Skip to main content

Hoe zorg ik ervoor dat ik op het internet wel IPv6 heb, maar mijn interne netwerk alleen maar IPv4 gebruikt. Ik wil namelijk mijn eigen netwerk topologie via NAT afgeschermd hebben zoals dat lange tijd het geval was. Bovendien vind ik de kortere adressen veel makkelijker te onthouden als ik bepaalde apparaten wil voorzien van een vast adres.

Ik zie alleen maar een mogelijkheid om IPv6 geheel uit te zetten en niet een mogelijkheid om de configuratie zo te zetten als ik wil.

 

Ik weet niet wat u wilt, maar het kan in ieder geval niet. Dat weet ik wel 😉

Wat wilt u bereiken? Wat is het doel? Waarom wilt u wel ipv6 op het modem maar niet op de apparaten? 


Dit is theoretisch niet eens mogelijk. U kunt nooit vanuit een IPv4 netwerk IPv6 sites adresseren door het astronomische verschil in aantal adressen. Met een KPN router kunt u niets veranderen, de IPv6 adressen worden via SLAAC gegenereerd en zijn geen willekeurige getallen maar zien er wel zo uit…. De “niet-tijdelijke”  adressen zijn wel altijd hetzelfde, dus op een eigen router kunt u wel een DNS server implementeren met namen voor de IPv6 adressen.   Met een eigen router kunt u ook een DHCPv6 server implementeren (met weinig cijfers achter de eerste vier blokken)  die analoog werkt aan de DHCPv4 server. In ieder geval op een Linux gebaseerde router kunt u zelfs NAT6 gebruiken en alle interne IPv6 adressen via een enkel IPv6 adres naar buiten laten gaan, waarbij u dat externe adres ook nog periodiek kunt laten veranderen. De interne adressen kunnen dan uit een niet-routeerbaar blok gekozen worden. 

Dus: op een KPN standaard router kunt u uitsluitend IPv6 uitschakelen. Een eigen router biedt meer mogelijkheden, maar of het verstandig is om een nieuwe techniek te implementeren zoals u gewend bent van de oude techniek is een andere vraag.

 

 

 


Ik wil namelijk mijn eigen netwerk topologie via NAT afgeschermd hebben zoals dat lange tijd het geval was. 

Ben je bang dat met IPv6 jouw netwerk minder goed beveildigd is?

Daar hoef je je niet druk om te maken hoor, ook bij IPv6 is er gewoon een goede firewall en zonder pinholing (IPv6 port-forwarding) zijn jouw apparaten niet van buitenaf te benaderen. Daar komt bij dat jouw apparaten met een tijdelijk IPv6 adres met de buitenwereld communiceren en dergelijke tijdelijke IPv6 adressen bestaan maar een korte tijd.

 

Bovendien vind ik de kortere adressen veel makkelijker te onthouden als ik bepaalde apparaten wil voorzien van een vast adres.

Dergelijk IPv6 adressen zijn natuurlijk ook niet te onthouden maar dat is ook niet nodig, jouw eigen apparaten kan je natuurlijk gewoon op hun IPv4 adres blijven benaderen.


Evt kun je op veel devices individueel Ipv6 uitzetten als je dat een veiliger gevoel geeft.


Evt kun je op veel devices individueel Ipv6 uitzetten als je dat een veiliger gevoel geeft.

Op veel mobiele devices is het niet mogelijk om IPv6 uit te zetten maar nogmaals, er is geen enkele reden om je ongerust te maken over de veiligheid van apparaten die IPv6 gebruiken.


Ik heb ook last van regelmatig zeer instabiele WiFi. Heb een Box 12 en 2 SuperWiFi punten. Heb de volgende dingen al geprobeerd:

  • Soft reset foor medewerkster
  • Hard reset door mijzelf (op verzoek van medewerkster)
  • Monteur is langs geweest en heeft Box 12 vervangen door een nieuwe

Ging een dag goed daarna en toen begonnen de problemen weer. Zeer instabiele WiFi.

Ben nu bezig om met een bekabeld apparaat te testen of het internet helemaal wegvalt of dat het puur de WiFi is

 

Admin: Eigen topic aangemaakt voor je vraag, afgesplitst van dit topic. 

AdminL topic samengevoegd met eigen topic


Dit is theoretisch niet eens mogelijk. U kunt nooit vanuit een IPv4 netwerk IPv6 sites adresseren door het astronomische verschil in aantal adressen. Met een KPN router kunt u niets veranderen, de IPv6 adressen worden via SLAAC gegenereerd en zijn geen willekeurige getallen maar zien er wel zo uit…. De “niet-tijdelijke”  adressen zijn wel altijd hetzelfde, dus op een eigen router kunt u wel een DNS server implementeren met namen voor de IPv6 adressen.   Met een eigen router kunt u ook een DHCPv6 server implementeren (met weinig cijfers achter de eerste vier blokken)  die analoog werkt aan de DHCPv4 server. In ieder geval op een Linux gebaseerde router kunt u zelfs NAT6 gebruiken en alle interne IPv6 adressen via een enkel IPv6 adres naar buiten laten gaan, waarbij u dat externe adres ook nog periodiek kunt laten veranderen. De interne adressen kunnen dan uit een niet-routeerbaar blok gekozen worden. 

Dus: op een KPN standaard router kunt u uitsluitend IPv6 uitschakelen. Een eigen router biedt meer mogelijkheden, maar of het verstandig is om een nieuwe techniek te implementeren zoals u gewend bent van de oude techniek is een andere vraag.

 

Dit kan wel. Dan is de router zoals anders verbonden met het internet via een IPv6 adres. Dan routeert die het verder met een normale NAT. Het is misschien niet de standaard, maar het kan zeker wel. Alleen blijkt dat de KPN Box dit niet kan.

Ik heb achter de KPN Box 12 ook een OpenWRT box staan die uiteindelijk mijn eigen (WiFi) netwerk zal zijn. Het Box 12 netwerk zal worden gebruikt voor IoT devices, niet-vertrouwde apparaten, gasten etc. Ik overweeg ook om het OpenWRT netwerk te voorzien van WPA Enterprise