The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление iptables 1.4.17 с поддержкой IPv6 NAT"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от opennews (??) on 27-Дек-12, 21:16 
Доступно (http://lists.netfilter.org/pipermail/netfilter-announce/2012...) обновление iptables 1.4.17 (http://www.iptables.org), набора утилит для управления встроенным в ядро Linux фреймворком фильтрации и преобразования пакетов NetFilter (http://www.netfilter.org/). В новой версии реализована полная совместимость с ядром Linux 3.7 (http://www.opennet.dev/opennews/art.shtml?num=35554) и исправлено несколько ошибок. В частности, добавлена поддержка трансляции адресов для IPv6 и включены IPv6-варианты расширений MASQUERADE, SNAT, DNAT и REDIRECT.
Кроме того, добавлено расширение с реализацией спецификации
NPT (http://tools.ietf.org/html/rfc6296) (IPv6-to-IPv6 Network Prefix Translation), нацеленной на организацию связывания один к одному IPv6-адресов (по аналогии с IPv4-to-IPv4 NAT, только для обеспечения доступности одного IPv6-адреса через другой  IPv6-адрес).

URL: http://lists.netfilter.org/pipermail/netfilter-announce/2012...
Новость: http://www.opennet.dev/opennews/art.shtml?num=35708

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –4 +/
Сообщение от anonymous (??) on 27-Дек-12, 21:16 
Не успел ipv6 начать использоваться, как к нему уже налепили костылей.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –5 +/
Сообщение от Andrey Mitrofanov on 27-Дек-12, 21:19 
> Не успел ipv6 начать использоваться, как к нему уже налепили костылей.

Он без костылей не ходит. С костылям тоже. Продолжайте набрасывать.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –2 +/
Сообщение от mihalych email(ok) on 27-Дек-12, 21:27 
Так ведь говорили же, что на ipv6 NAT не нужен ибо зоны ip-адресов чуть более чем достаточно в пределах галактики.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +6 +/
Сообщение от Аноним (??) on 27-Дек-12, 21:32 
> Так ведь говорили же, что на ipv6 NAT не нужен ибо зоны
> ip-адресов чуть более чем достаточно.

Решение проблем с нехваткой адресов IPv4 лишь одна из областей применения NAT, которой он не ограничивается.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –2 +/
Сообщение от mihalych email(ok) on 27-Дек-12, 21:38 
> Решение проблем с нехваткой адресов IPv4 лишь одна из областей применения NAT,
> которой он не ограничивается.

Например? Разъясни же, раз заговорил. Хотя, таки да NAT нужен.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 27-Дек-12, 21:46 
http://ru.wikipedia.org/wiki/NAT#.D0.9F.D1.80.D0.B8.D0.BC.D0...
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

51. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от BratSinot email(ok) on 28-Дек-12, 02:34 
И чего вы там нужного для IPv6 увидели?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

116. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Анончик on 29-Дек-12, 10:32 
• Сокрытие от внешнего наблюдателя структуры внутренней IP-сети.
• Организация системы с распределенной нагрузкой.

Ну хотя да, на админам локалхоста это не нужно.

Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору

8. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –7 +/
Сообщение от GentooBoy (ok) on 27-Дек-12, 21:47 
Защита пользователей интернет провайдеров.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

9. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +2 +/
Сообщение от Xasd (ok) on 27-Дек-12, 22:02 
> Защита пользователей интернет провайдеров.

ЛОЛШИТО?!

защищает фаервол со специальными правилами (в том числе и тот фаервол который может быть у провайдера, а не только тот который на пользовательском компьютере).

а NAT нужен -- только для экономии IP-адресов и для создания замечательных сетевых глюков у пользователей.

# P.S.: откуда вы только такие берётесь, люди, которые пытаются использовать пищевой кетчуп в качестве смазки для мотора :-D [кетчуп -- он же тоже такой вязкий по консистеции, почему бы не заиспользовать его? да?]

# P.P.S.: если провайдерам будет нужно -- то через фаервольные правила -- они выдывая честные берые IPv6-аредса -- тоже смогут блокировать все входящие TCP-соеденения (разрешая только новые исходящие и уже установленные). в этом случае вроде бы и сеть не будет глючить и торренты нельзя будет нормально обменивать :) .

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

13. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от mihalych email(ok) on 27-Дек-12, 22:17 
Так и я о том же! Но пусть будет. Лишнего не бывает, бывает запасное. Например, интернет провайдеры будут выдавать своим клиентам по одному IP адресу, а не диапазон адресов, как обещалось изначально…
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

17. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Xasd (ok) on 27-Дек-12, 22:21 
> Так и я о том же! Но пусть будет. Лишнего не бывает, ...

эт да! лишним не будет! :)

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

24. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от mihalych email(ok) on 27-Дек-12, 22:46 
>> Так и я о том же! Но пусть будет. Лишнего не бывает, ...
> эт да! лишним не будет! :)

Приходит ко мне товарищ и говорит, что провёл себе интернет к компу, купил ещё ноут, звонил провайдеру, как и ноут подключить? Они ему сказали, что нужно заводить новую точку. Русский бизнес #$&**$$&&#.

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

18. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Аноним (??) on 27-Дек-12, 22:22 
> Так и я о том же! Но пусть будет. Лишнего не бывает,
> бывает запасное. Например, интернет провайдеры будут выдавать своим клиентам по одному
> IP адресу, а не диапазон адресов, как обещалось изначально…

При использовании NAT для "безопасности" клиентам вообще белые адреса давать нельзя. Только один айпишник на тыщу клиентов, да и тот к провайдерской кошке привязан.

Впрочем, такое использование NAT - лишь следствие глубоко поражения межушного ганглия провайдерских "админов". Фильтрация транзитного трафика настраивается проще, и не требует защемления яиц клиентов.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

25. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Аноним (??) on 27-Дек-12, 23:17 
Выставлять хомячковые компы голой ж.пой в интернеты - не самая здоровая идея.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

26. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +3 +/
Сообщение от Аноним (??) on 27-Дек-12, 23:22 
> Выставлять хомячковые компы голой ж.пой в интернеты - не самая здоровая идея.

Ага. Как и использовать для их защиты NAT.

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

29. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +2 +/
Сообщение от Аноним (??) on 27-Дек-12, 23:41 
> Ага. Как и использовать для их защиты NAT.

Кто ж виноват что индивиды с особо отмороженным межушным ганглием не могут его останками осознать даже то что фильтрацией такого плана должен заниматься stateful firewall, а вовсе не.

Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

36. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от demon (??) on 28-Дек-12, 00:14 
Да если уж так приперло, то буквально одной командой IPTables можно получить полный "защитный" эффект NAT-а для "белых" адресов без использования собственно NAT-а. Ну, может двумя командами, если еще UDP зарезать отдельно.
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

39. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Аноним (??) on 28-Дек-12, 00:55 
Годный тред-детектор диванных теоретиков.
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

61. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от GentooBoy (ok) on 28-Дек-12, 04:10 
вы таки думаете что провайдеры юзают iptables для фильтрации трафика?
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

83. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от vitlva (ok) on 28-Дек-12, 09:54 
У Анонима - раздвоение личности s/Аноним/Шмыга/g


Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

54. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Аноним (??) on 28-Дек-12, 03:24 
Разделение локальной и глобальной сети, контакт между которыми должен осуществляться лишь в ограниченном количестве строго контролируемых и специально для того предназначенных точек  - это _азы_ сетевой безопасности. Впрочем, школоте на локалхостах оно "ненужно", да.
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

57. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Аноним (??) on 28-Дек-12, 03:46 
> Разделение локальной и глобальной сети, контакт между которыми должен осуществляться лишь
> в ограниченном количестве строго контролируемых и специально для того предназначенных
> точек

Все это замечательно. Но при чем тут NAT?

Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору

60. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Аноним (??) on 28-Дек-12, 03:50 
> Все это замечательно. Но при чем тут NAT?

Видимо, разоблачители диванных теоретиков полагают, что маршрутизация без ната невозможна :)

Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору

64. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 05:42 
> Видимо, разоблачители диванных теоретиков полагают, что маршрутизация без ната невозможна :)

Или они не понимают что stateful firewall != NAT.

Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору

78. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 09:07 
Даже в г.внороутерах за 80$ NAT есть. Или уже нет? Хомячкам "ненужно"?
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору

28. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от rshadow (ok) on 27-Дек-12, 23:29 
Абсолютно согласен. От нат всегда были, есть  и будут одни проблемы.
Только пользователям винды, хоть какая то защита от дырявых кишок оси наружу. Но этих вообще от инета надо отключать ибо от них тока спам и другие боты...
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

30. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 27-Дек-12, 23:43 
> Только пользователям винды, хоть какая то защита от дырявых кишок оси наружу.

Обычно им достаточно убить 137-139 и прочие 445, после чего наиболее злобная часть вирусни и хакеров пролетает. Провы кстати в курсе и повально давят эти порты.

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

35. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +2 +/
Сообщение от mihalych email(ok) on 28-Дек-12, 00:10 
>> Только пользователям винды, хоть какая то защита от дырявых кишок оси наружу.
> Обычно им достаточно убить 137-139 и прочие 445, после чего наиболее злобная
> часть вирусни и хакеров пролетает. Провы кстати в курсе и повально
> давят эти порты.

Кстати не все провы в курсе, чем и пользуюсь, снося винды. :)

Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

59. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от GentooBoy (ok) on 28-Дек-12, 03:49 
подкиньте как ссылочку какие провы давят  137-139, 445 на внешних ip?
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

65. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 05:44 
> подкиньте как ссылочку какие провы давят  137-139, 445 на внешних ip?

Навскидку, в таком был замечен МТСовский стрим. И еще кто-то. Сие довольно популярная практика у провов, т.к. вирье долбящее RPC и вечно открытые шары на которые вирье себя пишет всех утомило. Прову срач в сети вызывающий нарекания на их сеть от окружающих тоже ни к чему.

Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору

79. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Moomintroll (ok) on 28-Дек-12, 09:08 
А ещё Спарк (Электро-ком).
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору

89. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от rshadow (ok) on 28-Дек-12, 12:28 
Вообще в москве у всех провайдеров в админке личного кабинета есть рычажок безопасности. Типа рубить порты или нет ... причем они там почти все входящие до 1024 порта рубают, включая естественно все виндовые.
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору

104. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 16:36 
Как же я мог забыть что за мкадом жизни нет.
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору

37. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –3 +/
Сообщение от Аноним (??) on 28-Дек-12, 00:17 
ЛОЛТЫСЛИЛ. Даже средние провайдеры не использует фаерволы, не говоря уже о магистральных. Домашнее задание выгуглить почему оно так.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

43. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Аноним (??) on 28-Дек-12, 01:21 
> ЛОЛТЫСЛИЛ. Даже средние провайдеры не использует фаерволы, не говоря уже о магистральных. Домашнее задание выгуглить почему оно так.

И наты тоже, ога :D

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

45. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от XoRe (ok) on 28-Дек-12, 01:34 
>> ЛОЛТЫСЛИЛ. Даже средние провайдеры не использует фаерволы, не говоря уже о магистральных. Домашнее задание выгуглить почему оно так.
> И наты тоже, ога :D

Наты любят больше, хотя, конечно не магистральные.
А внешний ip делать как услугу за 100 р в месяц.

Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

73. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от www2 (??) on 28-Дек-12, 06:15 
Умник, чем же они ограничивают доступ к сайтам из реестра запрещённых?
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

84. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от kaminsky on 28-Дек-12, 10:23 
acl?
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору

109. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 18:32 
А это типа не фаервол?
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору

74. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от анонимус (??) on 28-Дек-12, 07:12 
>>ЛОЛТЫСЛИЛ. Даже средние провайдеры не использует фаерволы, не говоря уже о магистральных. Домашнее задание выгуглить почему оно так.

в пределах мкада не используют, ибо неосиливают

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

90. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от rshadow (ok) on 28-Дек-12, 12:30 
ЛОЛ =) Понятия фаервол у провайдеров вообще нету. Ибо они все на линухах, а там привычнее iptables. Но как не назови один фиг порты блокируют, причем пользователю дают возможность настройки в личном кабинете на сайте, о чем я уже писал выше =)
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

110. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 18:33 
> ЛОЛ =) Понятия фаервол у провайдеров вообще нету. Ибо они все на
> линухах, а там привычнее iptables.

iptables не предоставляет функций фаервола?
Опять же, фревые ipfw и pf не предоставляют функций ната?

Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору

55. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от GentooBoy (ok) on 28-Дек-12, 03:44 
А я говорю что это правильно как будто? Я говорю как это юзают.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

117. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 29-Дек-12, 14:22 
Ответ на PS
Я знаю откуда такие берутся,  их учат в институте этому. Я с учителем по безопасности ооочень долго спорил по этому поводу.  Преподают NAT  как средство защиты.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

16. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +2 +/
Сообщение от Аноним (??) on 27-Дек-12, 22:19 
> Защита пользователей интернет провайдеров.

Не надо путать NAT с фаерволом.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

23. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +4 +/
Сообщение от Andrey Mitrofanov on 27-Дек-12, 22:31 
>> Защита пользователей интернет провайдеров.
> Не надо путать NAT с фаерволом.

Не надо путать файервол с _защитой. :-P

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

27. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 27-Дек-12, 23:23 
>>> Защита пользователей интернет провайдеров.
>> Не надо путать NAT с фаерволом.
> Не надо путать файервол с _защитой. :-P

Защита - это название охранного агентства?

Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

31. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +3 +/
Сообщение от Аноним (??) on 27-Дек-12, 23:44 
> Защита - это название охранного агентства?

А самба наверное происходит от самбо, которое "самозащита без оружия" :)

Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

63. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Ы on 28-Дек-12, 05:41 
Посмотри в БСЭ: Самба - вульгарный парный латиноамериканский танец.

"Я вся горю!" ... какие-же выводы, на основании вышеизложенного сделают местные Ыксперты!
Господа, принимаются ставки - "АналитеГи ЛОР'а" vs "Ыксперты О-нет!'a" 8-)

Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору

19. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 27-Дек-12, 22:22 
> Защита пользователей интернет провайдеров.

Да, если вам отпилить ноги, вероятность того что вам упадет на голову кирпич сильно понижается, поскольку таскаться по улице станет очень неудобно и вы станете избегать этого. Вот только нужна ли вам такая "защита"?

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

22. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от mihalych email(ok) on 27-Дек-12, 22:29 
>> Защита пользователей интернет провайдеров.
> Да, если вам отпилить ноги, вероятность того что вам упадет на голову
> кирпич сильно понижается, поскольку таскаться по улице станет очень неудобно и
> вы станете избегать этого. Вот только нужна ли вам такая "защита"?

А вот если отпилить голову …

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

32. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 27-Дек-12, 23:45 
> А вот если отпилить голову …

Тогда станет совсем пофигу. Кстати вариант. Пусть этот генту*б сеть себе отключит. Хакать неподключенную сеть хакеры пока еще не умеют :)

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

52. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Антоним on 28-Дек-12, 02:57 
Умеют. Звонок по телефону и прямой вопрос — «Здраствуйте, я Вася из 6-го отдела, не могу войти на ваш серевер, пароль не подскажете?»
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

58. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 03:48 
> Умеют. Звонок по телефону и прямой вопрос — «Здраствуйте, я Вася из
> 6-го отдела, не могу войти на ваш серевер, пароль не подскажете?»

"А у нас нет сервера, лол"

Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору

67. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 05:46 
>> Умеют. Звонок по телефону и прямой вопрос — «Здраствуйте, я Вася из
>> 6-го отдела, не могу войти на ваш серевер, пароль не подскажете?»
> "А у нас нет сервера, лол"

Бригада маскишоу - выехала. Если не найдут ... вобщем у тебя 15 мин. - лучше сам его сделай, сложи на него тонну контрафакта, нацпол, покушение на честь думскихЪ *ей (я ничего не забыл?) - и да ... скажи пароль :)

Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору

68. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 05:47 
> *ей - дядей а не то что вы подумали :)
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору

66. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 05:45 
> 6-го отдела, не могу войти на ваш серевер, пароль не подскажете?»

Ну, подскажите ему пароль. Если он сможет ремотно воткнуть сетевой шнур в системник - дайте ему нобелевскую (если ее конечно дают за успехи в телекинезе).


Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору

71. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от www2 (??) on 28-Дек-12, 06:04 
Комп в беспроводной сети - втыкать ничего не нужно :)
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору

12. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от taaroa (ok) on 27-Дек-12, 22:10 
> Например?

google://PCI DSS NAT
например

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

14. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Xasd (ok) on 27-Дек-12, 22:17 
>> Например?
> google://PCI DSS NAT
> например

это не те ли самые разработчики стандартов безопасности -- которые запрещают банкам использовать HTTP-заголовок:
"X-Frame-Options: SAMEORIGIN"
для web-страниц авторизации 3D-Secure
????

(этот запрет на "X-Frame-Options: SAMEORIGIN" ---- позволяет магазинам организовать такую схему ввода кода, которая покупалетям не позволит посмотреть на SSL-сертификат (или URL) банковской странички.. очень блин "умно" :-/)

ну тогда понятна ихняя квалификация :-)

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

38. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –3 +/
Сообщение от ILYA INDIGO (ok) on 28-Дек-12, 00:51 
>Например? Разъясни же, раз заговорил. Хотя, таки да NAT нужен.

1 Офис мелкой или средней компании, у правайдер выдаёт статический IP, конечно же думая что это простой домашний пользователь, который приходит на шлюз, и раздаётся в локалку.
При этом, в отличие от Proxy и VPN нет гемора с настройкой, и можно задейстово вать маскарадинг.
2 Домашний комп, в том числе, в роли шлюза для ноута и смартфона, с возможностью маскарадинга, например для теста клиент/серверных приложений.
3 Классика. Роутер на 2 и/или больше домашних компа, с 1 статическим IP, без гемора в настройках и возможностью маскарадинга.
Мало?

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

41. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 01:10 
Как бы в варианте ipv6 это всё автоматом получит свои белые адреса. Если, конечно, провайдер дружит с головой и будет выдавать блок /64 на пользователя, как и положено.
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

44. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –4 +/
Сообщение от ILYA INDIGO (ok) on 28-Дек-12, 01:24 
Ну если он будет выдавать блок из 64 по цене одного, то да./
А если нет?
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

46. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –2 +/
Сообщение от XoRe (ok) on 28-Дек-12, 01:37 
> Ну если он будет выдавать блок из 64 по цене одного, то
> да./
> А если нет?

Не мешайте людям мечтать

Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

49. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +2 +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 02:27 
Вообще-то это очень по-скромному, как раз с учетом жлобства российских провайдеров. По рекоменадция пользователю должны выдаваться блоки /48, а не /64. А при /64 провайдеру (получающему /32) жмотиться вообще резона никакого.
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору

77. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от rm_ email(ok) on 28-Дек-12, 08:00 
> Ну если он будет выдавать блок из 64 по цене одного, то
> да./
> А если нет?

А что значит "если"? Сотни провайдеров в мире, десяток-другой провайдеров в России, уже запустили IPv6 и выдают как минимум /64, бесплатно. Вам обо всём этом не сообщили?

Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

80. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 09:12 
На кой черт каждому компу "белый" адрес?
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

97. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +2 +/
Сообщение от о_О on 28-Дек-12, 14:33 
> На кой черт каждому компу "белый" адрес?

Чтобы быстрее ловить и вешать за яйца опастных коментаторов.

Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору

102. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 16:26 
То-то, я смотрю, все "опастные комментарторы" в фейсбуках, вконтактах и прочем, где и так все координаты комментирующего известны, уже без яиц... аж дальше некуда.
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору

101. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 16:24 
Чтобы интернет не ограничивался ородом под названием Web. Который победил, по большому счету, именно из-за отсутствия полноценной связности.

Чтобы нормально работало разнообразное p2p. Чтобы было нормой видео/аудио без всяких операторов. И так далее, и тому подобное. Чтобы было тривиально зацепиться с телефона или  планшета к домашнему медиасерверу (который тогда запросто вырастает в полноценную железку), и не быть прибитым к облачным сервисам, но сохранить мобильность.

Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору

82. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от PGArchangel email on 28-Дек-12, 09:28 
Перенаправление всех портов на прозрачный прокси-сервер, который режет всё, что нужно. Люди и знать не будут, что сидят через прокси.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

98. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 14:47 
Как на счет имеющихся двух провайдеров с файловером, причем всё это дома? Без ната тут никак.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

15. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 27-Дек-12, 22:18 
> Так ведь говорили же, что на ipv6 NAT не нужен ибо зоны ip-адресов чуть более чем достаточно в пределах галактики.

И как это мне поможет, если нужно редиректить трафик на другой порт/хост?

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

47. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –2 +/
Сообщение от XoRe (ok) on 28-Дек-12, 01:38 
>> Так ведь говорили же, что на ipv6 NAT не нужен ибо зоны ip-адресов чуть более чем достаточно в пределах галактики.
> И как это мне поможет, если нужно редиректить трафик на другой порт/хост?

xinetd + redirect port.
Ещё могу порекомендовать простую и удобную программу redir, правда она есть не во всяком дистрибутиве.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

56. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 03:44 
Юзерспейсовские решения по производительности с прочмокиванием всасывают у ядерных, так что их не рассматриваем.
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору

69. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Аноним (??) on 28-Дек-12, 05:47 
> xinetd + redirect port.

А что, айпитаблес уже не комильфо? Вот нат тут виноват разве что тем что живет поблизости обычно.

Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору

93. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Анонимм on 28-Дек-12, 13:23 
>> xinetd + redirect port.
> А что, айпитаблес уже не комильфо?

Netfilter до комильфо еще ой как далеко. Вот когда сможет обрабатывать все виды пакетов, тогда и видно будет.

Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору

94. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Анонимм on 28-Дек-12, 13:33 
То бишь не из стека TCP/UDP/IP

Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору

111. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Аноним (??) on 28-Дек-12, 18:36 
> То бишь не из стека TCP/UDP/IP

netfilter (на уровне "IP и выше") поддерживает SCTP и DCCP.
Также там есть модуль работы с ARP/RARP (arptables).

А ebtables вообще работает со всем что можно завернуть в ethernet.

Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору

112. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 18:37 
> А что, айпитаблес уже не комильфо? Вот нат тут виноват разве что
> тем что живет поблизости обычно.

Не просто поблизости а, в силу архитектуры netfilter, редиректы являются частным случаем ната.

Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору

75. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от анонимус (??) on 28-Дек-12, 07:19 
>>> Так ведь говорили же, что на ipv6 NAT не нужен ибо зоны ip-адресов чуть более чем достаточно в пределах галактики.
>> И как это мне поможет, если нужно редиректить трафик на другой порт/хост?
> xinetd + redirect port.
> Ещё могу порекомендовать простую и удобную программу redir, правда она есть не
> во всяком дистрибутиве.

Хм, и фтп-трафик тоже?

Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору

100. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от о_О on 28-Дек-12, 15:29 
> Так ведь говорили же, что на ipv6 NAT не нужен ибо зоны
> ip-адресов чуть более чем достаточно в пределах галактики.

Не говорили так, говорили что "NAT не обязателен".

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от mihalych email(ok) on 27-Дек-12, 21:32 
И вообще, имхо это барыгам NAT нужен, дабы спекулировать IP адресами. Да как это вот так вот за просто так раздавать IP адреса бесплатно? Неееет! Не в нашем с вами обществе.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

76. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от анонимус (??) on 28-Дек-12, 07:26 
> И вообще, имхо это барыгам NAT нужен, дабы спекулировать IP адресами. Да
> как это вот так вот за просто так раздавать IP адреса
> бесплатно? Неееет! Не в нашем с вами обществе.

На счет барыг не знаю, как не знаю и с кем вы там в обществе, но свою корпоративную сетку не буду выставлять голой жопой в инет. Ни мне, ни моим хомячкам это нахрен не нужно.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

81. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Аноним (??) on 28-Дек-12, 09:15 
Не трать бисер, бро.:)
Мне там выше уже объяснили, что это "ненужно".
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору

103. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 16:28 
Да корпоративщики могут творить что угодно, их право. Хотя всю жтзнь считался секьюрным вариант не с натом, а с полностью закрытым форвардингом и проксями для нужных сервисов. Барыги - это ж оконечные провайдеры, я так понимаю
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору

10. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 27-Дек-12, 22:05 
Ходит. Москва, старлинк, честная /64 и никаких проблем.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

11. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –3 +/
Сообщение от Xasd (ok) on 27-Дек-12, 22:10 
> Ходит. Москва, старлинк, честная /64 и никаких проблем.

клёёёёва!

всмысле тебе ддают прям всю подсеть /64 ? скок хочешь адресов? или только 1 адрес из TAP (а не TUN) сети размером на /64

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

34. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +6 +/
Сообщение от rm_ email(ok) on 27-Дек-12, 23:57 
> всмысле тебе ддают прям всю подсеть /64 ? скок хочешь адресов? или
> только 1 адрес из TAP (а не TUN) сети размером на
> /64

/me задумчиво помешал кашу в голове у Xasd

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

21. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от Аноним (??) on 27-Дек-12, 22:26 
> Ходит. Москва, старлинк, честная /64 и никаких проблем.

А что, реально /64 честные выдают?И как у них со стабильностью всего этого?

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

33. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от rm_ email(ok) on 27-Дек-12, 23:57 
> А что, реально /64 честные выдают?

Прикинь, да? И не только они http://version6.ru/isp

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

40. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –2 +/
Сообщение от Аноним (??) on 28-Дек-12, 00:57 
>> А что, реально /64 честные выдают?
> Прикинь, да? И не только они http://version6.ru/isp

Ничему история людей не учит. 640Кб, да.

Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

42. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –2 +/
Сообщение от Xasd (ok) on 28-Дек-12, 01:19 
если бы она ничему не учила бы, то тогда в IPv6 была бы не 128-битная разрядность, а 64-битная, или 48-битная :-)
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору

48. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от XoRe (ok) on 28-Дек-12, 01:49 
> если бы она ничему не учила бы, то тогда в IPv6 была
> бы не 128-битная разрядность, а 64-битная, или 48-битная :-)

Если каждому давать по /64, то получится близко к 64-битной )

Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

50. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 02:30 
и чем вам 2^64 пользователей мало? При любой, самой чудовизной недоутилизации этого на много лет хватит. А за это время один хрен что-то сдохнет другое. Или вы думаете, что ipv6 при любом мыслимом дизайне проживет столько же сколько четвертый? Ни в жизнь - мир всё быстрее становится.
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору

53. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +1 +/
Сообщение от Антоним on 28-Дек-12, 03:06 
2^128 по любому хватит только нашей Галактике, другим галактикам придётся использовать NAT. :-|
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору

62. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 04:34 
Ничего страшного - к тому времени на ЛОРе будет допилена libastral. По данным из надежных источников IP она не использует, там другие протоколы :-)
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору

70. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 05:48 
> Если каждому давать по /64, то получится близко к 64-битной )

Ну как бы 2^64 пользователей в обозримом будущем на этой планете не предвидится. Ну разве что если всех бацилл захотеть в сеть связать. Ну, придется им кластеризоваться как-то по 2^64 на кластер.

Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору

87. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 11:19 
Всё равно, ни к чему /64 на одного хомячкового (не корпоративного) абонента. Более чем достаточно /120 на хомячка. Трудно представить в квартире даже сотню абонентских устройств.
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору

88. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от rm_ email(ok) on 28-Дек-12, 11:40 
> Всё равно, ни к чему /64 на одного хомячкового (не корпоративного) абонента.
> Более чем достаточно /120 на хомячка. Трудно представить в квартире даже
> сотню абонентских устройств.

Для SLAAC обязан быть /64, со /120 она работать не будет.

Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору

92. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 28-Дек-12, 12:54 
Ну-ка попробуй в линуксе добавить маршрут для сетки /120
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору

108. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Crazy Alex (ok) on 28-Дек-12, 17:05 
И это правильно. В условиях изобилия решать, чего у кого сколько будет - дикость.
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору

113. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от vi on 28-Дек-12, 19:15 
> - дикость.

Это, Вы, случайно не про "Человека Разумного"?

Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору

114. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Led (ok) on 29-Дек-12, 02:21 
>> - дикость.
> Это, Вы, случайно не про "Человека Разумного"?

"Человек Разумный" не поставит запятые там, где ты их наугад влепил.

Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору

115. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  –1 +/
Сообщение от vi on 29-Дек-12, 07:46 
>>> - дикость.
>> Это, Вы, случайно не про "Человека Разумного"?
> "Человек Разумный" не поставит запятые там, где ты их наугад влепил.

Хотелось поэзии, а получилась проза, как ни крути ;)

Ну все, хватит сарказмить, а то удалят не смотря на то, что комент Crazy Alex-а то дельный.

Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору

118. "Обновление iptables 1.4.17 с поддержкой IPv6 NAT"  +/
Сообщение от Аноним (??) on 29-Дек-12, 17:36 
Как минимум NPT нужен для реализации провайдеронезависимых адресов в локальной сети. Вешать по несколько адресов на девайс как-то глупо. Измененять все адреса в сети при смене провайдера или выдаваемых им префиксов - ещё глупее.
Есть, конечно, Mobile IP (http://tools.ietf.org/html/rfc6275 ), но судя по этой части:

>   When routing packets directly to the mobile node, the correspondent
>   node sets the Destination Address in the IPv6 header to the care-of
>   address of the mobile node.  A new type of IPv6 routing header (see
>   Section 6.4) is also added to the packet to carry the desired home
>   address.  Similarly, the mobile node sets the Source Address in the
>   packet's IPv6 header to its current care-of addresses.  The mobile
>   node adds a new IPv6 "Home Address" destination option (see
>   Section 6.3) to carry its home address.

в сути своей это тот же NAT с дополнительными костылями для удобства. Да и насколько я понимаю, адреса там всё равно будут привязаны к одному провайдеру (Home Address).

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру