-
Data: 2003-06-17 15:39:07
Temat: Re: ACLki w TPNET z wczoraj wieczora ?
Od: Marek Moskal <m...@i...p-l> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Adam Szendzielorz napisal(a) [15 Jun 2003]:
> Wydaje mi sie, ze TPNET wrzucil mi ACLki bo padl mi Load Balancing,
> przetestowalem i faktycznie pakiety z adresem zrodlowym przypisanym
> do danego lacza przelatuja tylko przez nie i przez jedno z
> pozostalych trzech lacz (zawsze przez to samo, bez dynamicznych
> zmian).
To nie jest ACL, tylko mechanizm uRPF (unicast Reverse Path Forwarding
check). Mechanizm ten zapobiega falszowaniu adresow zrodlowych IP przez
sprawdzanie czy adres zrodlowy otrzymanego pakietu IP odpowiada adresowi
przypisanego do danego lacza (w tablicy routingu). ZTCW uRPF zostal
nareszcie uruchomiony na routerach dostepowych.
W sytuacji klientow z pojedynczym laczem dziala to oczywiscie bardzo
dobrze, likwidujac w zasadzie mozliwosc IP spoofingu.
Jezeli posiadasz wiele laczy, to na kazdym z nich mozesz teraz wysylac
tylko i wylacznie pakiety z adresem zrodlowym przypisanym do tego lacza. W
tej sytuacji proby samodzielnego "load-balancingu" w jedna strone moga byc
skazane na niepowodzenie (chyba ze zastosuje sie translacje adresow).
Pewnie powinienes zglosic sie do Polpaku i zapytac, czy jest mozliwosc
przelaczenia dla ciebie (na twoim laczu) mechanizmu uRPF w tryb "loose"
pozwalajacy na load-balancing i multi-homing (kosztem zmniejszenia
bezpieczenstwa.
--
(moskit-at-irc.pl)
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-07-25 Drastycznie rośnie import stali - w hucie w Dąbrowie Górniczej zostanie wygaszony wielki piec
- 2025-07-25 Drastycznie rośnie import stali - w hucie w Dąbrowie Górniczej zostanie wygaszony wielki piec
- 2025-07-25 I kolejny inżynier...
- 2025-07-25 Kobiety, bójcie się inżynierów...
- 2025-07-25 Warszawa => Konsultant Wiodący SAP PP <=
- 2025-07-25 Re: Brawo !!! Osy chronione w Niemczech. Za usunięcie gniazda grozi mandat
- 2025-07-25 cudzoziemiec bez biletu
- 2025-07-25 Gdynia => Sales Executive / KAM <=
- 2025-07-25 Inżynierzy z prawomocnym...
- 2025-07-25 Łódź => Mainframe (z/OS, Assembler) Developer <=
- 2025-07-25 Warszawa => Inżynier oprogramowania .Net <=
- 2025-07-25 Kraków => Senior Fullstack Engineer (Low-Code Platform) <=
- 2025-07-25 Skrobanie
- 2025-07-25 Lublin => Konsultant ds. Wdrożeń ERP (moduł FK) <=
- 2025-07-25 Warszawa => Senior Frontend Developer (React + React Native) <=