Gentoo Archives: gentoo-user-ru

From: "Максимов Константин Сергеевич" <k.maksimov@××××.by>
To: gentoo-user-ru@l.g.o
Subject: [gentoo-user-ru] Re: [gentoo-user-ru] Re: [gentoo-user-ru] Re: [gentoo-user-ru] Re: [gentoo-user-ru] IPv6 туннель
Date: Thu, 22 Dec 2011 07:35:09
Message-Id: 4EF2DD91.3080104@butb.by
In Reply to: [gentoo-user-ru] Re: [gentoo-user-ru] Re: [gentoo-user-ru] Re: [gentoo-user-ru] IPv6 туннель by Azamat Hackimov
1 Azamat Hackimov wrote:
2 > А разве резать по версии протокола IP нельзя? Он хоть и
3 > инкапсилирован, но должен быть виден пакетному фильтру.
4 >
5 > 22 декабря 2011 г. 9:42 пользователь Taz <taz.inside@×××××.com> написал:
6 >
7 >> подсеть то скорее всгео одна.
8 >>
9 >> 2011/12/22 Andrew A. Sabitov <sabitov@×××××××××.ru>:
10 >>
11 >>> Есть подозрение, что список серверов может меняться во времени, со всеми
12 >>> вытекающими...
13 >>>
14 >>>
15 >>> Цитирую Taz <taz.inside@×××××.com>:
16 >>>
17 >>>
18 >>>
19 >>>> режь сервера/подсети тередо и гого6 :)
20 >>>> они доступы публично :)
21 >>>>
22 >>>> 2011/12/21 Andrew A. Sabitov <sabitov@×××××××××.ru>:
23 >>>>
24 >>>>> Господа, а кто-нибудь решал задачку по блокированию сабжа на IP4-only
25 >>>>> фаерволе?
26 >>>>>
27 >>>>> Т.е. есть ip4 сеть, прикрытая фаерволом. Есть масса мест, где
28 >>>>> пользователь
29 >>>>> может получить доступ через туннель к ip6 (НЕ, гого6, тередо в нескольких
30 >>>>> местах дают). Хочется всё это гарантировано обрезать.
31 >>>>>
32 >>>>> ?
33 >>>>>
34 >>>>>
35 >>>>>
36 >>>>>
37 >>>>>
38 >>>
39 >>>
40 >>>
41 >
42 >
43 >
44 >
45 можно, но не в твоем случае: через тебя то проходит ipv4, в ipv6 он
46 "превращается" уже на серверах, которые этот ip и выдают. так что режь
47 подсети и не заморачивайся, это самое простое решение.
48
49 --
50 С уважением,
51 Максимов Константин Сергеевич mailto:k.maksimov@××××.by

Replies