Файрвол, IPv6, власний роутер
Файрвол, IPv6 і власний роутер — подробиці, якщо хочеш копнути глибше.
Ця сторінка для тебе, якщо хочеш копнути глибше. Для всього іншого просто запитай підтримку.
Файрвол
Файрвол захищає мережу гуртожитку від інтернету. Налаштування не дуже жорстке: він зупиняє багато простих атак ззовні, але не всі — і зокрема не атаки інших мешканців на твій власний комп’ютер.
Для вихідних з’єднань відкриті всі порти. У вхідному напрямку відкриті такі порти:
- FTP (порт 20/21 UDP/TCP)
- SSH (порт 22 TCP)
- HTTP (порт 80 TCP)
- IDENT (порт 113 TCP)
- HTTPS (порт 443 TCP)
- IPSec (порт 500 UDP, IP-протоколи 50, 51)
- порти 50000–50010 TCP
- порти 50000–50010 UDP
Ми більше не можемо гарантувати публічну адресу IPv4 для кожного підключення. IPv6 доступний у всій мережі.
IPv6
IPv6 доступний у всьому StudNet. Щойно пристрій підключено, йому автоматично призначено префікс IPv6.
З міркувань приватності під час кожного підключення видається інший префікс. Якщо потрібна постійна підмережа IPv6, у розділі Налаштування (Settings) облікового запису увімкни Статична IPv6-адреса/підмережа (Static IPv6 IP/subnet). Зміна набуває чинності після того, як пристрій буде від’єднано від настінної розетки на 12 хвилин і підключено знову.
Відкрити обліковий запис
netstat.stw-bonn.de
Щоб перевірити з’єднання IPv6, в інтернеті є окремі тестові сторінки:
Роутер на Linux
У StudNet можна також запустити власний роутер, наприклад комп’ютер з Linux як операційною системою.
Для власної локальної підмережі використай 172.16.0.0/16 або 192.168.0.0/24. Обидва варіанти тримають тебе на безпечному ґрунті — роутери, які ми рекомендуємо, вже постачаються з LAN у 192.168.0.0/24, тож нічого змінювати не треба.
Інші приватні діапазони адрес частково використовують наші сервери і внутрішні мережі. Якщо роздавати адреси звідти, ти втратиш доступ до цих служб.