Firewalls und IPv6

Aus Xinux Wiki
Version vom 29. Februar 2024, 08:04 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= *IPv6 soll den ursprünglichen Ansatz der Ende zu Ende Verbindung wiederherstellen. *Nat entfällt, da alle Adressen geroutet werden. *Nat h…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Grundsätzliches

  • IPv6 soll den ursprünglichen Ansatz der Ende zu Ende Verbindung wiederherstellen.
  • Nat entfällt, da alle Adressen geroutet werden.
  • Nat hat bei IPv4 für ein "gewisses" Mass an Sicherheit gesorgt.
  • Dies muss jetzt durch ein Firewallregelwerk übernommen werden.

=Proxymechanismus

  • Ein weiterer Punkt ist der Proxymechanismus auf Applikationsebene.
  • Dies hat nicht das Problem der begrennzten Anzahl an IP Adressen gelöst.
  • Es kamen auch Filtermechanismen zum Einsatz.
  • Wie sich die Sache mit IPv6 entwickelt wird man sehen.