fbpx

Hoe zou met ipv6 een veelvoorkomend scenario in MikroTik kunnen worden geconfigureerd, waarin een openbaar netwerk nat werkt met een particulier netwerk, als nat niet nodig is in ipv6?

Alle IPv6-adressen worden als openbaar beschouwd, de juiste term is globale unicast-adressen, dit betekent dat al onze apparaten vanaf internet te zien zijn.

In IPv6 is het concept van NAT (Network Address Translation), zoals bekend in IPv4, in feite overbodig vanwege de enorme beschikbare adresruimte, waardoor vrijwel elk apparaat een wereldwijd uniek adres kan hebben.

In bepaalde scenario's wilt u misschien echter een vorm van isolatie of toegangscontrole implementeren, vergelijkbaar met NAT, om het verkeer tussen een 'privé' netwerk en het 'openbare' internet via IPv6 te beheren.

Hieronder beschrijven we hoe u een veelvoorkomend scenario in MikroTik kunt configureren om met deze situatie om te gaan:

Stap 1: IPv6-adrestoewijzing

Zorg er eerst voor dat uw internetprovider (ISP) u een blok IPv6-adressen heeft toegewezen. Een deel van dit blok gebruik je voor je interne netwerk.

  1. Wijs adressen toe aan de WAN-interface: Configureer uw WAN-interface in MikroTik om een ​​IPv6-adres van uw ISP te ontvangen, statisch of via DHCPv6, afhankelijk van hoe uw ISP IPv6-connectiviteit biedt.
  2. Wijs adressen toe aan het interne netwerk: definieer een segment van uw IPv6-blok voor uw lokale netwerk. Dit kunt u doen in MikroTik onder het IPv6-menu, waarbij u statische adressen toewijst of de DHCPv6-server gebruikt om adressen naar uw interne apparaten te distribueren.

Stap 2: Firewallconfiguratie

Hoewel NAT niet nodig is, speelt de firewall een cruciale rol in de beveiliging van uw IPv6-netwerk, waarbij inkomend en uitgaand verkeer wordt gefilterd volgens uw beleid.

  1. Firewallregels voor binnenkomend verkeer: Configureer regels in de MikroTik-firewall om ongeautoriseerde toegang vanaf internet tot uw interne netwerk te beperken. Dit kan het blokkeren van bepaalde poorten of protocollen inhouden en het alleen toestaan ​​van specifiek inkomend verkeer naar gedefinieerde diensten.
  2. Uitgaande firewallregels: Op dezelfde manier kunt u regels configureren om uitgaand verkeer te beheren, hoewel de meeste firewalls standaard al het uitgaande verkeer toestaan.

Stap 3: Voorvoegseldelegatie configureren (indien van toepassing)

Als u apparaten achter uw MikroTik-router heeft die ook globale IPv6-adressen nodig hebben, kunt u Prefix Delegation gebruiken om segmenten van uw toegewezen IPv6-blok naar deze apparaten of subnetten te distribueren.

Stap 4: IPv6-privacy-extensies configureren (indien gewenst)

Met privacyextensies voor SLAAC (Stateless Address Autoconfiguration) kunnen apparaten in uw netwerk IPv6-adressen gebruiken die periodiek veranderen, waardoor de privacy van gebruikers wordt vergroot.

Aanvullende overwegingen

  • Veiligheid: Hoewel IPv6 de noodzaak van NAT voor adresbeheer elimineert, mag de beveiliging niet over het hoofd worden gezien. Zorg ervoor dat u een solide beveiligingsstrategie implementeert, inclusief een goed geconfigureerde firewall.
  • Apparaatondersteuning: Controleer of al uw apparaten IPv6 ondersteunen. Hoewel de meeste moderne apparaten dit doen, zijn sommige oudere apparaten mogelijk niet compatibel.

Het configureren van IPv6 in MikroTik voor een “openbaar” naar “privé” netwerkscenario omvat voornamelijk het beheren van adrestoewijzingen en firewallconfiguraties, waardoor uw netwerk veilig blijft zonder de noodzaak van NAT.

Dit demonstreert de vooruitgang en verbeterde mogelijkheden die IPv6 biedt ten opzichte van IPv4 op het gebied van adresbeheer en netwerkbeveiliging.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011