Teredo-Protokoll
Aus Fedorawiki.de
Inhaltsverzeichnis |
Beschreibung
Bei dem Teredo-Protokoll handelt es sich um ein von Microsoft entwickeltes Protokoll, welches den Aufbau einer IPv6-Verbindung über ein IPv4-Netwerk ermöglicht.
Als Besonderheit bei diesem Protokoll ist herauszuheben, dass ein Verbindungsaufbau auch von Rechnern erfolgen kann, die sich hinter einem NAT-Device befinden. Außerdem wird vom Benutzer keine Registrierung bei einem bestimmten Diensteanbieter verlangt.
Verbindungsaufbau
Die Verbindung zwischen dem Teredo-Client und dem Teredo-Server wird über eine UDP-Verbindung aufgebaut. Hierbei erhält der Cienet über Router Advertisement eine IPv6 Teredo-Addresse, die folgende Informationen besitzt:
- Teredo-Präfix 2001:0/32
- IPv4-Adresse des Teredo Servers
- UDP-Port, über die die Teredo-Verbindung aufgebaut wird
- Öffentliche IPv4-Adresse des Teredo-Clients
Teredo unter Linux
Mit Hilfe des Programms Miredo kann von einem Linux-Rechner eine IPv6-Verbindung über Teredo aufgebaut werden.
Sicherheitshinweise
Ein auf einem Router betriebener Firewall hat keinen Einfluss darauf, welche IPv6-Verbindungen über das Teredo-Protokoll aufgebaut werden können. Daher ist eine Konfiguration der Firewall auf dem Rechner, auf dem der Teredo-Client betrieben wird, unbedingt erforderlich, um unerwünschte Verbindungen von anderen Rechern zu vermeiden.