Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Maksim Rusakevich                    2:5030/172.81  10 Jan 2003  19:44:58
 To : Ilya Teterin
 Subject : фильтрация приватных адресов на роутерах
 -------------------------------------------------------------------------------- 
 
 
 04 Jan 31 12:46, Ilya Teterin wrote to Sergey Ternovykh:
 
  IT> Может, меня замучили глюки, но я до сих пор уверен, что NAT работать
  IT> не будет, если в таблице роутинга отсутствует маршрут на внутреннюю
  IT> подсеть :) А если маршрут есть, то пакет, пришедший на хост с любого
  IT> интерфейса, пойдет по этому маршруту, если специально не добиваться
  IT> другого.
 
     Давайте разберемся. Есть приватная сеть, есть интернет, между ними роутер с 
 NAT. Если машина из частной сети хочет в Интернет, то на внешнем интерфейсе
 маршрутизатора выполняется трансляция адресов. При этом рутер запоминает, что он
 ее сделал. И по какому порту.
     Обратный пакет должен содержать адресом назначения ip адрес внешнего порта
 маршрутизатора (интернетовский) и верный порт. Маршрутизатор вспоминает, что он 
 делал трансляцию и производит обратную подмену. И только затем наступает черед
 маршрутизации.
     В нашем примере таблицы маршрутизации (статической) вообще нет. Так как сеть
 является непосредственно подключеной к маршрутизатору.
 
     Теперь о зарезервированных ip (типа 192.168.. или 10...). Узловые
 маршрутизаторы инета не будут рутить такие адреса. Пакеты с такого адреса будут,
 а обратно нет. Именно потому, что нет маршрута к такой сети.
 
     NAT обеспечивает в некотором роде безопасность сети. А Ростелеком и
 файервольчиком прикрыт, наверняка. И нат не на маршрутизаторе настроен, а на
 файерволе. Я думаю, что здесь облом.
 
     Если будет серьезное обсуждение - настрою NAT, кину настройки и логи.
 
  IT> Кстати, приведенная выдержка из RFC, похоже, касалась routing
  IT> protocol, а не работы с пакетами. Так что это место нельзя считать
  IT> рекомендациями любому роутеру делать сабдж. В RFC есть высказывание
  IT> "пакеты с приватными адресами не должны бегать по интернету", но
  IT> обеспечивать это имхо должен гейт приватной сети, а не все
  IT> маршрутизаторы на свете :)
 
     Приватных сетей с одинаковыми ip тысячи. Hо путь на них не знает ни один
 маршрутизатор интернета. Они никуда не уйдут. Резать эти адреса - нет проблем,
 ресурсов это не жрет.
 Все это касается только динамического NAT, со статическим все честно, но там ты 
 все равно стучишся на внешний интернетовский адрес, не зная, что машина стоит в 
 локале с другим ip.
         Пиши, не забывай старика Макса.
 --- Фидорасы - это пользователи FIDO по RAS-у (с)
  * Origin: Митьки всегда будут в... (2:5030/172.81)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 фильтрация приватных адресов на роутерах   Ilya Teterin   03 Jan 2003 20:38:13 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   03 Jan 2003 22:12:48 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   03 Jan 2003 23:07:58 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   03 Jan 2003 23:51:32 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   04 Jan 2003 00:14:30 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   04 Jan 2003 00:43:01 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   04 Jan 2003 01:07:26 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   04 Jan 2003 01:22:10 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   04 Jan 2003 02:04:54 
 фильтрация приватных адресов на роутерах   Ilya Teterin   04 Jan 2003 02:45:10 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   04 Jan 2003 06:05:57 
 фильтрация приватных адресов на роутерах   Ilya Teterin   04 Jan 2003 06:53:27 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   04 Jan 2003 13:03:16 
 фильтрация приватных адресов на роутерах   Ilya Teterin   04 Jan 2003 13:46:29 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   04 Jan 2003 21:20:24 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   04 Jan 2003 21:55:11 
 Re: фильтрация приватных адресов на роутерах   Spartak Radchenko   04 Jan 2003 22:18:39 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   04 Jan 2003 23:25:47 
 Re: фильтрация приватных адресов на роутерах   Spartak Radchenko   05 Jan 2003 00:07:57 
 фильтрация приватных адресов на роутерах   Maksim Rusakevich   10 Jan 2003 19:44:58 
 фильтрация приватных адресов на роутерах   Ilya Teterin   15 Jan 2003 18:26:21 
 фильтрация приватных адресов на роутерах   Maksim Rusakevich   17 Jan 2003 10:44:10 
 Re: фильтрация приватных адресов на роутерах   Michael de\'OZ   18 Jan 2003 20:05:44 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   18 Jan 2003 20:25:50 
 Re: фильтрация приватных адресов на роутерах   Michael de\'OZ   19 Jan 2003 18:15:06 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   19 Jan 2003 20:29:16 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   22 Jan 2003 23:32:00 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   23 Jan 2003 10:43:20 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   24 Jan 2003 02:33:00 
 Re: фильтрация приватных адресов на роутерах   ‚« ¤Ё¬Ёp ѓpҐЎ­Ґў   23 Jan 2003 11:03:23 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   24 Jan 2003 02:42:00 
 фильтpация пpиватных адpесов на pоyтеpах   Sergey Vjikushin   24 Jan 2003 04:11:32 
 фильтpация пpиватных адpесов на pоyтеpах   Ilya Chertov   25 Jan 2003 04:15:00 
 фильтpация пpиватных адpесов на pоyтеpах   Sergey Ternovykh   26 Jan 2003 17:08:25 
 фильтpация пpиватных адpесов на pоyтеpах   Ilya Chertov   28 Jan 2003 01:21:00 
 Re: фильтрация приватных адресов на роутерах   Pavel Pokrovsky   24 Jan 2003 22:50:17 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   26 Jan 2003 23:09:08 
 фильтрация приватных адресов на роутерах   Ilya Chertov   28 Jan 2003 01:31:00 
 Re: фильтрация приватных адресов на роутерах   Pavel Pokrovsky   30 Jan 2003 22:33:21 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   27 Jan 2003 02:22:00 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   27 Jan 2003 09:16:21 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   28 Jan 2003 02:56:00 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   28 Jan 2003 12:18:59 
 фильтрация приватных адресов на роутерах   Michael Maslansky   29 Jan 2003 02:09:52 
 фильтрация приватных адресов на роутерах   Ilya Teterin   29 Jan 2003 10:58:36 
 фильтрация приватных адресов на роутерах   Ilya Chertov   03 Feb 2003 01:21:00 
 фильтрация приватных адресов на роутерах   Ilya Teterin   04 Feb 2003 07:54:34 
 Re: фильтрация приватных адресов на роутерах   Vladimir Ivanov   06 Feb 2003 18:03:42 
 Re: фильтрация приватных адресов на роутерах   Ilya Teterin   06 Feb 2003 20:08:58 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   06 Feb 2003 22:09:38 
 фильтрация приватных адресов на роутерах   Ilya Chertov   03 Feb 2003 00:59:00 
 Re: фильтрация приватных адресов на роутерах   Efremenko Alexandre   31 Jan 2003 19:38:06 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   03 Feb 2003 00:55:00 
 Re: фильтрация приватных адресов на роутерах   Pavel Pokrovsky   30 Jan 2003 22:34:59 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   03 Feb 2003 01:25:00 
 Re: фильтрация приватных адресов на роутерах   Pavel Pokrovsky   07 Feb 2003 23:09:48 
 Re: фильтрация приватных адресов на роутерах   Pavel Pokrovsky   23 Jan 2003 22:58:01 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   25 Jan 2003 04:12:00 
 Re: фильтрация приватных адресов на роутерах   Alexei Duzhiy   24 Jan 2003 14:33:44 
 Re: фильтрация приватных адресов на роутерах   Ilya Chertov   25 Jan 2003 04:20:00 
 фильтрация приватных адресов на роутерах   Michael Maslansky   25 Jan 2003 19:53:42 
 фильтрация приватных адресов на роутерах   Ilya Chertov   28 Jan 2003 01:05:00 
 фильтрация приватных адресов на роутерах   Michael Maslansky   29 Jan 2003 02:20:12 
 фильтрация приватных адресов на роутерах   Ilya Teterin   29 Jan 2003 11:45:11 
 фильтрация приватных адресов на роутерах   Ilya Chertov   03 Feb 2003 01:22:00 
 фильтрация приватных адресов на роутерах   Ilya Chertov   03 Feb 2003 01:01:00 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   04 Feb 2003 09:14:50 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   26 Jan 2003 17:09:56 
 фильтрация приватных адресов на роутерах   Ilya Chertov   28 Jan 2003 01:27:00 
 Re: =?KOI8-R?B?xsnM2NTSwcPJ0SDQ0snXwdTO2cggwcTSxdPP1yDOwSDSz9XUxdLByA==   AlekseiMartinenko   28 Jan 2003 22:08:29 
 Re: =?KOI8-R?B?xsnM2NTSwcPJ0SDQ0snXwdTO2cggwcTSxdPP1yDOwSDSz9XUxdLBy   Ilya Chertov   03 Feb 2003 01:14:00 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   26 Jan 2003 23:56:19 
 фильтрация приватных адресов на роутерах   Maksim Rusakevich   26 Jan 2003 15:35:38 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   04 Jan 2003 16:25:32 
 Re: фильтрация приватных адресов на роутерах   Michael de\'OZ   04 Jan 2003 16:51:09 
 Re: фильтрация приватных адресов на роутерах   Spartak Radchenko   04 Jan 2003 20:08:25 
 Re: фильтрация приватных адресов на роутерах   Sergey Goncharov   04 Jan 2003 20:56:29 
 фильтрация приватных адресов на роутерах   Dmitry Radishev   06 Jan 2003 22:59:20 
 фильтрация приватных адресов на роутерах   Sergey Ternovykh   04 Jan 2003 23:10:55 
 фильтрация приватных адресов на роутерах   Dmitry Radishev   06 Jan 2003 22:52:14 
 фильтрация приватных адресов на роутерах   Dmitry Radishev   06 Jan 2003 22:36:55 
 фильтрация приватных адресов на роутерах   Ilya Teterin   08 Jan 2003 02:50:54 
 Re: фильтрация приватных адресов на роутерах   Spartak Radchenko   04 Jan 2003 02:57:55 
 фильтрация приватных адресов на роутерах   Dmitry Radishev   06 Jan 2003 22:41:16 
Архивное /ru.nethack/39313e1f152e.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional