Gå til innhold
  
      
  
  
      
  

process

Medlemmer
  • Innlegg

    901
  • Ble med

  • Besøkte siden sist

Alt skrevet av process

  1. Mente /32, men oppdaterte for å spesifisere ingress. Edit: For å være tydelig - når man ruter subnett over /32 (altså en enkelt adresse) er det lettere å forstå hvordan man kan rute flere adresser også med v6 og hvordan man da må tenke brannmur. 1:N vs X:N
  2. Ikke minst er det bakoverkompatibelt 😅 - du kan rute v4 over v6 og v6 over v4! 100% - mange er vel også vant med /32 for innadgående. Går man over (under) det øker forståelsen for v6.
  3. Det er litt mye fokus på ulikhetene, når det fundamentalt er akkurat det samme. Jeg tror det bunner i det har vært mer fokus på praktisk heller enn teoretisk lærdom. Begge deler er viktig, men folk er forskjellige. Øker man dog kompleksiteten er man nødt til å stole på det teoretiske. Samtidig er det vanskelig om dette bare er en liten del av jobben. Forøvrig helt enig i at man bør ha oversikt over komponentene sine. Ofte har man dette gratis via cmdb eller automasjon, men et excel ark har man vel i det minste. Det hjelper selvfølgelig ikke at denne diskusjonen har blitt hatt i det uendelige så lenge ipv6 har eksistert. Et element er også lav endringvilje og forståelse. For oss som har kjørt det i produksjon i godt over 10 år er det bemerkelsesverdig.
  4. Uten brannmur kan de kan rutes fra utsiden, men hindres av brannmur (som med v6) eller nullrouting. "ip r add 10.0.0.0/8 via <nat ip>" Har de "private" adressene på innsiden en default route via nat gw svarer de og du kommuniserer helt fint med de. (som med v6). Det er ulike årsaker til at dette ikke alltid fungerer (ISP config, default drop martians, ulik router oppførsel) men det er viktig å være klar over at NAT overhodet ikke stopper dette. Dette er gang nr 3 jeg påpeker dette.
  5. Akkurat like mange addresser som på v4. Det er like mange hosts. Ping sweep funker også, og fra lenken du postet over kan du sende icmp echo til broadcast. Jeg angrer på at jeg meldte meg på igjen, målstengene endres hele tiden og det er veldig uredelig.
  6. Det er bare en router - consumer devices er ofte en brannmur, switch og router i ett. Da verifiserer du ikke feilkonfigurasjon, som var premisset her. Dette er akkurat det samme på V6 Igjen. Det samme på v6 - hva mener du er forskjellen her?
  7. Brannmursregler er ikke så kompliserte at man ikke kan forstå hvilke porter til hvilke ip adresser man åpner. Vil du validere noe kan du benytte nmap / nc etter behov. I større nettverk har du ikke nødvendigvis tilgang til å scanne fra et endepunkt - da må du ha kontroll på å skrive brannmursregler. Formodentlig er nettverket sone-basert og da har man naturligvis oversikt over vertene som ligger i DMZ. DNS er jo også til god hjelp. Konseptet stateful brannmur er helt uavhengig av NAT og benyttes selvfølgelig også uten NAT. Her ligger kanskje litt av forvirringen, NAT skriver bare om adressene og blokkerer på ingen måte trafikk eller routing. Man kan godt route inn til private ip adresser på andre siden av en router med NAT dersom nettverksadmin ikke har kontroll på dette. Å scanne et IPv4 subnett på minutter tyder på at man bare sjekker default porter og ikke gjør en UDP scan i det hele tatt.
  8. For å se hva som er åpent mot nett kan den som er ansvarlig for brannmuren lese brannmursreglene. En portscan viser bare de porter som svarer til ip adressen du scanner fra og som har tjeneste kjørende på gjeldende tidspunkt, det er ingen erstatning for å holde regelsettet oppdatert.
  9. Jeg lurer på det samme. Selv snakker jeg ukentlig med mennesker bosatt i Ukraina (!), Israel, Belarus, India, Tyskland, Frankrike, USA, Spania, Belgia, Kina, Australia, Canada mfl. Jeg reiser en del og har truffet mennesker i deres hjem over hele verden. Mer spesifikt lurer jeg på hva i all verden man sammenligner Norge med? Det kan virke som det er opp i mot et ideal som ikke finnes. Med det sagt, finner man denne dommedagstenkningen i mange samfunn - det er stort sett ingen som er 100% fornøyd, men det vi sutrer over her på berget er virkelig bagateller. Jeg skammer meg når jeg i det hele tatt tenker tanken om å sutre om livet i Norge. Er på ingen måte noen nasjonalist, men litt stolthet må man ha for landet sitt.
  10. Bare for å være overtydelig vedrørende @Gavekort sitt poeng; ettersom det har 8 ben er det ikke et insekt, men en araknid. Det kan hjelpe å avgrense - men jeg synes også det ser veldig ut som flått. Jeg er ikke ekspert på dette, men dersom det er hjortedyr i området der dere bor kan de også være bærere av borrelia - så ta forholdsregler. Egentlig uansett, flått er noe dritt.
  11. Kanskje delete protocols igmp-proxy interface eth0 alt-subnet 10.0.0.0/24 delete protocols igmp-proxy interface eth1 alt-subnet 10.0.0.0/24 delete protocols igmp-proxy interface eth2 commit ; save Mulig det holder med den første - multicast src er neppe i 10.0.0.0/24, og gjetter den gjør xor, men for feilsøkingen sin skyld begynn clean og bredt.
  12. Er det inngående eller utgående MVA? Edit: Altså er det MVA på ting / tjenester du har kjøpt eller solgt?
  13. Altså. Her er det er barn som ikke klarer å ta ansvar for sin egen utdannelse og som har fått en spydig kommentar fra en irritert lærer. Så tenker barnet at de skal skyve ansvaret over på noen andre ved å påstå at de anbefaler rusbruk. Ikke et troll, bare en unge. Ta deg en bolle.
  14. For min del kom det seg betraktelig etter introduksjonen. Nå er det open world og bare å sette i gang. Jævla korok seeds.
  15. Jeg måtte nyte været selv, riktig prioritering! Hittil er det ganske tydelig hva du må bygge, men kan tenke meg det blir litt kognitiv eksplosjon etterhvert. Gøy når man er i et kreativt humør, men kanskje frustrerende for en sliten perfeksjonist. At posisjoner på ting blir resatt er nok en teknisk nødvendighet, men det føles litt rart til tider. Ellers har det vært mange lange fall 😅 Er fortsatt i introduksjonen, regner med å kose meg, men er glad jeg kjenner en del av grunn-mekanikken fra før av.
  16. process

    Øl og vann

    I utgangspunktet ja, men rom var ofte blandet med lime og vann. De skjønte ikke helt hvorfor, men observerte at det var en korrelasjon mellom de som drakk og fravær av skjørbuk.
  17. Prøvde artsorakelet, som jeg benytter med vekslende hell selv. Den foreslår spretthaler som er en relativt vanlig plante-plager. Hopper den når du kommer borti? Har du planter hjemme?
  18. Hva står det? Hvilken feilmelding? Hvilken app? Får du trykket på installasjonsknappen eller feiler det? Har du forsøkt over tid? Det finnes regionale sperrer og det finnes integrasjonssperrer om det ikke støttes på OS versjonen til din mobil. All software is broken.
×
×
  • Opprett ny...