Firewall, IPv6, un router tuo
Firewall, IPv6 e un router tuo: il contesto, se vuoi andare più a fondo.
Questa pagina è per te se vuoi andare più a fondo. Per tutto il resto, chiedi al supporto.
Firewall
Un firewall protegge la rete dello studentato da Internet. La configurazione non è molto restrittiva: ferma molti attacchi semplici dall’esterno, ma non tutti, e in particolare non gli attacchi di altri residenti verso il tuo computer.
Per le connessioni in uscita tutte le porte sono aperte. In entrata sono aperte queste porte:
- FTP (porta 20/21 UDP/TCP)
- SSH (porta 22 TCP)
- HTTP (porta 80 TCP)
- IDENT (porta 113 TCP)
- HTTPS (porta 443 TCP)
- IPSec (porta 500 UDP, protocolli IP 50, 51)
- porte 50000–50010 TCP
- porte 50000–50010 UDP
Non possiamo più garantire un indirizzo IPv4 pubblico per ogni connessione. IPv6 è disponibile in tutta la rete.
IPv6
IPv6 è disponibile in tutto lo StudNet. Appena il dispositivo è collegato, gli viene assegnato automaticamente un prefisso IPv6.
Per motivi di privacy ricevi un prefisso diverso a ogni collegamento. Se ti serve una sottorete IPv6 permanente, attiva IP/sottorete IPv6 statica (Static IPv6 IP/subnet) sotto Impostazioni (Settings) nel tuo account. La modifica ha effetto dopo che scolleghi il dispositivo dalla presa a muro per 12 minuti e lo ricolleghi.
Apri il tuo account
netstat.stw-bonn.de
Per provare la connessione IPv6 ci sono pagine di test dedicate su Internet:
Router Linux
Nello StudNet puoi anche far funzionare un router tuo, per esempio un computer con Linux come sistema operativo.
Per la sottorete locale usa 172.16.0.0/16 oppure 192.168.0.0/24. Entrambe ti tengono al sicuro: i router che consigliamo escono già con una LAN in 192.168.0.0/24, quindi non c’è nulla da cambiare.
Altri intervalli di indirizzi privati sono in parte usati dai nostri server e dalle reti interne. Se distribuisci indirizzi lì, perdi l’accesso a quei servizi.