StudNetBonn

الخط الساخن 0228 / 28627252 البريد netadmin@stw-bonn.de Telegram @StudNetBonnSupportBot

جدار الحماية، وIPv6، وراوترك الخاص

جدار الحماية وIPv6 وتشغيل راوتر خاص بك — خلفية إذا أردت التعمق.

هذه الصفحة لك إذا أردت التعمق. لكل ما عدا ذلك، اسأل الدعم فقط.

جدار الحماية

جدار الحماية يحمي شبكة السكن من الإنترنت. الإعداد ليس شديد التقييد: يوقف كثيرًا من الهجمات البسيطة من الخارج، لكن ليس كلها — وعلى وجه الخصوص لا يوقف هجمات مقيمين آخرين تستهدف حاسوبك.

للاتصالات الصادرة كل المنافذ مفتوحة. هذه المنافذ مفتوحة في الاتجاه الوارد:

  • FTP (المنفذ 20/21 UDP/TCP)
  • SSH (المنفذ 22 TCP)
  • HTTP (المنفذ 80 TCP)
  • IDENT (المنفذ 113 TCP)
  • HTTPS (المنفذ 443 TCP)
  • IPSec (المنفذ 500 UDP، وبروتوكولا IP 50 و51)
  • المنافذ 50000–50010 TCP
  • المنافذ 50000–50010 UDP

لم نعد نضمن عنوان IPv4 عامًا لكل اتصال. IPv6 متاح في الشبكة كلها.

IPv6

IPv6 متاح في StudNet كله. ما إن يتصل جهازك، يُخصَّص له بادئة IPv6 تلقائيًا.

لأسباب الخصوصية تحصل على بادئة مختلفة في كل مرة تتصل. إذا احتجت إلى شبكة IPv6 فرعية دائمة، فعّل عنوان IPv6 ثابت / شبكة فرعية (Static IPv6 IP/subnet) تحت الإعدادات (Settings) في حسابك. يسري التغيير بعد أن تفصل الجهاز عن مقبس الجدار لمدة 12 دقيقة ثم تعيده.

افتح حسابك
netstat.stw-bonn.de

لاختبار اتصال IPv6 توجد صفحات اختبار مخصصة على الإنترنت:

راوتر Linux

تستطيع أيضًا تشغيل راوتر خاص بك في StudNet، مثل حاسوب بنظام Linux.

لشبكتك الفرعية المحلية استخدم 172.16.0.0/16 أو 192.168.0.0/24. أي منهما يبقيك في الجانب الآمن — الراوترات التي نوصي بها تأتي أصلًا بشبكة LAN في 192.168.0.0/24، فلا شيء لتغييره.

نطاقات العناوين الخاصة الأخرى مستخدمة جزئيًا في خوادمنا وشبكاتنا الداخلية. إذا وزّعت عناوين هناك فستفقد الوصول إلى تلك الخدمات.