abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | IT novinky

    Společnost Pebble představila (YouTube) prsten s tlačítkem a mikrofonem Pebble Index 01 pro rychlé nahrávání hlasových poznámek. Prsten lze předobjednat za 75 dolarů.

    Ladislav Hagara | Komentářů: 3
    dnes 04:22 | IT novinky

    Společnost JetBrains v listopadu 2021 představila nové IDE s názvem Fleet. Tento týden oznámila jeho konec. Od 22. prosince 2025 již nebude možné Fleet stáhnout.

    Ladislav Hagara | Komentářů: 1
    včera 21:22 | Nová verze

    Byl vydán Mozilla Firefox 146.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 146 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | IT novinky

    Před rokem převzala Digitální a informační agentura (DIA) vlastnictví a provoz jednotné státní domény gov.cz. Nyní spustila samoobslužný portál, který umožňuje orgánům veřejné moci snadno registrovat nové domény státní správy pod doménu gov.cz nebo spravovat ty stávající. Proces nové registrace, který dříve trval 30 dní, se nyní zkrátil na několik minut.

    Ladislav Hagara | Komentářů: 7
    včera 11:33 | IT novinky

    IBM kupuje za 11 miliard USD (229,1 miliardy Kč) firmu Confluent zabývající se datovou infrastrukturou. Posílí tak svoji nabídku cloudových služeb a využije růstu poptávky po těchto službách, který je poháněný umělou inteligencí.

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | IT novinky

    Nejvyšší správní soud (NSS) podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz. Incidentem se musí znovu zabývat Úřad pro ochranu osobních údajů (ÚOOÚ). Samotný únik ještě neznamená, že správce dat porušil svou povinnost zajistit jejich bezpečnost, plyne z rozsudku dočasně zpřístupněného na úřední desce. Úřad musí vždy posoudit, zda byla přijatá opatření přiměřená povaze rizik, stavu techniky a nákladům.

    Ladislav Hagara | Komentářů: 11
    8.12. 18:44 | Komunita

    Organizace Free Software Foundation Europe (FSFE) zrušila svůj účet na 𝕏 (Twitter) s odůvodněním: "To, co mělo být původně místem pro dialog a výměnu informací, se proměnilo v centralizovanou arénu nepřátelství, dezinformací a ziskem motivovaného řízení, což je daleko od ideálů svobody, za nimiž stojíme". FSFE je aktivní na Mastodonu.

    Ladislav Hagara | Komentářů: 33
    8.12. 17:55 | IT novinky

    Paramount nabízí za celý Warner Bros. Discovery 30 USD na akcii, tj. celkově o 18 miliard USD více než nabízí Netflix. V hotovosti.

    Ladislav Hagara | Komentářů: 3
    8.12. 13:22 | IT novinky

    Nájemný botnet Aisuru prolomil další "rekord". DDoS útok na Cloudflare dosáhl 29,7 Tbps. Aisuru je tvořený až čtyřmi miliony kompromitovaných zařízení.

    Ladislav Hagara | Komentářů: 6
    8.12. 12:11 | Nová verze

    Iced, tj. multiplatformní GUI knihovna pro Rust, byla vydána ve verzi 0.14.0.

    Ladislav Hagara | Komentářů: 4
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (48%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 450 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4

    23.3.2011 08:01 Zdenek
    Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4
    Přečteno: 301×
    Dobry den,

    K stávající sítové konfiguraci NA IPV4 potřebuji přidat ipv6. Sít vypadá takto:
    wan (veřejná ipv4) -   --------------  - lan (192.168.0.1/24)
    212.x.x.x /29          *   router   * 
                           --------------  - dmz (192.168.1.1/24)
    
    
    kde v dmz jsou dva servery a z routu jsou forwardované příslušné porty a lan netrba zvlášt komentovat.

    na ipv4 je wan do lan blokovaný veškerý provoz kromě vybraných služeb, mezi lan a dmz je povoleno o něco více služeb.

    Požadavek je zachovat stejnou logiku provozu mezi wan a dmz, wan a lan, lan a dmz. s tím rozdílem, že na ipv6 není NAT a samozřejmě nežádoucí provoz blokovat na routeru.

    našel jsem sice pár ip6tables skritpů ale žádný neřeší podobnou konfiguraci, proto bych vás ipv6 guru poprosil o nástřel konfigurace paketového filtru a stavového fw.

    diky

    Odpovědi

    23.3.2011 09:10 NN
    Rozbalit Rozbalit vše Re: Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4
    Pokud nechces ipv6 v LAN tak je to vycemene trivialni. Akorat tvoje DMZ nepouziva verejne adresy, tudiz to zadna DMZ neni,ale je pouze dalsi LAN.

    Chces ipv6 pouze na WAN a DMZ(potom, bude lepsi udelat korektni DMZ, ktera pouziva verejne IP adresy) nebo i v LAN ?

    NN
    23.3.2011 15:41 Zdenek
    Rozbalit Rozbalit vše Re: Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4
    Dobry den,

    Driv to bylo DMZ ale po odstehovani webu(neceho dalsiho) do hostingu a odebrani ip rozsahu tam zbyly poze dva specifiké servery kterým staci na IP4 ten NAT. ale na IPv6 bych chtel aby se to chovalo jako pravá DMZ.

    u site oznacená LAN bude potreba taky casem umoznit ipv6 konektivitu jen s tim rozdilem ze se smer z internetu zarizne uz na routeru (jen navázané spojení a eventualne icmp).

    Prave ohledne umozneni IPV6 pro lan me to nastaveni FW obzlaste trapi (nechci resit idividualne kazdy pocitac v siti.)
    23.3.2011 16:01 NN
    Rozbalit Rozbalit vše Re: Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4
    Prave proto se Vas ptam.. (?)

    NN
    23.3.2011 17:25 zdenek
    Rozbalit Rozbalit vše Re: Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4
    No rekneme ze kdyz uz nejake ty ipv6 rozsahy mam a konfiguruji router tak bych chtel nakonfigurovat i tu cast pro lan na ipv6. Jen proste s ipv6 moc zkusenosti nemam tak bych chtel nejake rady na co si dat pozor (abych nenechal nejakou skulinku ale zase to bylo pouzitelné) samozrejmne ze implicitni politika vseho je reject/drop :-)
    23.3.2011 17:46 Sten
    Rozbalit Rozbalit vše Re: Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4
    Pokud je implicitní politika restriktivní (REJECT nebo DROP), pak se tam jenom změnou verze IP protokolu skulinka neobjeví :-) Akorát pozor na INPUT pravidla, pokud to tam kontrolujete i podle IP adres, je vhodné povolit link-local adresy (ale jen pro INPUT, ne pro FORWARD)
    23.3.2011 12:36 Sten
    Rozbalit Rozbalit vše Re: Ipv6 firewall obdobné chování mezi wan, lan, dmz jako na ipv4
    Pro IPv6 to bude snadné, stačí jenom povolit pro DMZ ty porty, co jsou v IPv4 NATované, a zkopírovat ten zbytek.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.