LINUX.ORG.RU

История изменений

Исправление AS, (текущая версия) :

Давайте предположим «соседей» без настроенного fw они что не смогут к вам попасть? Смогут.

При чём тут соседи? Вот есть рабочая сеть. Если правил файрвола нет, а адреса реальные, то ходи - не хочу. А вот если устройства на приватных IP, на них не попадёшь без ряда дополнительных условий.

у меня в ДС где-то у «соседей» есть открытые роутеры с дефолтными логин-пароль на v6. При этом v4 закрыт.

И что? Как это относится к NAT?

Если хотя бы один соседский «Васян» сможет получить доступ к вашей локалке, то о защите можно забыть.

А файрвол от этого защитит что ли?

И вы поскипали мой комментарий про dnat.

Да, так как это к делу не относится.

Исходная версия AS, :

Давайте предположим «соседей» без настроенного fw они что не смогут к вам попасть? Смогут.

При чём тут соседи? Вот есть рабочая сеть. Если правил файрвола нет, а адреса реальные, то ходи - не хочу. А вот если устройства за NAT, на них не попадёшь без ряда дополнительных условий.

у меня в ДС где-то у «соседей» есть открытые роутеры с дефолтными логин-пароль на v6. При этом v4 закрыт.

И что? Как это относится к NAT?

Если хотя бы один соседский «Васян» сможет получить доступ к вашей локалке, то о защите можно забыть.

А файрвол от этого защитит что ли?

И вы поскипали мой комментарий про dnat.

Да, так как это к делу не относится.