<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление iptables 1.4.17 с поддержкой IPv6 NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html</link>
    <description>Доступно (http://lists.netfilter.org/pipermail/netfilter-announce/2012/000194.html) обновление iptables 1.4.17 (http://www.iptables.org), набора утилит для управления встроенным в ядро Linux фреймворком фильтрации и преобразования пакетов NetFilter (http://www.netfilter.org/). В новой версии реализована полная совместимость с ядром Linux 3.7 (http://www.opennet.ru/opennews/art.shtml?num=35554) и исправлено несколько ошибок. В частности, добавлена поддержка трансляции адресов для IPv6 и включены IPv6-варианты расширений MASQUERADE, SNAT, DNAT и REDIRECT.&lt;br&gt;Кроме того, добавлено расширение с реализацией спецификации &lt;br&gt; NPT (http://tools.ietf.org/html/rfc6296) (IPv6-to-IPv6 Network Prefix Translation), нацеленной на организацию связывания один к одному IPv6-адресов (по аналогии с IPv4-to-IPv4 NAT, только для обеспечения доступности одного IPv6-адреса через другой  IPv6-адрес).&lt;br&gt;&lt;br&gt;URL: http://lists.netfilter.org/pipermail/netfilter-announce/2012/000194.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=35708</description>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#118</link>
    <pubDate>Sat, 29 Dec 2012 13:36:45 GMT</pubDate>
    <description>Как минимум NPT нужен для реализации провайдеронезависимых адресов в локальной сети. Вешать по несколько адресов на девайс как-то глупо. Измененять все адреса в сети при смене провайдера или выдаваемых им префиксов - ещё глупее.&lt;br&gt;Есть, конечно, Mobile IP (http://tools.ietf.org/html/rfc6275 ), но судя по этой части:&lt;br&gt;&lt;br&gt;&amp;gt;   When routing packets directly to the mobile node, the correspondent&lt;br&gt;&amp;gt;   node sets the Destination Address in the IPv6 header to the care-of&lt;br&gt;&amp;gt;   address of the mobile node.  A new type of IPv6 routing header (see&lt;br&gt;&amp;gt;   Section 6.4) is also added to the packet to carry the desired home&lt;br&gt;&amp;gt;   address.  Similarly, the mobile node sets the Source Address in the&lt;br&gt;&amp;gt;   packet&apos;s IPv6 header to its current care-of addresses.  The mobile&lt;br&gt;&amp;gt;   node adds a new IPv6 &quot;Home Address&quot; destination option (see&lt;br&gt;&amp;gt;   Section 6.3) to carry its home address.&lt;br&gt;&lt;br&gt;в сути своей это тот же NAT с дополнительными костылями для удобства. Да и насколько я понимаю, адреса там всё равно будут привязаны к одному провайдеру (Hom</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#117</link>
    <pubDate>Sat, 29 Dec 2012 10:22:36 GMT</pubDate>
    <description>Ответ на PS&lt;br&gt;Я знаю откуда такие берутся,  их учат в институте этому. Я с учителем по безопасности ооочень долго спорил по этому поводу.  Преподают NAT  как средство защиты.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (Анончик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#116</link>
    <pubDate>Sat, 29 Dec 2012 06:32:43 GMT</pubDate>
    <description>&amp;#8226; Сокрытие от внешнего наблюдателя структуры внутренней IP-сети.&lt;br&gt;&amp;#8226; Организация системы с распределенной нагрузкой.&lt;br&gt;&lt;br&gt;Ну хотя да, на админам локалхоста это не нужно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (vi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#115</link>
    <pubDate>Sat, 29 Dec 2012 03:46:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; - дикость.&lt;br&gt;&amp;gt;&amp;gt; Это, Вы, случайно не про &quot;Человека Разумного&quot;?&lt;br&gt;&amp;gt; &quot;Человек Разумный&quot; не поставит запятые там, где ты их наугад влепил.&lt;br&gt;&lt;br&gt;Хотелось поэзии, а получилась проза, как ни крути ;)&lt;br&gt;&lt;br&gt;Ну все, хватит сарказмить, а то удалят не смотря на то, что комент Crazy Alex-а то дельный.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#114</link>
    <pubDate>Fri, 28 Dec 2012 22:21:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; - дикость.&lt;br&gt;&amp;gt; Это, Вы, случайно не про &quot;Человека Разумного&quot;?&lt;br&gt;&lt;br&gt;&quot;Человек Разумный&quot; не поставит запятые там, где ты их наугад влепил.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (vi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#113</link>
    <pubDate>Fri, 28 Dec 2012 15:15:38 GMT</pubDate>
    <description>&amp;gt; - дикость.&lt;br&gt;&lt;br&gt;Это, Вы, случайно не про &quot;Человека Разумного&quot;?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#112</link>
    <pubDate>Fri, 28 Dec 2012 14:37:27 GMT</pubDate>
    <description>&amp;gt; А что, айпитаблес уже не комильфо? Вот нат тут виноват разве что &lt;br&gt;&amp;gt; тем что живет поблизости обычно.&lt;br&gt;&lt;br&gt;Не просто поблизости а, в силу архитектуры netfilter, редиректы являются частным случаем ната.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#111</link>
    <pubDate>Fri, 28 Dec 2012 14:36:09 GMT</pubDate>
    <description>&amp;gt; То бишь не из стека TCP/UDP/IP &lt;br&gt;&lt;br&gt;netfilter (на уровне &quot;IP и выше&quot;) поддерживает SCTP и DCCP.&lt;br&gt;Также там есть модуль работы с ARP/RARP (arptables).&lt;br&gt;&lt;br&gt;А ebtables вообще работает со всем что можно завернуть в ethernet.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление iptables 1.4.17 с поддержкой IPv6 NAT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87971.html#110</link>
    <pubDate>Fri, 28 Dec 2012 14:33:40 GMT</pubDate>
    <description>&amp;gt; ЛОЛ =) Понятия фаервол у провайдеров вообще нету. Ибо они все на &lt;br&gt;&amp;gt; линухах, а там привычнее iptables.&lt;br&gt;&lt;br&gt;iptables не предоставляет функций фаервола?&lt;br&gt;Опять же, фревые ipfw и pf не предоставляют функций ната?&lt;br&gt;</description>
</item>

</channel>
</rss>
