<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для ядра Linux представлена реализация IPv6 NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html</link>
    <description>Патрик МакХарди (Patrick McHardy) представил (http://marc.info/?l=linux-netdev&amp;m=132185445023922) в списке рассылке linux-netdev первою тестовую реализацию IPv6 NAT для Netfilter (http://www.netfilter.org), подсистемы для фильтрации и преобразования пакетов в ядре Linux. На данном этапе разработки код еще не готов к повседневному применению и содержит проблемы с асинхронной передачей пакетов и их окончательной сборкой. Тем не менее, в скором времени IPv6 NAT планируется довести до полностью работоспособного состояния и направить запрос на включение в следующий релиз ядра Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;IPv6 NAT позволяет осуществить подмену адресной информации в пакетах IPv6 в соответствии с заданными правилами трансляции, примерно так как это делается в классическом трансляторе адресов для IPv4. Для реализации поддержки IPv6 NAT, существующий в ядре код netfilter был переработан с целью разделения модуля NAT на два независимых компонента, один из которых включает в себя ядро подсистемы NAT, а второй реали...&lt;br&gt;&lt;br&gt;URL: http://marc.in</description>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (Профессор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#222</link>
    <pubDate>Mon, 13 May 2013 03:10:09 GMT</pubDate>
    <description>&amp;gt; какую безопасность подразумевает nat, если не секрет?&lt;br&gt;&lt;br&gt;Заранее сори не смог до конца прочитать, скорее всего кто-то уже высказал со мной совпадающие мнение.&lt;br&gt;С моей точки зрения NAT не обеспечивает безопасность, как таковая она просто помнит кто,через нее что передал и возвращает обратный пакетик тому хосту,который сформировал пакетик в Интернет. ..&lt;br&gt;..Но эта технология позволяет сконцентрировать свое внимание по защите корпоративной(домашней) локальной сети, только на одном узле установив туда средства блокировки портов, перенаправления портов и другие средства программной защиты.&lt;br&gt;Вопрос всем, господам комментирующим...Что проще отследить в потоке больших объем информации 1 узел или n-ое количество узлов?&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлена первая тестовая реализация IPv6 ... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#221</link>
    <pubDate>Tue, 11 Dec 2012 10:28:43 GMT</pubDate>
    <description>&amp;gt; У NAT в IPv4 тоже была благородная цель - расширить адресное пространоство. &lt;br&gt;&amp;gt; Но админы локалхоста решили, что это такой хитрый файрвол.&lt;br&gt;&amp;gt; Если и в IPv6 будет такая же фигня - то лучше вообще не делать реализацию  NAT для IPv6&lt;br&gt;&lt;br&gt;А раз она уже сделана, значит IPv6 &amp;#8212; такая же фигня, как IPv4. ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#220</link>
    <pubDate>Tue, 11 Dec 2012 10:25:41 GMT</pubDate>
    <description>&amp;gt; Если сейчас в устройствах отключить NAT, в сети просто появится очень много уязвимых устройств.&lt;br&gt;&lt;br&gt;И даже сквозная аутентификация IPSec, которая присутствует в спецификации IPv6 ОБЯЗАТЕЛЬНО и которая позволяет моментально обнаружить несущий угрозу узел, не поможет?&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#219</link>
    <pubDate>Tue, 12 Jun 2012 07:20:51 GMT</pubDate>
    <description>&amp;gt; А еще она очень любит троянов. Нормально настроеный фаер может в принципе &lt;br&gt;&amp;gt; зарубить и исходящий трафф большинства троянов, сохранив вам банковские реквизиты, &lt;br&gt;&amp;gt; пароли и что там у вас еще.&lt;br&gt;&lt;br&gt;Позновато пишу, но может кто-то тогда просветит, каким образом вы исходящий трафф закроете? Разрешите порты назначения по списку? Так это не панацея, какой-нибудь скрипт может получать данные от вирусни или трояна через открытый вами порт (проверить открытые порты на файрволе находять в локалке не сложно), а файрволы не умеют интелектуально разбираться чего ваши компы в интернет посылают (ну может cisco-asa и умеет, не юзал, не знаю, и далеко не всем админам на нее денег дадут), и всякие прокси тоже не настолько интелектуальны чтобы тотально все контролировать. Или может вы еще будет список разрешенных хостов назначения вести? Да и проблема вирусни больше в том что она вам эпидемию в локалке устроит, а грамотный троян ваш файрвол обойдет если сможет попасть на хост вашей локалки стараниями нерадивого пользователя. В</description>
</item>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (nikos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#218</link>
    <pubDate>Fri, 16 Dec 2011 09:32:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ноут HP - нужного мне  конфига без винды  не было, купил с Win7, вернул деньги (правда   сумма и усилия  несоповставими, но).&lt;br&gt;&amp;gt; поделись подробностями. когда, сколько, что делал. у меня не вышло.&lt;br&gt;&lt;br&gt;Собственно  было не так  сложно: &lt;br&gt;Ноут Купил (  само собой не активировал винду),  далее  написал письмо ( текст увы  издох, но примерно следующего содержания). &lt;br&gt;Мною было куплено ... ,  при попытке  использовать обнаружил что, для  полноценного использования требуется  принять соглашение  с третьей  стороной,   текст соглашения  меня  не устраивает, процедура  изменения соглашения  не предусмотрена. &lt;br&gt;На основании (N решение  ФАС) и ( статья  ГК  о принуждении к сделке), прошу Вас принять меры или технические  действия, позволяющие мне  полноценно использовать продукт без заключения  соглашения с третьими  лицами. &lt;br&gt;Поскольку ( ссылка на  их магазин )указаны разные  цены на   машины  с системой от MS  и без оной, прошу Вас компенсировать составляющую. &lt;br&gt;&lt;br&gt;C Письмо в СЦ,  у меня без скрипа  приняли  и подписа</description>
</item>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (Клыкастый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#215</link>
    <pubDate>Mon, 12 Dec 2011 16:35:33 GMT</pubDate>
    <description>&amp;gt; Ноут HP - нужного мне  конфига без винды  не было, купил с Win7, вернул деньги (правда   сумма и усилия  несоповставими, но).&lt;br&gt;&lt;br&gt;поделись подробностями. когда, сколько, что делал. у меня не вышло.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#214</link>
    <pubDate>Fri, 09 Dec 2011 16:28:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А потом попробуйте закрыть брандмауэром компьютера доступ к ip камере) &lt;br&gt;&amp;gt; Закрыть на шлюзе доступ к хосту его подсети из внешних сетей - &lt;br&gt;&amp;gt; вполне тривиальная задача. Жаль, что вы этого не понимаете.&lt;br&gt;&lt;br&gt;Я говорю про брандмауер на клиентской машине.&lt;br&gt;Жаль, что вы этого не поняли&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (nikos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#213</link>
    <pubDate>Fri, 09 Dec 2011 05:33:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; одобрил, но это же случайность, да?&lt;br&gt;&amp;gt;&amp;gt; Насколько я помню они покочевряжились да и потребовали принимать ее назад.&lt;br&gt;&amp;gt; ...и в этом же, 2010 году сказали, что предустановленная венда - это &lt;br&gt;&amp;gt; исключительно для блага пользователей. Dell, напримерЮ свернула свою программу возврата &lt;br&gt;&amp;gt; денег за венду.&lt;br&gt;&amp;gt;&amp;gt; все более-менее серьезные производители вроде как стали это делать более-менее.&lt;br&gt;&amp;gt; менее и менее...&lt;br&gt;&amp;gt; Вот скажи, друг, ты вернул деньги за венду в 2011? Пробовал? Я &lt;br&gt;&amp;gt; - пробовал. А ты - &quot;слышал&quot;.&lt;br&gt;&lt;br&gt;Ноут HP - нужного мне  конфига без винды  не было,  купил с Win7, вернул деньги ( правда   сумма  и усилия  несоповставими, но). &lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлена реализация IPv6 NAT (Клыкастый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81486.html#212</link>
    <pubDate>Thu, 08 Dec 2011 16:59:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; одобрил, но это же случайность, да?&lt;br&gt;&amp;gt; Насколько я помню они покочевряжились да и потребовали принимать ее назад.&lt;br&gt;&lt;br&gt;...и в этом же, 2010 году сказали, что предустановленная венда - это исключительно для блага пользователей. Dell, напримерЮ свернула свою программу возврата денег за венду.&lt;br&gt;&lt;br&gt;&amp;gt; все более-менее серьезные производители вроде как стали это делать более-менее.&lt;br&gt;&lt;br&gt;менее и менее...&lt;br&gt;&lt;br&gt;Вот скажи, друг, ты вернул деньги за венду в 2011? Пробовал? Я - пробовал. А ты - &quot;слышал&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
