Size: a a a

2019 March 14

AN

Andrew Nikolaev in D-Link Russia
ну дык и обычный роутер, если нет активной записи с ип источника не перенаправит внутрь этот запрос
источник

SV

Sergey Vasilev in D-Link Russia
NAT зло, единственный + NAT, это при дампе с WAN не видно реального IP клиента на LAN, со все остальным хорошо справляется firewall
источник

ML

Mike Lyashenko in D-Link Russia
Sergey Vasilev
NAT зло, единственный + NAT, это при дампе с WAN не видно реального IP клиента на LAN, со все остальным хорошо справляется firewall
Вай дарагой дай обниму
источник

ML

Mike Lyashenko in D-Link Russia
источник

AN

Alex N. in D-Link Russia
Andrew Nikolaev
не соглашусь. нат - такая-же полезная штука, как и презерватив. а с голой жопой (ипв6) шастать где попало - чревато..
chain forward, dst-ip 'локалка' action drop ??
источник

AN

Alex N. in D-Link Russia
ну и флаг что он не established
источник

o

ololoshwin in D-Link Russia
NAT ломает связность. В мире розовых поней где клиенты за натом общаются только с серверами соцсетей нат ничего не портит. Но всё меняется когда клиент должен быть равным, например для голосовой связи, игр, торрентов. Придумываются чудесные костыли чтобы обходить NAT. И рассказывай потом что никто извне не подключится ))
источник

AN

Alex N. in D-Link Russia
ololoshwin
NAT ломает связность. В мире розовых поней где клиенты за натом общаются только с серверами соцсетей нат ничего не портит. Но всё меняется когда клиент должен быть равным, например для голосовой связи, игр, торрентов. Придумываются чудесные костыли чтобы обходить NAT. И рассказывай потом что никто извне не подключится ))
а еще круто когда какая-нибудь длинковская камера просит по udp открыть ей ВСЕ порты
источник

SV

Sergey Vasilev in D-Link Russia
так же ОГРОМНЫЙ минус NAT, в том, что нельзя открыть одинаковый порт на разные IP за ним, а это порой ограничение, увы даже в наш современный век не везде можно задать порт который надо приложению слушать...
источник

МЯ

Микола Якименко... in D-Link Russia
Sergey (cergo666) Molchanov
Прошивку обнови хоть, я уж не помню, что там
ну это я уже ночером сделаю
хотя тут пишут что на последних ночнушках есть беда с вифи
короче я через телнет применил правильную маску, при этом отсыхает маршрут по умолчанию
как теперь засейвить в телнете? :)
источник

ML

Mike Lyashenko in D-Link Russia
#vivaipv6revolusion
источник

МЯ

Микола Якименко... in D-Link Russia
Mike Lyashenko
#vivaipv6revolusion
tion
источник

o

ololoshwin in D-Link Russia
короче скоро будут белые списки вам и чебурнет впридачу
https://www.rbc.ru/technology_and_media/14/03/2019/5c890f369a7947a2a2d4fb39
источник

AN

Andrew Nikolaev in D-Link Russia
для госовой связи и прочего полезного уже вылизаны alg,  все остальное типа торентов - нафиг.
источник

МЯ

Микола Якименко... in D-Link Russia
Sergey Vasilev
так же ОГРОМНЫЙ минус NAT, в том, что нельзя открыть одинаковый порт на разные IP за ним, а это порой ограничение, увы даже в наш современный век не везде можно задать порт который надо приложению слушать...
да, например ssl не получается сделать на разные компы за НАТ
источник

ML

Mike Lyashenko in D-Link Russia
Я на французком)
источник

ML

Mike Lyashenko in D-Link Russia
источник

o

ololoshwin in D-Link Russia
як выдытсо так ы пышыцо
источник

SV

Sergey Vasilev in D-Link Russia
А ведь есть rfc NAT на IPv6... зная некоторых наших провайдеров ,скорей всего будут деньги зашибать на этом.. типа, за доп бабло, будет у вас без NAT
источник

ML

Mike Lyashenko in D-Link Russia
Andrew Nikolaev
для госовой связи и прочего полезного уже вылизаны alg,  все остальное типа торентов - нафиг.
Технология должна служить народу и быть простой. Зачем делать сложный стек вместо простого стека?
источник