 21:12:33 CET 2019


Am 31.10.2019 um 20:47 schrieb Hendrik Orep:
> Hallo Olaf,
> 
> Am 31.10.19 um 20:32 schrieb Olaf Jaehrling:
>>> Am 29.10.19 um 13:41 schrieb Olaf Jaehrling:
>>>> Die beste Firewall bringt nichts, wenn der PC mit Windoof eine
>>>> öffentliche ipv6 Adresse hat. Der PC kann sich ja dann selber die
>>>> Türen öffnen die er braucht.
>>>
>>> Hmm, was hat den die IP-Adresse des PCs mit der Firewall zu tun? Wenn
>>> die Firewall keinen Zugriff auf die Clients im LAN aus dem Internet
>>> erlaubt (was z.B. bei der Fritz Box die Standardeinstellung ist), dann
>>> ändert sich daran auch durch eine öffentliche IPv6-Adresse auf dem
>>> Client nichts.
>>>
>>> Und ein Client, der Ports in der Firewall öffnet wäre mir nur im
>>> Zusammenhang mit UPnP & NAT-PMP bekannt. Und das kann man abschalten.
>>
>> Naja und ein Programm was den Port öffnet kann das eigentlich auch machen.
> 
> Wie soll denn ein Programm auf meinem PC einen Port in meiner Firewall
> auf dem Router öffnen? (UPnP & NAT-PMP natürlich abgeschaltet.)

Wenn imonc vom FLI4L hier zuerst startet kommt auch eine Nachricht ob
ich Zugriff von Außen zulassen will - für Syslog o.a.

Es soll schon wege gegeben haben diese Meldung zu unterdrücken. Dann
siehst du nichts und der Port ist dennoch offen.

Ist doch Hase und Igel wie usus. Irgend einen Weg wird ein Schädling
immer finden. IPv6 macht es nur ein klein wenig leichter...


Kay

-- 
Sent via SN (Eisfair-1)


Mehr Informationen über die Mailingliste Eisfair