История изменений
Исправление AS, (текущая версия) :
Давайте предположим «соседей» без настроенного fw они что не смогут к вам попасть? Смогут.
При чём тут соседи? Вот есть рабочая сеть. Если правил файрвола нет, а адреса реальные, то ходи - не хочу. А вот если устройства на приватных IP, на них не попадёшь без ряда дополнительных условий.
у меня в ДС где-то у «соседей» есть открытые роутеры с дефолтными логин-пароль на v6. При этом v4 закрыт.
И что? Как это относится к NAT?
Если хотя бы один соседский «Васян» сможет получить доступ к вашей локалке, то о защите можно забыть.
А файрвол от этого защитит что ли?
И вы поскипали мой комментарий про dnat.
Да, так как это к делу не относится.
Исходная версия AS, :
Давайте предположим «соседей» без настроенного fw они что не смогут к вам попасть? Смогут.
При чём тут соседи? Вот есть рабочая сеть. Если правил файрвола нет, а адреса реальные, то ходи - не хочу. А вот если устройства за NAT, на них не попадёшь без ряда дополнительных условий.
у меня в ДС где-то у «соседей» есть открытые роутеры с дефолтными логин-пароль на v6. При этом v4 закрыт.
И что? Как это относится к NAT?
Если хотя бы один соседский «Васян» сможет получить доступ к вашей локалке, то о защите можно забыть.
А файрвол от этого защитит что ли?
И вы поскипали мой комментарий про dnat.
Да, так как это к делу не относится.