Wie blockiert man den IPv6 Zugriff eines Geräts aufs Internet wenn es die Firewall nicht kann?
Leider haben Consumer Router wie die von Ausus bei IPv6 nur eine Firewall wo man eigehende IPv6 Verbindungen frei geben kann. Ausgehend ist da bei IPv6 leider immer alles offen und nichts konfigurierbar?! (Siehe z..B. Asus Router Demo den Menüpunkt: Firewall : General)
Ich habe jetzt bei jemand gelesen, dass z.B. chinesiche IP Kameras gerne mal ungefragt IPv6 Tunnel aufbauen.
Wie verhindere ich das nun, denn auch wir haben immer mehr Kameras?
Ich musste dabei an folgende IPv4 Aussage im Forum denken:
"Wenn alle Stricke reißen, kann man unabhängig vom Router dem Gerät in den Netzwerkeinstellungen auch einfach das Standardgateway wegnehmen oder ggfs auf eine "falsche" IP setzen - zB 0.0.0.0 - wenn das Gerät ein leeres Gateway nicht akzeptiert. Ein Gerät ohne Standardgateway hat auch keine Möglichkeit, ins Internet zu kommen. Spezielle Fähigkeiten der Firewall bzw. der GUI sind in diesem Fall nicht notwendig, weil das Gerät gar nicht erst beim Router ankommt."
Wie könnte man das nun auf IPv6 und z.B. SLAAC übertragen?
Gibt es da üblicherweise auch bei IPv6 Einstellungen einen "Gateway" geben den man absichtlich verstellen kann? Oder wartet die Kamera sobald sie eine link-lokalen IPv6-Adresse hat einfach bis der nächste Router den IPv6 Präfix raus posaunt und ist unaufhaltsam im Internet?
Leider haben Consumer Router wie die von Ausus bei IPv6 nur eine Firewall wo man eigehende IPv6 Verbindungen frei geben kann. Ausgehend ist da bei IPv6 leider immer alles offen und nichts konfigurierbar?! (Siehe z..B. Asus Router Demo den Menüpunkt: Firewall : General)
Ich habe jetzt bei jemand gelesen, dass z.B. chinesiche IP Kameras gerne mal ungefragt IPv6 Tunnel aufbauen.
Wie verhindere ich das nun, denn auch wir haben immer mehr Kameras?
Ich musste dabei an folgende IPv4 Aussage im Forum denken:
"Wenn alle Stricke reißen, kann man unabhängig vom Router dem Gerät in den Netzwerkeinstellungen auch einfach das Standardgateway wegnehmen oder ggfs auf eine "falsche" IP setzen - zB 0.0.0.0 - wenn das Gerät ein leeres Gateway nicht akzeptiert. Ein Gerät ohne Standardgateway hat auch keine Möglichkeit, ins Internet zu kommen. Spezielle Fähigkeiten der Firewall bzw. der GUI sind in diesem Fall nicht notwendig, weil das Gerät gar nicht erst beim Router ankommt."
Wie könnte man das nun auf IPv6 und z.B. SLAAC übertragen?
Gibt es da üblicherweise auch bei IPv6 Einstellungen einen "Gateway" geben den man absichtlich verstellen kann? Oder wartet die Kamera sobald sie eine link-lokalen IPv6-Adresse hat einfach bis der nächste Router den IPv6 Präfix raus posaunt und ist unaufhaltsam im Internet?
Zuletzt bearbeitet: