/srv/irclogs.ubuntu.com/2018/03/18/#ubuntu-hr.txt

=== datase` is now known as datase
Hrkijutro10:32
Hrkimoze jedno noob objasnjenje10:32
Hrkirecimo, imam firewall i blokirani su svi portovi osim 8010:33
Hrkie sad, ako ja recimo surfan (znaci da saljem "upite" na 80)10:33
Hrkiodgovore dobivam na drugom portu i zasto router to dozvoljava ako je sve blokirano ?10:33
masteromanOvisi prvo dal su blokirani in ili out. Druga stvar je, mozda su dozvoljeni related/established paketi pa onda zbog toga propusta. 10:41
Hrkiaha, recimo ti related paketi imaju u sebi info da je tipa upit bio na 80?10:44
Hrkipa ih automatski allowa?10:44
masteromanmm, ne bas, nego ako su dio odgovora ili vec uspostavljene konekcije10:44
masteromanznaci ti iniciras tcp konekciju, paketi koji su dio te konekcije onda normalno prolaze. Naravno, ako je tako postavljeno10:45
Hrkikuzim10:48
Hrkihvala!10:48
jellystateful firewall cuva informaciju o svakom pokrenutom spajanju (konekciji)11:17
jellystateless firewall ne, nego ima definiran skup pravila kojih se drzi11:17
Hrkipa recimo ove koje mi doma imamo su stateful ?11:18
jellysamo stateful firewall ima koncept "related" i "established" prometa11:18
jellyovisi, ali uglavnom da11:18
jellyjedan tcp connection ima 4 oznake po kojima se prepoznaje tocno taj connection: (source ip, source port, destination ip, destination port)11:21
jellyako pretpostavimo da "blokirani su svi portovi osim 80" znaci: "za odlazni smjer, blokiran je sav TCP promet osim onog koji ima destination port 80"11:22
jellyonda ce prolaziti tcp connection kojem vrijednosti izgledaju ovako: src.ip = ip uređaja u tvojoj mreži, src.port = * (bilo sta), dst.ip = *, dst.port = 8011:24
jellya odgovor koji udaljeni TCP server šalje izgleda ovako: src.ip = udaljeni-ip; src.port = 80; dst.ip = ip uređaja u tvojoj mreži, dst.port = isti kao src.port gore11:25
jellystateful firewall je zapamtio da vrijednosti outgoing (ip-A, port-A, ip-B, port-B) odgovara incoming (ip-B, port-B, ip-A, port-A), zamijenjenim source i destination11:28
jellyza stateless firewall bi morao definirati posebno pravila za dolazni i za odlazni promet11:28
jellysto komplicira konfiguraciju, ali stateless firewall su brzi i trose manje resursa jer ne moraju pamtiti trenutno stanje11:29
Hrkibogati, fala :D11:30
Hrkisve ima svoje pluseve11:31
jellyprimjer iz 10 godina unatrag: speedtouch ADSL routeri koje je dilao HT i Iskon, i koje mozda jos pokoji korisnik ima, bi crkavali kad se pokrene 2-3 torrenta11:33
jellyImali su stateful firewall i jako malo resursa (memorije i cpu), pa bi parsto tcp sjednica ubilo softver 11:34
jellyna Linuxu i nekim drugim OS-ovima je implementacija takva da mozes imati i stateless i stateful, ali jednom kad ukljucis stateful ("connection tracking" ili "conntrack") prati se sve, nema mijesanja11:35
Hrkijell,12:08
Hrkisrc.ip = ip uređaja u tvojoj mreži, src.port = * (bilo sta), dst.ip = *, dst.port = 8012:08
Hrkiajmo ovako, src.ip = hrki, src.port = 12255, dst.ip = jelly, dst.port = 8012:08
Hrkiznaci da ja definiram koji je moj source port na koji cu primat paket ??12:09
jellytvoja aplikacija to definira, obicno se kod otvaranja odabere slucajno12:12
jellyda, nakon toga se koristi taj12:12
jellyak se bilo koja od te 4 vrijednosti promijeni, to vise nije isti tcp connection12:13
Hrkito je tak odnavek? taj protocol? vec 30 god?12:14
jelly40+ da12:15
Hrkipff, mocno12:15
Hrkia sta su "revolucionarno" izmislili da su se brzine tako poboljsale?12:16
Hrkioptika?12:16
Hrkipa to znam da postoji isto vec 25 god 12:16
jellyhttps://tools.ietf.org/html/rfc793 hm, 1981 12:16
jellybrzine nemaju veze sa tcp/ip, sto je jedan od razloga zasto je cijela stvar opstala12:17
Hrkima znam, nego me ovak zanima12:18
Hrkinest su ocito morali smisliti kad se sve tak "ubrzalo" na starom protokolu12:18
jellynisu12:19
Hrkiznaci provideri nas šišaju od prvog dana?12:19
jellytcp/ip moze raditi na bilo koliko sporom ili brzom fizickom rjesenju, ako to rjesenje podrzava prijenos podataka u paketnom obliku12:20
jellyfizicka rjesenja su se mijenjala12:20
jellyuglavnom na bolje12:20
jellya protokoli iznad njih su ostali skoro isti12:21
jellymogucnost zamjene fizickog rjesenja neovisno o mrezi je razlog uspjesnosti 12:22
jellyhttps://en.wikipedia.org/wiki/OSI_model TCP je recimo cca Layer 4: transport layer12:22
datase^ The Open Systems Interconnection model is a conceptual model that characterizes and standardizes the communication functions of a telecommunication or computing system without regard to its underlying internal structure and technology...12:22
jellyIP je recimo Layer 312:23
Hrkividis kak su se svi lijepo prilagodili standardu, a ne strojari, majku im, svaka zemlja ima svoje brije...12:23
jellyjos uvijek mozes spojiti unix radnu stanicu iz 80tih na neki serijski port ili 10Base-T ethernet, spojiti to na hub koji podrzava 10/10/1000, i pristupiti javnom internetu12:25
Hrkijelly: a level 2 ?12:25
Hrkito je kao razgovor unutar switcha ?12:25
jellylevel 2 definira kaj ide po fizičkom kanalu između dva uređaja12:26
Hrkiaha, tipa da je identifikator MAC adresa ?12:27
jellyda.  I ako se radi o mediju gdje ima puno uređaja a samo jedan smije slati istovremeno (npr. wifi kanal), definira kako se dogovore koji smije slati12:28
jellyto sam zaboravio12:28
jellyIEEE 802 divides the data link layer into two sublayers:[5]12:28
jellyMedium access control (MAC) layer – responsible for controlling how devices in a network gain access to a medium and permission to transmit data.12:28
jellyLogical link control (LLC) layer – responsible for identifying and encapsulating network layer protocols, and controls error checking and frame synchronization.12:28
jellyethernet je promijenio 4-5 fizickih podloga, od 10Mbps koaksijalnih kablova, do 40-100Gbps fibera, a na layeru 2 je i dalje skoro isti12:31
SilverSpacedam17:15
SilverSpacekakve utrke danas sve tri17:15
kvuser3__hola18:26
=== kvuser3__ is now known as tonil
tonilMmike: networking pomoc oko kupnje mi treba18:47
toniljelly: ping19:09
jellypong19:10
toniljelly: preporuka dobrog rutera sa dobrim cjenovnim rangom :) sa dosta konfigurativnih postavkih19:11
tonili IDSom po mogucnosti19:12
jellyneb znala19:12
tonil:(19:12
jellyne kupujem routere, to radi networking odjel19:13
jellyoni kupuju cisco u 90% slucajeva, a ti vjerojatno nemas korporativni popust za cisco19:13
tonilcisco ce i ic19:16
toniljelly: ako bi mi moga ucinit uslugu i pitat savjet za homebox rijesenje19:16
tonilkolege19:17
jellyhomebox je konkurencija :-)19:37
tonilma nemam pojma vise sta da mislim u mozak me dobrano sprcala19:37
=== _chaky_ is now known as chaky

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!