К основному контенту

Так ли нужен NAT?

Только что развязалась у меня дискуссия со знакомым системным администратором. Началось всё с обсуждения преимуществ IPv6 над старым протоколом. Помимо автоматического конфигурирования по определению, автоматического созданию безопасных каналов, расширенных опций автоконфигурирования , таких как SIP-server, я назвал еще отсутствия такой головной боли как NAT. На что мой оппонент заметил что наличие "белых" адресов внутри локальной сети - это угроза , а "серые" IP адреса - это гарантия сетевой безопасности. Хотя бы потому что пакеты изнутри просто не маршрутизируются наружу. А так как угроза идет извне, то очень трудно захватить контроль над компьютеров внутри локалки.
На это я имею свои возражения:
1. Угроза может исходить как извне так и изнутри (в виде пользователя с зараженной трояном флешкой). А фильтровать запросы идущие "снаружи" проще чем подстраивать правила фаервола под внутренних пользователей.
2. Все преимущества IPv6 перевешивают потенциальную опасность прямой маршрутизации до хоста. К тому же, имея возможность автоконфигурирования, можно добиться исключения определенных сетевых хостов общаться с внешними ресурсами напрямую.

Комментарии

Популярные сообщения из этого блога

И снова HASP. Определить от какого софта USB Dongle Sentinel HASP.

Нашли в коробках 2 HASP ключа. Появилась задача определить от какого софта эти ключи. Проверка по мануалу https://helpf.pro/faq/view/207.html показала что ключи не от 1С. В http://localhost:1947/_int_/devices.html нашли что Vendor ID равен 70388. К сожалению, библиотека, в которой можно найти название производителя софта по его ID, не публичная. Всё что нагуглилось: http://nodongle.biz/ready-to-use/aladdin-hasp-srm/ Продолжаем искать.

USB ключи HASP

Столкнулись с достаточно банальной задачей: подключить USB ключи HASP к 1С, расположенной в виртуальных контейнерах Citrix Xen. Пять минут гугля - и мурзилка на экране . Мы удачно пробросили ключи на виртуальные сервера под управлением Windows 2008 и Linux Debian Lenny.

Proxmox 7 VM slow network

 Проагрейдил Proxmox 6.4 до Proxmox 7.1. И столкнулся с тем что сеть на виртуальных машинах стала работать очень медленно. Прям список пакетов по команде "apt update" нельзя было получить — скачивание прерывалось по таймауту. Чтение форумов не помогало. И просто интуитивно в настройках сетевой карты виртуальной машины выставил параметр "Multiqueue" большим от 0. И сеть заработала. Не стал разбираться какой параметр лучше, ставил наобум от 4 до 8. Информация FYI, за подробностями дальше не лез, как этот параметр работает не разбирался.