LINUX.ORG.RU
ФорумAdmin

IPv6 для не специалиста. Вопрос

 


2

2

Преамбула. Узнал, что мой провайдер выдает ipv6.

Если коротко. Пров. делегирует префикс 56. Заинтересовался, настроил. Роутер Mikrotik. Получил по DHCPv6 префикс на внешнем интерфейсе. Как понимаю, получил 256 подсетей(по факту адресов) Раздал на локальный «bridge». С префиксом 64, Все работает. Почитал про, что это вообще и, как работает. Возник вопрос… Какой адрес у интерфейсов роутера? Объясните, пожалуйста, как это работает…) Или поделитесь ссылкой) Как обратиться к внешнему интерфейсу, как к внутреннему? Читал мануалы, статьи, на русском и английском. Как-то этот вопрос обходят стороной. RFC не предлагать. Пытался читать, но, там для спецов…

Ответ на: комментарий от pfg

последние несколько страниц куча народа

Эта «куча народа» с большой долей вероятности только делает вид, что понимает, о чём она говорит, иначе советы от этой кучи (уж понятно чего кучи) были бы не расплывчаты, а конкретны.

- Что же я должен делать? - простонал Ипполит Матвеевич.
- Вы должны молчать. Иногда для важности надувайте щеки.
- Но ведь это же... обман.
Brillenschlange
()
Ответ на: комментарий от Brillenschlange

есть ли у вас есть экстрасенсорная умелость отвечать точным ответом на неявно и неточно заданный вопрос, то это круто.
надо было давно уже ответить и прекратить сей балаган.

pfg ★★★★★
()
Ответ на: комментарий от ivlad

Это задача файрвола, а не NAT.

Только если ты накосячешь в правилах файрвола, то выставешь наружу голый зад, а если накосячешь с NAT, то просто всё сломается.

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 2)
Ответ на: комментарий от pfg

запрети на роутере все входящие в локалку tcp и udp пакеты и живи спокойно.

Что непонятно во фразе «если ты накосячешь в правилах файрвола, то выставешь наружу голый зад, а если накосячешь с NAT, то просто всё сломается»? :-)

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от AS

отдай настройку системных железяк прохфесионалам.
фатально накосячить можно в любом месте.

pfg ★★★★★
()
Ответ на: комментарий от pfg

отдай настройку системных железяк прохфесионалам. фатально накосячить можно в любом месте.

Админам логалхоста ты хотел сказать? :-) Ещё раз: косяк с NAT не выставляет тебя наружу голым задом ни при каких условиях, в отличие от косяка с файрволом.

AS ★★★★★
()
Ответ на: комментарий от AS

Ещё раз: косяк с NAT не выставляет тебя наружу голым задом ни при каких условиях, в отличие от косяка с файрволом. Да? А помоему голожопый роутер очень даже уязвимость, даже за операторским натом. Кривые настройки никак не связаны с ipv6

anonymous
()
Ответ на: комментарий от AS

Ещё раз: косяк с NAT не выставляет тебя наружу голым задом ни при каких условиях, в отличие от косяка с файрволом.

realy?

anc ★★★★★
()
Ответ на: комментарий от anonymous

Да? А помоему голожопый роутер очень даже уязвимость, даже за операторским натом. Кривые настройки никак не связаны с ipv6

Вот люто плюсую!

anc ★★★★★
()
Ответ на: комментарий от AS

я такого не видел если честно. обычно все наоборот, при неправильной настройке брандмауера люди не могут зайти на свой сервак;)

Rost ★★★★★
()
Ответ на: комментарий от AS

а, таки вспомнил историю, когда после обновления перестали загружаться правила брандмауера. но это был косяк говносистемды, что впрочем не меняет сути. так что да, в этом вы правы.

Rost ★★★★★
()
Ответ на: комментарий от pfg

есть ли у вас есть экстрасенсорная умелость отвечать

Ни малейшей. Ну кроме, разве что, той, которая про ранее озвученные щёки.
Потому и молчу скромно по технической части.

Brillenschlange
()
Ответ на: комментарий от Rost

при неправильной настройке брандмауера люди не могут зайти на свой сервак;)

Логично. Зачем людям которые не осиливают в fw сервак?

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от anc

realy?

Ну сам подумай. :-) Пробиться за NAT у тебя есть только два способа:

1) в той же внутреннией сети есть что-то с реальным IP и имеющим доступ во внутреннюю сеть;
2) ты запустил хрень.

2a: хрень запустилать и позволини зайти на хост.

AS ★★★★★
()
Ответ на: комментарий от Rost

я такого не видел если честно. обычно все наоборот, при неправильной настройке брандмауера люди не могут зайти на свой сервак;)

Но его можно отключить вообще, и смогут. Речь про это. Если отключить нат, то всё, никакого доступа.

AS ★★★★★
()
Ответ на: комментарий от anc

Я на это отвечал :)

Ну вот и реши: косяк в одной системе может дать доступ извне, косяк в другой системе положит любой доступ. И ты ещё и узнаешь
сразу от «благодарных» пользователей. :-)

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 3)
Ответ на: комментарий от AS

Ну честно говоря, такой nat не экзотика и сейчас, только не «один белый, другой серый...» :) а «адын серый, другой серый» :) Не часто встречается, это да, но совсем не экзотика.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.