The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

6 июня состоится всемирный день внедрения IPv6, opennews (??), 18-Янв-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от Geidrow (ok), 18-Янв-12, 20:02 
На одном сайте находил правила (автор Dmitri Gribenko), составленные системным администратором для iptables и адаптированные для работы с ipv6,  но, не будучи системным администратором, не смог их упростить для применения на домашнем компе. Если по ipv4 на этом сайте есть подробная инструкция в переводе А. Киселёва, то вот с ipv6 проблема.

Может, есть люди, уже составишие лаконичные правила для домашних ПК (1 ПК+кабельное подключение)? Опубликуйте, пожалуйста.

Ответить | Правка | Наверх | Cообщить модератору

6. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от rm (??), 18-Янв-12, 20:20 
> Может, есть люди, уже составишие лаконичные правила для домашних ПК (1 ПК+кабельное подключение)?

http://version6.ru/ip6tables

Ответить | Правка | Наверх | Cообщить модератору

8. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от Geidrow (ok), 18-Янв-12, 20:31 
> http://version6.ru/ip6tables

Этот вариант требует доработки.
У вас он на домашнем ПК так настроен? С форвардингом для единственного компа?


Ответить | Правка | Наверх | Cообщить модератору

93. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от rmemail (??), 18-Янв-12, 23:22 
>> http://version6.ru/ip6tables
> Этот вариант требует доработки.
> У вас он на домашнем ПК так настроен? С форвардингом для единственного
> компа?

Что значит для единственного? Это правила, выполняющиеся на роутере, позади которого локалка из неограниченного количества компьютеров.

Ответить | Правка | Наверх | Cообщить модератору

95. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от AlexYeCu (ok), 18-Янв-12, 23:23 
>Поскольку при использовании IPv6 каждый из компьютеров вашей локальной сети будет иметь настоящий, Интернетовский IP-адрес, важно настроить на вашем маршрутизаторе сетевой экран, который будет блокировать входящие соединения из Интернета, но при этом разрешать исходящие из локальной сети.

А нафига тогда вообще ipv6?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

105. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от FFASM (ok), 18-Янв-12, 23:59 
Чтобы лазить по http://ipv6.google.com/ ???
Ответить | Правка | Наверх | Cообщить модератору

139. "6 июня состоится всемирный день внедрения IPv6"  +1 +/
Сообщение от Жорж (?), 19-Янв-12, 08:21 
> А нафига тогда вообще ipv6?

ВОТ ОН, главный вопрос всей темы. Да, на данный момент 0.4% пользователей с ipv6 пингуют 0.4% сайтов с ipv6.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

158. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от AlexYeCu (ok), 19-Янв-12, 11:11 
Я хотел сказать, что если блокировать все входящие соединения, то на сегодня смысла в ipv6 крайне мало окажется.
Ответить | Правка | Наверх | Cообщить модератору

253. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от WhiteWind (??), 20-Янв-12, 07:20 
Нет же! Отпадает необходимость в NAT.
К тому же, не обязательно блокировать все входящие соединения: кому-то надо блокировать, кому-то не надо блокировать, кому-то надо блокировать, но не всё
Ответить | Правка | Наверх | Cообщить модератору

10. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от Аноним (-), 18-Янв-12, 20:35 
> Может, есть люди, уже составишие лаконичные правила для домашних ПК (1 ПК+кабельное
> подключение)? Опубликуйте, пожалуйста.

Вообще, стандартный подход к файрволам: запретить все и разрешить только то что нужно. Что именно нужно - очень варьируется и универсальный рецепт на этот счет мало кто даст.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

15. "6 июня состоится всемирный день внедрения IPv6"  +1 +/
Сообщение от Geidrow (ok), 18-Янв-12, 20:52 
> Вообще, стандартный подход к файрволам

Чтение некоторых статей убеждает в необходимости знания сетевых протоколов и наличии множества подводных камней невидимых неспециалистами в этой области.


Ответить | Правка | Наверх | Cообщить модератору

30. "6 июня состоится всемирный день внедрения IPv6"  +1 +/
Сообщение от Аноним (-), 18-Янв-12, 21:43 
> Чтение некоторых статей убеждает в необходимости знания сетевых протоколов и наличии множества
> подводных камней невидимых неспециалистами в этой области.

Честное пионерское, изучение сетевых протоколов - воздается полезностями, далеко выходящими за только настройку файрвола :). Поэтому любой сколь-нибудь продвинутый пользователь имхо должен представлять себе "модель OSI" и хотя-бы примерно кто на каком уровне живет и нафига это вот так. Примерно как тот кто садится за руль машины должен хотя-бы грубо представлять себе ПДД и знать что езда на красный - запрещена, а за двойную сплошную - крепко вздрючат гайцы.

Ответить | Правка | Наверх | Cообщить модератору

104. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от saNdro (?), 18-Янв-12, 23:51 
Аналогия некорректна. Ехать вы можете куда хотите, только вот туда и так машина просто не поедет. "Так" она поедет в совсем другое место. Не зависимо от вашего хотения. Правила позволяют знать куда и при каких обстоятельствах будет ездить машина. А на гайцов вы наткнётесь только если лично выедете на более менее крупную магистраль. Но там вы наврядли окажетесь не будучи профессионалом.
Ответить | Правка | Наверх | Cообщить модератору

106. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от Аноним (-), 19-Янв-12, 00:33 
> Аналогия некорректна. Ехать вы можете куда хотите, только вот туда и так
> машина просто не поедет.

Просто если много щелкать клювом - можно как тот британец, который излишне верил навигатору и чуть не сыграл в ящик, когда тот посоветовал свернуть в обрыв. Железки - замечательно. Если они дополняют мозг а не заменяют его. Вот я и предлагаю - использовать мозг, сделав железку лишь дополнением к нему, а не заменой оного. На кой буй нужны чьи-то там правила фаера? Они не обязаны вам подойти вообще ни разу. Разве что как пример на посмотреть.

Ответить | Правка | Наверх | Cообщить модератору

18. "6 июня состоится всемирный день внедрения IPv6"  +3 +/
Сообщение от Аноним (-), 18-Янв-12, 21:10 
Что за бред? Какие ещё составленные и адаптированные? Это фаирвол - пропускай что нужно и запрещай что не нужно, всё.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

290. "6 июня состоится всемирный день внедрения IPv6"  +/
Сообщение от Аноним (-), 22-Янв-12, 09:51 
> На одном сайте находил правила (автор Dmitri Gribenko), составленные системным администратором
> для iptables и адаптированные для работы с ipv6,  но, не
> будучи системным администратором, не смог их упростить для применения на домашнем
> компе. Если по ipv4 на этом сайте есть подробная инструкция в
> переводе А. Киселёва, то вот с ipv6 проблема.
> Может, есть люди, уже составишие лаконичные правила для домашних ПК (1 ПК+кабельное
> подключение)? Опубликуйте, пожалуйста.

А я присоединюсь к вопросу, но несколько в другой форме:
Где-то видел полный список правил для корректной фильтрации и пропуска icmpv6 по полям в заголовке, может кто-нибудь подкинуть этот список? А то читать ман и составлять лень, их там много было :)

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру