Permalänk

Netgear WNDR3700 IPv6

För ett par veckor sen släppte Netgear en firmware-uppdatering till WNDR3700 som bla. ger stöd för IPv6. När jag såg detta idag var jag tvungen att testa då min internetleverantör har native stöd för IPv6 och jag har saknat det bakom routern.

Jag kan dock inte hitta någon information om inställningarna för IPv6. Det finns 5 olika konfigurationer: 6to4 tunnel, Pass through, Fixed, DHCP och PPPoE. I mitt fall borde det vara Pass through som gäller och det är det jag har testat (med lyckat resultat). Gemensamt för alla konfigurationerna är att det finns ett alternativ som heter IPv6 Filtering och har alternativen Secured och Open. Det står inget om vad detta gör så jag undrar om någon annan har koll på hur IPv6 i routern fungerar. Är det så att Secured ger brandväggsskydd även för IPv6 och att Open bara släpper igenom all trafik utan att fråga?

Netgear verkar inte ha släppt någon information om hur deras stöd fungerar. Man behöver ju inte NAT för IPv6 men brandväggsfunktionen hade varit bra att ha. Jag vet att man inte BEHÖVER IPv6 idag men förr eller senare sitter man där och då vill jag veta hur det funkar.

Visa signatur

I don't want to be human! I want to see gamma rays! I want to hear X-rays! And I want to - I want to smell dark matter!

Permalänk
Medlem

Intressant, skulle gärna sätta upp ipv6 hemma. Det som man vill veta är väl om secured ger effekten av en stateful firewall. Du skulle kunna prova att med båda alternativen köra någon enkel port test (t.ex. http://www.subnetonline.com/pages/ipv6-network-tools/online-i...) mot en öppen port på någon dator. Då borde du kunna se om den tillåter att externa hostar att starta sessioner mot datorer på ditt nätverk med secured.

Permalänk

Tyvärr är den senaste firmware lite buggig så routern startar om sig efter ca 20 minuter om man har IPv6 aktiverat. Förmodligen en minnesläcka som de förhoppningsvis fixar snart. Jag hade hoppats att det skulle funka i 1.0.7.98 eftersom folk hade klagat på problem redan i 1.0.6.98. Nu när de har lagt till stödet blir de iaf tvungna att fixa till det. Kul att det händer saker på den fronten, trodde jag skulle bli tvungen att gå över till OpenWRT.

Jag ska testa hur det funkar med anslutningar utifrån när jag får tid att experimentera.

EDIT:
Det går att nå port 22 (SSH) på min dator från den sidan oavsett om jag har valt Secured eller Open. Förmodligen sorterar den bara bort paket som uppenbart är riktade som en attack.

Visa signatur

I don't want to be human! I want to see gamma rays! I want to hear X-rays! And I want to - I want to smell dark matter!