-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!takemy.news.tel
efonica.de!telefonica.de!weretis.net!feeder7.news.weretis.net!newsreader4.netco
logne.de!news.netcologne.de!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!feed
er.cambriumusenet.nl!feed.tweaknews.nl!posting.tweaknews.nl!fx14.ams1.POSTED!no
t-for-mail
Newsgroups: pl.comp.pecet
From: Marcin Debowski <a...@I...zoho.com>
Subject: Re: ip4 v ip6
References: <5cd46de9$0$533$65785112@news.neostrada.pl> <qb4i23$eqn$2@dont-email.me>
<5cd5d909$0$19255$426a74cc@news.free.fr> <qb4ne9$hed$1@dont-email.me>
<5cd5ee77$0$14367$426a74cc@news.free.fr>
<ZNnBE.183259$Kf5.118622@fx14.ams1>
<5cd69cf9$0$19255$426a74cc@news.free.fr>
<fEIBE.183261$Kf5.133479@fx14.ams1>
<5cd7ba72$0$21621$426a74cc@news.free.fr>
User-Agent: slrn/1.0.3 (Linux)
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Lines: 47
Message-ID: <ia2CE.183472$Kf5.112151@fx14.ams1>
X-Complaints-To: a...@t...nl
NNTP-Posting-Date: Sun, 12 May 2019 23:41:02 UTC
Organization: Tweaknews
Date: Sun, 12 May 2019 23:41:02 GMT
X-Received-Bytes: 3238
X-Received-Body-CRC: 639900956
Xref: news-archive.icm.edu.pl pl.comp.pecet:1263025
[ ukryj nagłówki ]On 2019-05-12, Mateusz Viste <m...@n...pamietam> wrote:
> On Sat, 11 May 2019 23:11:07 +0000, Marcin Debowski wrote:
>> To w jaki sposób realizowana jest kontrola dostępu do i z sieci lokalnej
>> (jesli chcemy mieć kontrolę dostępu)?
>
> Firewall stateful. Rozwiązanie istniejące od wczesnych lat '90 i znacząco
> prostsze (a zarazem pewniejsze) od jakiejkolwiek implementacji NAT.
Może to faktycznie kwestia przyzwyczajeń, ale segmentacja sieci na
lokalnych adresach wydaje się mi dużo bardziej przejrzysta. Jak coś jest
bardziej przejrzyste, to trudniej o błędy. W IPv6 jak rozumiem dostanę
pewną pulę adresów od IPSa (też mnie to przeraża, że będę zalezny w
takiej kwestii od IPS). Pewnie da się to też posegmentować, na poziomie
FW i bez NATu. A preferuję segmentacje, bo mam różne warstwy
bezpieczeństwa. Np. nie chcę aby dostep do podsieci gdzie chodzi cctv
był z podsieci, która umozliwia dostęp po wifi.
Generalnie zadaję te pytania bo o IPv6 nie wiem nic a powoli dobrze by
było stan ten zmienić.
>> Tak jakbym to robił na MACach
>> sokor wszystkie adresy miałyby być unikatowe?
>
> Nie rozumiem analogii do MAC - to nie ta warstwa. Firewalling przy IPv4
> wykonuje się dokładnie tak samo, jak przy IPv6. Np. "sieć lokalna ma
> dostęp do zewsząd, a cokolwiek innego odrzucam" - to jedna prosta reguła
> skutecznie zastępująca bezpieczeństwo rzekomo zapewniane przez NAT.
Analogia w unikatowosci adresu. Tylko tyle, bo wiadomo, że kontrolować
dostępu po samym MACu to nie jest dobry pomysł.
>> A dynamiczny przydział
>> adresów w sieci z ograniczonym dostępem jest podobny czy różni się od
>> IPv4?
>
> Implementacja różna (NDP lub DHCPv6 zamiast DHCP, oraz ICMPv6 zamiast
> ARP), ale z punktu widzenia użytkownika nic się nie zmienia - "podpinam
> komputer do sieci i po sekundzie mam adres należący do lokalnej sieci".
No to jasne, ale czytam np., że routery (zgaduję, że te ISP i inne nieco
"większe" mogą dynamicznie "przenumerować" całé pule adresów IPv6. To
jak ja mam w tej sytuacji zrobić np. static DHCP? Po segmencie adresu?
Przenumerowanie dotyczy tylko adresów segmentów sieci (network prefix),
a adres link-local jest zawsze zachowany?
--
Marcin
Następne wpisy z tego wątku
- 13.05.19 02:14 Marcin Debowski
- 13.05.19 09:20 Mateusz Viste
- 13.05.19 20:58 marrgol
- 13.05.19 21:09 Mateusz Viste
- 14.05.19 02:14 Marcin Debowski
- 14.05.19 16:29 Marcin Debowski
- 15.05.19 14:07 ń
- 15.05.19 14:19 Mateusz Viste
Najnowsze wątki z tej grupy
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
Najnowsze wątki
- 2024-12-03 Tymoteusz Sz.
- 2024-12-03 Re: Prezydent ułaskawia: Prezydent USA Biden (D) ułaskawia syna własnego
- 2024-12-03 Re: Tani dodatkowy sim do smartwacha
- 2024-12-03 Wróblewo => Analityk finansowy <=
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=
- 2024-12-02 Poznań => Dyspozytor Międzynarodowy <=
- 2024-12-02 Szczecin => Key Account Manager (ERP) <=