IPv6 szolgáltatások biztosítása belső routolt IPv6 nélkül

Sok helyen az a cél, hogy a szolgáltatások IPv6-on is elérhetők legyenek, miközben a belső infrastruktúra és a meglévő IPv4-alapú működés minimálisan változzon. Az erre kínált tipikus megoldások egy külső IPv6 prefixet delegálnak a belső hálózat felé, így a korábban NAT mögött lévő és közvetlenül nem elérhető eszközök globálisan routolható IPv6 címet kapnak. Ekkor a védelem elsődlegesen a megfelelően kialakított tűzfalszabályokra hárul, ami hibás konfiguráció esetén jelentős biztonsági kockázatot jelenthet.

Ebben a cikkben egy olyan UniFi UDM-SE alapú megoldást mutatok be, amely lehetővé teszi az IPv6-os szolgáltatáselérést anélkül, hogy a belső hálózat bármely eszköze közvetlenül elérhetővé válna az internet felől. A megoldás ULA-alapú belső IPv6 címezést használ, így a belső rendszerek továbbra is elszigeteltek maradnak, miközben a kívánt szolgáltatások IPv6-on is publikálhatók.

„IPv6 szolgáltatások biztosítása belső routolt IPv6 nélkül” olvasásának folytatása

Raspberry Pi PoE HAT Okosságok

Az én Raspberry Pi szárnypróbálgatásom, valamikor a RPi 2B+ megjelenésével kezdődött. Ezt már elég erősnek találtam, hogy beszerezzem és egy otthoni mini PC-ként egy Linuxon megszokott dolgokat próbáljak ki rajta. Annyira működött, hogy a mai napig megvan, működik és csupán abban erősített meg, hogy az ARM alapú technikának egyre nagyobb szerepe lesz a jövőben. Nem is igazán volt okom egy cserére, egész odáig, amíg meg nem tudtam, hogy a hármas szériában már lehet PoE (Powe over Ethernet) modult is használni. Tehát nem kell külön tápot használnunk, hanem ha van megfelelő PoE switch a birtokunkban, az adatot és az áramot is képes ugyan arról a kábelről felvenni. Ezért vennem kellett egyet.

„Raspberry Pi PoE HAT Okosságok” olvasásának folytatása

OpenRA: Red Alert és Dune 2000 egyben minden platformra

Nekem fantasztikusan kezdődött az új év, mert rátaláltam az OpenRA kezdeményezésre. Már fiatalabb koromban is a stratégiai játékokban több sikerem volt, így sokkal inkább preferáltam a hosszabb és megfontoltabb döntéseket igénylő szórakozást, mint a vad lövöldözést és száguldozást. A gyerekkorom nagy stratégiai játékainak számított a DUNE 2000 vagy a Command and Conquer később pedig a C&C: Red Alert. Nagyon sikeres és hihetetlen jó játékok voltak ezek a maguk idejében. Véleményem szerint, a mai napig kihat az a mechanika és struktúra, amiket ezek a játékok lefektettek. Persze minden kornak megvannak a maga limitációi. Ha manapság akarnánk játszani ezekkel a játékokkal, akkor a hatalmas monitorokon, és modern 64 bites operációs rendszereken már nem nyújtanák a régi élményt, csupán egy paródiáját a régi csodáknak. Persze van megoldás!
„OpenRA: Red Alert és Dune 2000 egyben minden platformra” olvasásának folytatása

EncFS: Adat titkosítás felhős tárhelyen

Nemrég hallgattam egy podcast-ot, ahol pont azt feszegették, hogy mindenki hülye, aki érzékeny adatot tárol nyilvános felhős szolgáltatáson. Először magam is kicsit felháborodtam, majd fontolóra vettem mi is lehet érzékeny adat, és jómagam milyen adatokat tartok nyilvános felhő tárhelyen. Legtöbb alkalommal az én esetemben offsite backup-okat tartok ezeken a could tárhelyeken. A következő cikk, azt kívánja bemutatni, hogyan reformáltam meg a felhős adattárolásomat a podcast hatására.
„EncFS: Adat titkosítás felhős tárhelyen” olvasásának folytatása