StudNetBonn

Гаряча лінія 0228 / 28627252 Пошта netadmin@stw-bonn.de Telegram @StudNetBonnSupportBot

Файрвол, IPv6, власний роутер

Файрвол, IPv6 і власний роутер — подробиці, якщо хочеш копнути глибше.

Ця сторінка для тебе, якщо хочеш копнути глибше. Для всього іншого просто запитай підтримку.

Файрвол

Файрвол захищає мережу гуртожитку від інтернету. Налаштування не дуже жорстке: він зупиняє багато простих атак ззовні, але не всі — і зокрема не атаки інших мешканців на твій власний комп’ютер.

Для вихідних з’єднань відкриті всі порти. У вхідному напрямку відкриті такі порти:

  • FTP (порт 20/21 UDP/TCP)
  • SSH (порт 22 TCP)
  • HTTP (порт 80 TCP)
  • IDENT (порт 113 TCP)
  • HTTPS (порт 443 TCP)
  • IPSec (порт 500 UDP, IP-протоколи 50, 51)
  • порти 50000–50010 TCP
  • порти 50000–50010 UDP

Ми більше не можемо гарантувати публічну адресу IPv4 для кожного підключення. IPv6 доступний у всій мережі.

IPv6

IPv6 доступний у всьому StudNet. Щойно пристрій підключено, йому автоматично призначено префікс IPv6.

З міркувань приватності під час кожного підключення видається інший префікс. Якщо потрібна постійна підмережа IPv6, у розділі Налаштування (Settings) облікового запису увімкни Статична IPv6-адреса/підмережа (Static IPv6 IP/subnet). Зміна набуває чинності після того, як пристрій буде від’єднано від настінної розетки на 12 хвилин і підключено знову.

Відкрити обліковий запис
netstat.stw-bonn.de

Щоб перевірити з’єднання IPv6, в інтернеті є окремі тестові сторінки:

Роутер на Linux

У StudNet можна також запустити власний роутер, наприклад комп’ютер з Linux як операційною системою.

Для власної локальної підмережі використай 172.16.0.0/16 або 192.168.0.0/24. Обидва варіанти тримають тебе на безпечному ґрунті — роутери, які ми рекомендуємо, вже постачаються з LAN у 192.168.0.0/24, тож нічого змінювати не треба.

Інші приватні діапазони адрес частково використовують наші сервери і внутрішні мережі. Якщо роздавати адреси звідти, ти втратиш доступ до цих служб.