brmail: (Default)
[personal profile] brmail
Меня вот чисто теоретически интересует вопрос подключения интернета дома через ipv6. 
Ну вот чисто теоретически, если мой провайдер даст такую возможность. Что это будет значить для конкретно взятой конфигурации, когда ранее роутер получал у модема ipv4 публичный ip и аккуратно транслировал его через NAT на внутренние частные ip адреса девайсов, учитывая написанные для этого rules.
Что будет с сетью, если я разрешу провайдеру присваивать шестые адреса? Как я понимаю, NAT вообще для шестой сети не должен работать, а как тогда быть с порт форвардингом, если у меня он присутствует. Не, я  опять же понимаю, что если все девайсы в сети уже имеют публичные адреса, то никакого порт форвардинга уже не надо, это как dmz режим, но для всех девайсов. А как тогда с безопасностью этих девайсов, все открыто, лазай кто хошь, если какие дыры в сервисах, то они все равно доступны для внешнего доступа? 
В гугле меня не забанили, но там в основном инструкции, как настроить чтобы работало. А мне больше концептуально интересно. Есть кто разбирался с концепциями? 

Date: 2021-08-18 03:41 pm (UTC)
rampitec: (Default)
From: [personal profile] rampitec
С безопасностью там надо ipv6 файрвол на роутере. Его идея отличается от обычного файрвола, он пускает внутрь только пакеты на коннекции, инициированные изнутри. А для остального надо писать исключения.

Profile

brmail: (Default)
brmail
Page generated Jan. 5th, 2026 02:17 pm
Powered by Dreamwidth Studios