בכדי שאפשר יהיה לעבוד בצורה מאובטחת, שהרשת LAN מחוברת לאינטרנט בפרוטוקול IPv6 נדרש שהנתב שמחבר את הרשת זו לאינטרנט יכלול את הFireWall שתומך בעבודה עם IPv6 . וב FireWall זה נדרש להגדיר חוקים מתאימים. בדרך כלל יש חוק שכל התקשורת IPv6 נכנסת אסורה ( רוב ה FireWalls כוללים את החוק זה כברירת מחדל ). אחרי זה מגדירים לפני החוק האוסר את כלל התקשורת ב IPv6 , את החוקים שמאפשרים נקודתית לכתובות IPv6 מוגדרות של התקני רשת LAN, לפורטים נדרשים שלהם את הכללים של אישור התעבורה הנדרשת. למשל, אם יש שרת VPN ברשת שלנו, אז נאפשר רק לכתובת של שרת VPN זה את הפורטים הנדרשים לחיבור מבחוץ. דבר זהה גם עם מרכזיית SIP ביתית, עם שרת SFTP, HTTPS , ללקוח של TORRENT, SKYPE וכל תקשורת PtP נדרשת. כמובן שגם מגדירים ב FireWall מהיכן אנו רוצים שמותר יהיה ליצור קשר עם ההתקנים שברשת LAN שלנו. למשל, אם אנו יודעים שאנו לא מצפים ולא בדיוק מעוניינים שיתחברו אלינו ממדינות כמו איראן, סין וכו', אז ממדינות אלה אנו לא נאפשר תקשורת נכנסת.07/12/2020 18:05TheCoolest כתב: אמנם טיפה off-topic, אבל אפשר לשאול מה היתרון של IPv6 לשימושים שלכם?
עד כמה שאני מבין מבין, זה חושף את המכשירים\מחשבים ישירות לאינטרנט, ואין בעצם יותר את שכבת הבידוד שמספק ה-NAT כשעובדים עם IPv4.
איך אתם מתגברים על בעיות האבטחה שזה יוצר?...
בדרך כלל לא בכל נתב ביתי פשוט שנמכר בישראל קיים בכלל FireWall מתאים ל IPv6, כמו גם לא קיימים מנגנונים אחרים שנדרשים שנתב זה ישמש לעבודה עם IPv6, אבל למשל בכל נתב שתומך ב OpenWRT ואחרי שמערכת זו מותקנת עליו, תומך בכל מה שנדרש בכך ורק צריך להגדיר אותו בצורה תקינה.
כך נראית הגדרה פשוטה שמאפשרת להתקן ספציפי ברשת LAN לקבל התחברויות ב TORRENT :




6caa:d498a
ce6b