LunaKiller
-
Příspěvky
4 -
Registrace
-
Přítomen
Příspěvky od uživatele LunaKiller
-
-
Má někdo zkušenost, jestli firewall pro IPv4 funguje lépe a ctí pravidla, která si uživatel vytvoří? Protože IPv6 firewall je vesele ignoruje..
-
Oukej, takže mi asi nezbývá nic moc jiného, než udělat to samé. Doufal jsem, že mě tahle varianta mine...
-
Zdravím uživatele!
Řeším už několikáty den problém s routerem CH7465VF. Nedaří se mi otevřít port.
Mám DS-Lite, takže pouze IPv6. V tom problém nevidím. Problém jsem vystopoval přímo v Compalu a jeho firewallu. Firewall mam zapnutý a na záložce "IP and Port filtering" mám výjimku pro daný port jak pro IPv4, tak pro IPv6 inbound i outbound, pro všechny zdrojové i cílové adresy. V systémovém firewallu je port také povolen. Když použiju Online Port Checker (http://www.ipv6scanner.com/cgi-bin/main.py), hlásí mi port jako "Filtered", jako by to ignorovalo pravidla, která jsem vytvořil. Dokonce i v logu vidím "Illegal - Dropped FORWARD packet". Pokud firewall na Compalu úplně vypnu, problém se neobjevuje a port je mi hlášen správně jako "Open".
Varianta mít vypnutý firewall se mi vážně nelíbí. Neřešil někdo podobný problém a jak ho vyřešil?Jediné co mě napadlo, je vypnout firewall a vytvořit pravidla, která budou blokovat všechny porty krom toho jednoho, který chci otevřený. Ale když vidím, jak nefunguje pravidlo "Allow", tak se mi do toho moc nechce...
Firewall na CH7465VF
v Vodafone internet
Odesláno · Upraveno uživatelem LunaKiller
@tomusVolal jsem na zákaznickou, protože jsem zjistil, že i na bridge mode potřebuju být na IPv4. S operátorkou jsem to vyřešil, ta mě nakonec po konzultaci s technikama přepla na IPv4 mód. Ale že je to prý divné, že by prý i na IPv6 měl fungovat.
Teď na IPv4 funguje vše tak, jak bych očekával. V routeru se totiž otevíra port ne v sekci "IP and Port filtering", ale v "Port forwarding" (nečekaně, že), což ale v IPv6 módu není.
@r2d2To je dobrý point... 🤔 Každopádně po resetu ma router firewall aktivní a všechny porty zavřené, což je pořád lepší varianta, než firewall vypnutý. Neříkám, že v to mám plnou důvěru, ale prozatím jsem ochotný se s tímto řešením smířit a jednou za čas to zkontrolovat... 😅
Děkuju! 😊