Was bedeutet IPv6 Host Exposure?

3 Antworten

Host Exposure ist nicht nur mit IPv6, sondern auch mit IPv4 möglich. Das bedeutet schlicht, dass die Firewall für das Gerät ausgeschaltet ist. Das Gerät steht also ungeschützt direkt im Internet. Das muss man wollen und man sollte wissen, was man da macht.

Mit IPv6 hat man immer mehrere IP-Adressen. Man hat mindestens eine sogenannte Link Local Address, sie beginnt mit fe80. Dazu kommt dann eine globale Adresse, sie beginnt mit 2000-3fff im ersten Block. Es kann auch mehrere globale Adressen geben, je nach Betriebssystem.

In der Regel erhält man von einem Provider immer ein ganzes /64 Netz. Du hast also genug IPv6 Adressen zur Verfügung. Aber du kriegst auch nicht immer die gleiche IPv6 an deinem Anschluss.

IPv6 Host Exposure nennt Vodafone die IPv6 EInstellung auf seinen Routern, die ähnlich einer Portfreigabe funktionieren.

Hallo,

ich möchte jetzt nicht behaupten dass ich der Spezialist auf diesem Gebiet bin,

aber hier keine guten Erklärungen kommen, will ich es einmal versuchen.

IPv6 Host Exposure bedeutet soviel wie offenlegen der erweiterten Internet Protokoll Adresse von deinem Router.

Dabei kann man den Router wie einen kleinen Server betrachten.
Und hier als reiner Vermittlungs-Host (OSI-3).

- Er hat einen Empfangsteil der mit dem Anbieter verbunden ist, und von dort seine IP-Adresse erhält.

  • Dann hat er einen Netzwerkteil, bei dem er der Master (Chef) ist. Hier hat er eine andere IP-Adresse als im Empfangsteil. Hier standartmäßig als IPv4 192.168.178.1
  • Von hier aus wird ein eigenständiges Netzwerk aufgebaut, auch mi IPv4 Adressen. Die lauten dann 192.168.178.10 bis 192.168.178.200

Also es sind 190 verschiedene Adressen frei.

Ein erweiterter Adressraum mit IPv6, bei normalen Gebrauch, ist gar nicht nötig.

Nun, die IPv6 wurde eingeführt weil die Adressräume (grob: Anzahl der Teilnehmer an einem Server) zu eng wurden. Was aber in einem eigenständigen Hausnetz kaum der Fall sein wird.

Ein Vorteil der IPv6 Adressen: Die eigenen Geräte können direkt über das Internet erreicht werden. Das funktioniert aber nicht mit LTE und WLAN-Hotspots.

Hansi