Předmět Autor Datum
to nevadi, provideri jich maji dost, never kazdymu vykriku :)
ms-fiala 14.09.2012 19:08
ms-fiala
Ted jde o to, kterymu vykriku se da vic verit, jestli jejich nebo tvymu.
Radek 14.09.2012 19:18
Radek
kdyby jejich, tak uz by ses telefonem nepripoji, prece dosly adresy :)
ms-fiala 14.09.2012 19:29
ms-fiala
Kto zapatra v googli zisti, ze taketo spravy tu boli zu pred 2 rokim a minuly rok tiez. Koniec IPV4…
fleg 14.09.2012 19:59
fleg
Datum konce světa se blíží. Možná že měli Mayové opravdu na mysli nedostatek IPv4 adresy.
Prasak 14.09.2012 20:12
Prasak
Nedosly, ja mam jeste dve nepouzite ;-)
JR_Ewing 14.09.2012 20:54
JR_Ewing
dobrá, bude o 2 minuty později. zatím to vypadá dobře - ušetříme za letošní vánoční krámy.
lední brtník 14.09.2012 23:16
lední brtník
ISP to jenom poteší. Verejná IP adresa už nebude za pár stokorun jednorázove ... Nedostatkové zboží…
Joseph 15.09.2012 13:14
Joseph
Můj (lokální) provider problém nemá, veřejnou IPv4 dává každému. Dotazem na něj jsem zjistil, že na…
L-Core 15.09.2012 17:11
L-Core
No vidis, s IPv6 to je jeste jednodussi. Pravidla firewallu jsou porad stejna a odpada NAT. Muj pro…
JR_Ewing 15.09.2012 17:13
JR_Ewing
Pravidla firewallu jsou porad stejna a odpada NAT. to jako že vystrčím kompy rovnou do netu? Děkuji…
mia 15.09.2012 23:47
mia
Ty to evidentne nechapes :-) Nastinim stejny scenar, vnitrni sit -> vnejsi sit povoleno, vnejsi sit…
JR_Ewing 16.09.2012 07:36
JR_Ewing
Znamena to, ze nadale muzu zcela bezpecne pouzivat pocitac bez nainstalovaneho firewallu stejne jako…
kubik 16.09.2012 19:53
kubik
Ano, pod podminkou, ze mas firewall na routru (nevidim duvod, proc by ho tam vyrobci meli prestat da…
JR_Ewing 16.09.2012 21:47
JR_Ewing
1. Bude mnohem jednodussi vysledovat konkretni IP, protoze nebude schovana za NATem ani tveho router…
Jan Fiala 17.09.2012 13:33
Jan Fiala
AD 1) konkretni IP v lokalni siti za jednim NATem vysledujes podle verejne adresy v podstate az ke d… poslední
JR_Ewing 17.09.2012 14:36
JR_Ewing
Pokuď vím tak UPC IPV6 adresy nepodporuje, nebo už se něco změnilo?
taxik 15.09.2012 19:44
taxik

Můj (lokální) provider problém nemá, veřejnou IPv4 dává každému. Dotazem na něj jsem zjistil, že na IPv6 máme (jeho klienti) ještě několik let čas. A přidávám na základě svých chabých síťařských znalostí, že o přechod na IPv6 vůbec nestojím (jednoduché routování LAN za NATem, jednoduchá firewallí pravidla atd.)

Ty to evidentne nechapes :-)

Nastinim stejny scenar, vnitrni sit -> vnejsi sit povoleno, vnejsi sit -> vnitrni sit zakazano, rekneme presmerovany jeden port na nejaky server na port 80, takze web. Bavime se opravidlech na routru

Soucasna sitauce:

Tabulka filter:
Vnitri sit -> vnejsi sit - vsechno povolit
Vnejsi sit -> server - povolit port 80
Vnejsi sit -> vnitrni sit - vsechno zakazat

Tabulka NAT:
Vnitrni sit -> vnejsi sit - vsechno prekladej na verejnou adresu
Vnejsi sit -> verejna adresa port 80 - preloz na adresu serveru

(sitari omluvi to zjednoduseni, takhle striktne by to nefungovalo v iptables, ale rozhrani SOHO routru uz maji automaticke pravidlo na related,established spojeni)

Situace v IPv6:

Tabulka filter:
Vnitrni sit -> vnejsi sit - povolit vsechno
Vnejsi sit -> server - povolit port 80
Vnejsi sit -> vnitrni sit - vsechno zakazat

A to je vsechno.

A ted mi rekni, co je jednodussi.

Zpět na aktuality Přidat komentář k aktualitě Nahoru