Pare-feu, IPv6, ton propre routeur
Pare-feu, IPv6 et routeur à toi — le contexte si tu veux aller plus loin.
Cette page est pour toi si tu veux aller plus loin. Pour tout le reste, demande simplement au support.
Pare-feu
Un pare-feu protège le réseau de la résidence depuis Internet. La configuration n'est pas très restrictive : elle arrête beaucoup d'attaques simples venues de l'extérieur, mais pas toutes — et en particulier pas les attaques d'autres résidents visant ton propre ordinateur.
Pour les connexions sortantes, tous les ports sont ouverts. Ces ports sont ouverts dans le sens entrant :
- FTP (port 20/21 UDP/TCP)
- SSH (port 22 TCP)
- HTTP (port 80 TCP)
- IDENT (port 113 TCP)
- HTTPS (port 443 TCP)
- IPSec (port 500 UDP, protocoles IP 50, 51)
- ports 50000–50010 TCP
- ports 50000–50010 UDP
Nous ne pouvons plus garantir une adresse IPv4 publique pour chaque accès. IPv6 est disponible partout sur le réseau.
IPv6
IPv6 est disponible partout sur le StudNet. Dès que ton appareil est connecté, un préfixe IPv6 lui est attribué automatiquement.
Pour des raisons de confidentialité, tu reçois un préfixe différent à chaque connexion. Si tu as besoin d'un sous-réseau IPv6 permanent, active IP/sous-réseau IPv6 statique pour l'accès IPoE sous Paramètres dans ton compte. Le changement prend effet après que tu as débranché l'appareil de la prise murale pendant 12 minutes, puis rebranché.
Ouvrir ton compte
netstat.stw-bonn.de
Pour tester ta connexion IPv6, il existe des pages de test dédiées sur Internet :
Routeur Linux
Tu peux aussi faire tourner ton propre routeur dans le StudNet, par exemple un ordinateur sous Linux.
Pour ton sous-réseau local, utilise 172.16.0.0/16 ou 192.168.0.0/24. Les deux te gardent en terrain sûr — les routeurs que nous recommandons sont déjà livrés avec un LAN en 192.168.0.0/24, donc rien à changer.
D'autres plages d'adresses privées sont en partie utilisées par nos serveurs et nos réseaux internes. Si tu distribues des adresses là, tu perds l'accès à ces services.