IPv6-Firewall für einen IPv6-Tunnel einrichten

Wenn man den Raspberry Pi als IPv6-Tunnel-Endpunkt oder IPv6-Gateway betreibt, dann ist „jeder Rechner im LAN“ mit einer eigenen globalen IPv6-Adresse weltweit erreichbar. Jeder kann von außen, sofern eine IPv6-Adresse aus dem LAN bekannt ist, auf diese Rechner zugreifen. Es ist jetzt nicht mehr so, wie man es von IPv4 kennt, per NAT hinter einem Router verstecken kann. Das hat die Konsequenz, dass man dafür sorgen muss, dass auf dem Raspberry Pi eine entsprechend konfigurierte IPv6-Firewall aktiv ist.


IPv6-Tunnel für SixXS einrichten

Oftmals bekommt man von seinem Internet Service Provider (ISP) oder Netzbetreiber keinen Internet-Zugang mit IPv6. In so einem Fall besteht die Möglichkeit bei einem IPv6-Tunnel-Broker einen IPv6-Präfix zu beantragen und einen Tunnel zu einem Gateway mit IPv6-Connectivity aufzubauen.
Für die Einrichtung des Tunnels auf dem Raspberry Pi wird „aiccu“ empfohlen. Das Automatic IPv6 Connectivity Client Utility baut automatisch den IPv6-Tunnel zum Tunnel-Provider auf und sorgt auf dem Raspberry Pi für die IPv6-Connectivity.


IPv6 Privacy Extensions im Raspberry Pi aktivieren

Wenn man im Raspberry Pi IPv6 eingeschaltet hat, dann werden alle IPv6-Adresse aus der MAC-Adresse (Hardware-Adresse) gebildet. Leider ist die immer gleich, weshalb sich der betreffende Client bzw. Host anhand dieser Adresse identifizieren lässt. Aus Datenschutz-Gründen ist das ein Problem.
Deshalb gibt es mit Privacy Extensions für IPv6 eine Erweiterung, die die Privatsphäre schützt. Die ist aber nicht immer automatisch aktiv, wenn IPv6 eingeschaltet bzw. aktiviert wird.


Feste IPv6-Adresse für den Raspberry Pi einrichten

Wenn man im Raspberry Pi IPv6 aktiviert, dann hat das den Nachteil, dass dabei eine ziemlich komplizierte IPv6-Adresse besteht, die man sich kaum merken kann. Sofern man den Raspberry Pi als Client benutzt, ist das kein Problem. Doch wenn man den Raspberry Pi als Server innerhalb des lokalen Netzwerk betreiben möchte oder öfter mal per SSH darauf zugreifen will, dann wäre eine statische IPv6-Adresse von Vorteil.