IPv6 防火墙传入连接的默认拒绝规则是否会抵消没有 NAT 所获得的任何优势?
换句话说,IPv6 最受关注的优点之一是不再需要 NAT,并且端点地址不再混淆到允许端点之间直接连接的应用程序。
我可以理解这如何使对吞吐量和/或延迟敏感的应用程序受益,例如语音和视频通信。但是,如何在不破坏此类应用程序的情况下保护内部网络免受未经请求的流量的影响。
打孔(http://en.wikipedia.org/wiki/Hole_punching)会为此提供解决方案吗?
IPv6 防火墙传入连接的默认拒绝规则是否会抵消没有 NAT 所获得的任何优势?
换句话说,IPv6 最受关注的优点之一是不再需要 NAT,并且端点地址不再混淆到允许端点之间直接连接的应用程序。
我可以理解这如何使对吞吐量和/或延迟敏感的应用程序受益,例如语音和视频通信。但是,如何在不破坏此类应用程序的情况下保护内部网络免受未经请求的流量的影响。
打孔(http://en.wikipedia.org/wiki/Hole_punching)会为此提供解决方案吗?
在安全状态下,无论您使用 IPv4 还是 IPv6,您的防火墙都将默认设置为拒绝。因此,除非明确允许,否则入站流量将被阻止。
IPv4/NAT 和 IPv6 之间的区别在于,对于前者,您将设置 DNAT/SNAT 规则(端口转发),而在 IPv6 中,您只需创建防火墙规则以允许所需的流量通过。
是和否。
是的,没有应用程序级别知识的“NATs”和“仅传出连接防火墙”确实会阻止应用程序,这些应用程序试图在不同防火墙后面的端点之间轻松打开对等连接。
然而。
所以是的,即使存在防火墙,端到端寻址也有优势,没有 IPv6 支持者想象的任何节点都可以与任何其他节点公开对话的乌托邦不会发生,有太多不安全的端点系统它是合理的。