eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.pecetip4 v ip6Re: ip4 v ip6
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!takemy.news.tel
    efonica.de!telefonica.de!weretis.net!feeder7.news.weretis.net!newsreader4.netco
    logne.de!news.netcologne.de!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!feed
    er.cambriumusenet.nl!feed.tweaknews.nl!posting.tweaknews.nl!fx14.ams1.POSTED!no
    t-for-mail
    Newsgroups: pl.comp.pecet
    From: Marcin Debowski <a...@I...zoho.com>
    Subject: Re: ip4 v ip6
    References: <5cd46de9$0$533$65785112@news.neostrada.pl> <qb4i23$eqn$2@dont-email.me>
    <5cd5d909$0$19255$426a74cc@news.free.fr> <qb4ne9$hed$1@dont-email.me>
    <5cd5ee77$0$14367$426a74cc@news.free.fr>
    <ZNnBE.183259$Kf5.118622@fx14.ams1>
    <5cd69cf9$0$19255$426a74cc@news.free.fr>
    <fEIBE.183261$Kf5.133479@fx14.ams1>
    <5cd7ba72$0$21621$426a74cc@news.free.fr>
    User-Agent: slrn/1.0.3 (Linux)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Lines: 47
    Message-ID: <ia2CE.183472$Kf5.112151@fx14.ams1>
    X-Complaints-To: a...@t...nl
    NNTP-Posting-Date: Sun, 12 May 2019 23:41:02 UTC
    Organization: Tweaknews
    Date: Sun, 12 May 2019 23:41:02 GMT
    X-Received-Bytes: 3238
    X-Received-Body-CRC: 639900956
    Xref: news-archive.icm.edu.pl pl.comp.pecet:1263025
    [ ukryj nagłówki ]

    On 2019-05-12, Mateusz Viste <m...@n...pamietam> wrote:
    > On Sat, 11 May 2019 23:11:07 +0000, Marcin Debowski wrote:
    >> To w jaki sposób realizowana jest kontrola dostępu do i z sieci lokalnej
    >> (jesli chcemy mieć kontrolę dostępu)?
    >
    > Firewall stateful. Rozwiązanie istniejące od wczesnych lat '90 i znacząco
    > prostsze (a zarazem pewniejsze) od jakiejkolwiek implementacji NAT.

    Może to faktycznie kwestia przyzwyczajeń, ale segmentacja sieci na
    lokalnych adresach wydaje się mi dużo bardziej przejrzysta. Jak coś jest
    bardziej przejrzyste, to trudniej o błędy. W IPv6 jak rozumiem dostanę
    pewną pulę adresów od IPSa (też mnie to przeraża, że będę zalezny w
    takiej kwestii od IPS). Pewnie da się to też posegmentować, na poziomie
    FW i bez NATu. A preferuję segmentacje, bo mam różne warstwy
    bezpieczeństwa. Np. nie chcę aby dostep do podsieci gdzie chodzi cctv
    był z podsieci, która umozliwia dostęp po wifi.

    Generalnie zadaję te pytania bo o IPv6 nie wiem nic a powoli dobrze by
    było stan ten zmienić.

    >> Tak jakbym to robił na MACach
    >> sokor wszystkie adresy miałyby być unikatowe?
    >
    > Nie rozumiem analogii do MAC - to nie ta warstwa. Firewalling przy IPv4
    > wykonuje się dokładnie tak samo, jak przy IPv6. Np. "sieć lokalna ma
    > dostęp do zewsząd, a cokolwiek innego odrzucam" - to jedna prosta reguła
    > skutecznie zastępująca bezpieczeństwo rzekomo zapewniane przez NAT.

    Analogia w unikatowosci adresu. Tylko tyle, bo wiadomo, że kontrolować
    dostępu po samym MACu to nie jest dobry pomysł.

    >> A dynamiczny przydział
    >> adresów w sieci z ograniczonym dostępem jest podobny czy różni się od
    >> IPv4?
    >
    > Implementacja różna (NDP lub DHCPv6 zamiast DHCP, oraz ICMPv6 zamiast
    > ARP), ale z punktu widzenia użytkownika nic się nie zmienia - "podpinam
    > komputer do sieci i po sekundzie mam adres należący do lokalnej sieci".

    No to jasne, ale czytam np., że routery (zgaduję, że te ISP i inne nieco
    "większe" mogą dynamicznie "przenumerować" całé pule adresów IPv6. To
    jak ja mam w tej sytuacji zrobić np. static DHCP? Po segmencie adresu?
    Przenumerowanie dotyczy tylko adresów segmentów sieci (network prefix),
    a adres link-local jest zawsze zachowany?

    --
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: