К основному контенту

Так ли нужен NAT?

Только что развязалась у меня дискуссия со знакомым системным администратором. Началось всё с обсуждения преимуществ IPv6 над старым протоколом. Помимо автоматического конфигурирования по определению, автоматического созданию безопасных каналов, расширенных опций автоконфигурирования , таких как SIP-server, я назвал еще отсутствия такой головной боли как NAT. На что мой оппонент заметил что наличие "белых" адресов внутри локальной сети - это угроза , а "серые" IP адреса - это гарантия сетевой безопасности. Хотя бы потому что пакеты изнутри просто не маршрутизируются наружу. А так как угроза идет извне, то очень трудно захватить контроль над компьютеров внутри локалки.
На это я имею свои возражения:
1. Угроза может исходить как извне так и изнутри (в виде пользователя с зараженной трояном флешкой). А фильтровать запросы идущие "снаружи" проще чем подстраивать правила фаервола под внутренних пользователей.
2. Все преимущества IPv6 перевешивают потенциальную опасность прямой маршрутизации до хоста. К тому же, имея возможность автоконфигурирования, можно добиться исключения определенных сетевых хостов общаться с внешними ресурсами напрямую.

Комментарии

Популярные сообщения из этого блога

И снова HASP. Определить от какого софта USB Dongle Sentinel HASP.

Нашли в коробках 2 HASP ключа. Появилась задача определить от какого софта эти ключи. Проверка по мануалу https://helpf.pro/faq/view/207.html показала что ключи не от 1С. В http://localhost:1947/_int_/devices.html нашли что Vendor ID равен 70388. К сожалению, библиотека, в которой можно найти название производителя софта по его ID, не публичная. Всё что нагуглилось: http://nodongle.biz/ready-to-use/aladdin-hasp-srm/ Продолжаем искать.

Proxmox 7 VM slow network

 Проагрейдил Proxmox 6.4 до Proxmox 7.1. И столкнулся с тем что сеть на виртуальных машинах стала работать очень медленно. Прям список пакетов по команде "apt update" нельзя было получить — скачивание прерывалось по таймауту. Чтение форумов не помогало. И просто интуитивно в настройках сетевой карты виртуальной машины выставил параметр "Multiqueue" большим от 0. И сеть заработала. Не стал разбираться какой параметр лучше, ставил наобум от 4 до 8. Информация FYI, за подробностями дальше не лез, как этот параметр работает не разбирался.

Восстановление глобального каталога в домене

Случилась у меня одна неприятность. Я понизил роль контроллера домена, который по совместительству оказался единственным глобальным каталогом домена. В результате никто не мог зайти на свои компьютеры, в том числе и я сам. Несколько часов гугла и найдено решение. 1. Заходим на оставшийся контроллер домена с учёткой «Администратора RMDC» (пароль от этой учётки вы вводили при создании роли контроллера домена). Для того чтобы войти под этой учетной записью, надо перезагрузить контроллер домена, при загрузке нажать F8, выбрать «войти в режим восстановления контроллера домена». Если вы не знаете пароль, то вам придётся взламывать пароль с помощью утилиты 2. Выполняете следующие рекомендации 3. Перезагружаетесь в обычный режим, пробуете зайти под своей учёткой. 4. Устанавливаете режим «Глобальный каталог» на все нужные вам контроллеры домена.