1 |
Azamat Hackimov wrote: |
2 |
> А разве резать по версии протокола IP нельзя? Он хоть и |
3 |
> инкапсилирован, но должен быть виден пакетному фильтру. |
4 |
> |
5 |
> 22 декабря 2011 г. 9:42 пользователь Taz <taz.inside@×××××.com> написал: |
6 |
> |
7 |
>> подсеть то скорее всгео одна. |
8 |
>> |
9 |
>> 2011/12/22 Andrew A. Sabitov <sabitov@×××××××××.ru>: |
10 |
>> |
11 |
>>> Есть подозрение, что список серверов может меняться во времени, со всеми |
12 |
>>> вытекающими... |
13 |
>>> |
14 |
>>> |
15 |
>>> Цитирую Taz <taz.inside@×××××.com>: |
16 |
>>> |
17 |
>>> |
18 |
>>> |
19 |
>>>> режь сервера/подсети тередо и гого6 :) |
20 |
>>>> они доступы публично :) |
21 |
>>>> |
22 |
>>>> 2011/12/21 Andrew A. Sabitov <sabitov@×××××××××.ru>: |
23 |
>>>> |
24 |
>>>>> Господа, а кто-нибудь решал задачку по блокированию сабжа на IP4-only |
25 |
>>>>> фаерволе? |
26 |
>>>>> |
27 |
>>>>> Т.е. есть ip4 сеть, прикрытая фаерволом. Есть масса мест, где |
28 |
>>>>> пользователь |
29 |
>>>>> может получить доступ через туннель к ip6 (НЕ, гого6, тередо в нескольких |
30 |
>>>>> местах дают). Хочется всё это гарантировано обрезать. |
31 |
>>>>> |
32 |
>>>>> ? |
33 |
>>>>> |
34 |
>>>>> |
35 |
>>>>> |
36 |
>>>>> |
37 |
>>>>> |
38 |
>>> |
39 |
>>> |
40 |
>>> |
41 |
> |
42 |
> |
43 |
> |
44 |
> |
45 |
можно, но не в твоем случае: через тебя то проходит ipv4, в ipv6 он |
46 |
"превращается" уже на серверах, которые этот ip и выдают. так что режь |
47 |
подсети и не заморачивайся, это самое простое решение. |
48 |
|
49 |
-- |
50 |
С уважением, |
51 |
Максимов Константин Сергеевич mailto:k.maksimov@××××.by |