Форум русскоязычного сообщества Ubuntu


Автор Тема: iptables ip6  (Прочитано 1068 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lex-ubunta

  • Автор темы
  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
iptables ip6
« : 25 Июнь 2020, 13:39:53 »
Доброго времени суток.

Подскажите,  что iptables делает с запросами по ip6, arp - как происходит обработка если к хосту идут обращения используя эти протоколы?

Оффлайн Dzhoser

  • Старожил
  • *
  • Сообщений: 2047
    • Просмотр профиля
Re: iptables ip6
« Ответ #1 : 25 Июнь 2020, 17:12:49 »
Проще не использовать ipv6

Оффлайн lex-ubunta

  • Автор темы
  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: iptables ip6
« Ответ #2 : 25 Июнь 2020, 20:08:38 »
Dzhoser,
допустим у меня нет насервере служб которые его используют, но если с ipv6 адреса будет отправлено сообщение или на адерса типа ipv6 как  в таком случае поведет себя система?

Оффлайн Dzhoser

  • Старожил
  • *
  • Сообщений: 2047
    • Просмотр профиля
Re: iptables ip6
« Ответ #3 : 25 Июнь 2020, 21:35:42 »
Если отключить поддержку в ядре, то ничего не будет.

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1022
    • Просмотр профиля
Re: iptables ip6
« Ответ #4 : 28 Июнь 2020, 14:44:56 »
IPv6 в Ubuntu по умолчанию включен и как минимум Link-local (fe80::/64) адреса присутсвуют на интерфейсах и по ним вполне успешно можно обращаться. Тем более что большинство сервисов одновременно "слушает" порт по обоим протоколам (IPv4, IPv6).

В итоге вы можете с помощью iptables ограничить доступ, но по IPv6 из локальной сети доступ точно будет открыт. Если не нравится - используйте ip6tables и закрывайтесь с его помощью.

Оффлайн lex-ubunta

  • Автор темы
  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: iptables ip6
« Ответ #5 : 29 Июнь 2020, 17:26:24 »
MooSE,


а если так?

sudo vi /etc/sysctl.conf

net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1

Оффлайн Peter_I

  • Старожил
  • *
  • Сообщений: 2099
    • Просмотр профиля
Re: iptables ip6
« Ответ #6 : 29 Июнь 2020, 21:38:46 »
Ещё можно вместо этого в /etc/default/grub вставить
GRUB_CMDLINE_LINUX="ipv6.disable=1"и пересоздать grub.conf.
Пётр.

Оффлайн lex-ubunta

  • Автор темы
  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: iptables ip6
« Ответ #7 : 30 Июнь 2020, 12:03:59 »
ребят а есть полная  читаемая документация на русском об устройстве линукса начиная с ядра и раскрывающая устройство работы с сетью, может книгу посоветуете?

Оффлайн Dzhoser

  • Старожил
  • *
  • Сообщений: 2047
    • Просмотр профиля
Re: iptables ip6
« Ответ #8 : 30 Июнь 2020, 12:32:51 »
lex-ubunta, обычно это две книги. С русским сложновато я только на ядра 2.6 видел

Оффлайн Peter_I

  • Старожил
  • *
  • Сообщений: 2099
    • Просмотр профиля
Re: iptables ip6
« Ответ #9 : 30 Июнь 2020, 17:11:15 »
Есть "Ядро Linux", 3-e издание, 2007-й год.
Ещё Роберт Лав, "Разработка ядра Linux".
« Последнее редактирование: 30 Июнь 2020, 17:20:31 от Peter_I »
Пётр.

Оффлайн ALiEN175

  • Старожил
  • *
  • Сообщений: 4144
  • Capture the truth
    • Просмотр профиля
Re: iptables ip6
« Ответ #10 : 01 Июль 2020, 02:55:27 »
ребят а есть полная  читаемая документация на русском об устройстве линукса начиная с ядра и раскрывающая устройство работы с сетью, может книгу посоветуете?
Посоветую постоянно использовать систему, справляться с проблемами самостоятельно (поиск в интернете).
Если есть интерес - никакая книга не даст "живого" опыта.
ASUS P5K-C :: Intel Xeon E5450 :: 8 GB RAM :: Nvidia 8500GT :: XFCE
SAMSUNG N150 :: Intel Atom N450 :: 2 GB RAM :: Intel GMA3150 :: XFCE

Оффлайн lex-ubunta

  • Автор темы
  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: iptables ip6
« Ответ #11 : 01 Июль 2020, 16:11:27 »
Peter_I, Dzhoser,  спасибо парни

ALiEN175,

это мазахизм без понимания принципа работы использовать метод тыка, это кстати всегда выносило удивляло в IT  есть технология  но нет внятного мана и в место нормального изучения приходится ИССЛЕДОВАТЬ возможности

Оффлайн Dzhoser

  • Старожил
  • *
  • Сообщений: 2047
    • Просмотр профиля
Re: iptables ip6
« Ответ #12 : 01 Июль 2020, 21:55:30 »
но нет внятного мана и в место нормального изучения приходится ИССЛЕДОВАТЬ возможности
Иногда разработчики не знают как это работает  :2funny:

Оффлайн lex-ubunta

  • Автор темы
  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: iptables ip6
« Ответ #13 : 02 Июль 2020, 13:24:35 »
Dzhoser,

да так оно и есть (крик души) - на форуме есть темы где ребята пачками пишут - зарегистрировался что бы сказат ь  спасибо за ответ на вопрос темы.

Я так понимаю, что существуют давно разработанные стандарты и нормативы юникс - какие задачи и как должны решать программы семейства операционных систем. А вот при реализации ,что окон ,что пингвина  начались утиные истории.

 

Страница сгенерирована за 0.127 секунд. Запросов: 24.