<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Why can&#039;t we play today... &#187; Ipv6</title>
	<atom:link href="http://kaan.ozdincer.com/gunce/tag/ipv6/feed" rel="self" type="application/rss+xml" />
	<link>http://kaan.ozdincer.com/gunce</link>
	<description>Kaan Ozdincer Kişisel Ağ Güncesi</description>
	<lastBuildDate>Sun, 23 Jan 2011 11:11:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Type of Service</title>
		<link>http://kaan.ozdincer.com/gunce/internet/type-of-service</link>
		<comments>http://kaan.ozdincer.com/gunce/internet/type-of-service#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:42:52 +0000</pubDate>
		<dc:creator>kozdincer</dc:creator>
				<category><![CDATA[İnternet]]></category>
		<category><![CDATA[Ipv6]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[osi]]></category>
		<category><![CDATA[tos]]></category>
		<category><![CDATA[type of service]]></category>

		<guid isPermaLink="false">http://kaan.ozdincer.com/?p=23</guid>
		<description><![CDATA[ToS ( Type of Service ) IP datagram başlığı üzerinde yer alan servis türü alanıdır. Yazının devamına buradan ulaşabilirsiniz.]]></description>
			<content:encoded><![CDATA[<div>
<p><strong>ToS</strong> ( Type of Service ) <a title="IP" href="http://tr.wikipedia.org/wiki/IP">IP</a> datagram başlığı üzerinde yer alan servis türü alanıdır.</p>
<p>Yazının devamına <a href="http://tr.wikipedia.org/wiki/Type_of_service">buradan</a> ulaşabilirsiniz.</div>
]]></content:encoded>
			<wfw:commentRss>http://kaan.ozdincer.com/gunce/internet/type-of-service/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Shorewall ın IPv6 destekler hale getirilmesi NASIL</title>
		<link>http://kaan.ozdincer.com/gunce/ipv6/shorewall-in-ipv6-destekler-hale-getirilmesi-nasil</link>
		<comments>http://kaan.ozdincer.com/gunce/ipv6/shorewall-in-ipv6-destekler-hale-getirilmesi-nasil#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:40:29 +0000</pubDate>
		<dc:creator>kozdincer</dc:creator>
				<category><![CDATA[Ipv6]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[shorewall]]></category>

		<guid isPermaLink="false">http://kaan.ozdincer.com/?p=19</guid>
		<description><![CDATA[ÖNKOŞULLAR: Shorewall ‘u IPv6 ile kullanmak için, güvenlik duvarınız şu önkoşullara sahip olmalıdır; 1- Kernel 2.6.25 veya sonrası. 2- Iptables 1.4.0 veya sonrası (1.4.1.1 tavsiye edilir.) 3- Perl 5.10 ve Perl Socket6 kütüphanesine sahip olmalısınız. İsterseniz IPv6 ayar dosyalarınıza DNS isimlerini ekleyebilirsiniz. PAKETLER: Shorewall IPv6 destegi iki yeni paket sunar; 1- Shorewall6 (/sbin/shorewall6). Bu paket [...]]]></description>
			<content:encoded><![CDATA[<div>
<p><strong>ÖNKOŞULLAR:</strong><br />
Shorewall ‘u IPv6 ile kullanmak için, güvenlik duvarınız şu önkoşullara sahip olmalıdır;<br />
<strong>1-</strong> Kernel 2.6.25 veya sonrası.<br />
<strong>2-</strong> Iptables 1.4.0 veya sonrası (1.4.1.1 tavsiye edilir.)<br />
<strong>3-</strong> Perl 5.10 ve Perl Socket6 kütüphanesine sahip olmalısınız. İsterseniz IPv6 ayar dosyalarınıza DNS isimlerini ekleyebilirsiniz.<br />
<strong> </strong></p>
<p><strong>PAKETLER:</strong><br />
Shorewall IPv6 destegi iki yeni paket sunar;<br />
<strong>1-</strong> Shorewall6 (/sbin/shorewall6).<br />
Bu paket Shorewall (/sbin/shorewall) in IPv6 destekleyen eşdeğer halidir.<br />
<strong>2-</strong> Shorewall6 Lite.<br />
Bu paket Shorewall Lite in IPv6 destekleyen eşdeğer halidir. Paket kendi ayarlarını /etc/shorewall6-lite içinde tutar.<br />
<strong></strong></p>
<p><strong>IPv4/IPv6 ETKİLEŞİMİ:</strong><br />
IPv4 yada IPv6 nın IP bağlantısı birbirinden farklıdır. IPv4 bağlantısı, Shorewall (Shorewall-lite) tarafından kontrol edilirken, IPv6 bağlantısı Shorewall6 (Shorewall6-lite) tarafından kontrol edilir. Firewall u tek adres ailesinden başlatmak yada durdurmak, diger adres ailelerini etkilemez.<br />
Sonuç olarak, Shorewall6 ve Shorewall arasındaki ufacık bir etkileşim olacak.</p>
<p><strong>DISABLE_IPV6:</strong></p>
<p>Shorewall6 nın Shorewall i etkileyen ayarı /etc/shorewall/shorewall.conf içindeki DISABLE_IPV6 satırıdır. Shorewall6 yı ayarlayacağınız zaman satırı, DISABLE_IPV6=No yapıp, Shorewall veya Shorewall-lite ı yeniden başlatmanız yeterli olacaktır.<br />
<strong></strong></p>
<p><strong>TC_ENABLED:</strong><br />
Ayarlarınızdaki trafic şeklini ayarlıyacak bir diğer kısım ise; tcdevices ve tcclasses dosyasıdır.(Shorewall ve Shorewall6 daki aynı şeydir) Yapmamız gereken;</p>
<p>TC_ENABLED=Interval (Shorewall veya Shorewall6 da) VE<br />
TC_ENABLED=No (diger üründe)<br />
CLEAR_TC=No bir öncekini yaptıgınız üründe.<br />
Not: TC_ENABLED=Interval olan ürün önemsenmeyecektir.<br />
IPv4 paket belirteci /etc/shorewall/tcrules de kontrol edilir.<br />
IPv6 paket belirteci /etc/shorewall6/tcrules de kontrol edilir.</p>
<p><strong>KEEP_RT_TABLES:</strong></p>
<p>Multi-ISP kullanıcıların yapmak zorunda oldukları bir işlem daha vardır. Provider dosyasını bir giriş yaptığı zaman, Shorewall, başlarken, yeniden başlarken /etc/iproute2/rt_tables dosyasını değiştirir, kapatırken ise yeniden yükler.</p>
<p>KEEP_RT_TABLES=Yes (shorewall.conf) satırı, rt_tables ın Shorewall tarafından değişmesini engeller.<br />
Shorewall6 da benzer bir yol izler.</p>
<p>Multi-ISP kullanıcılarını tavsiye olarak;<br />
-Aynı sağlayıcılar için, aynı ismi seçin.<br />
-KEEP_RT_TABLES satırını;<br />
shorewall.conf için ‘No’<br />
shorewall6.conf için ‘Yes’ yapın.<br />
Bu ayar rt_tables dosyasının içeriğini kontrol etmenizi sağlayacaktır.<br />
<strong></strong></p>
<p><strong>6TO4:</strong></p>
<p>IPv6 baglantınız için 6to4 tunnel kullanıyorsanız, /etc/shorewall/tunnels deki girdilere ihtiyacınız olacaktır.</p>
<p>&lt;code&gt;</p>
<p>#TYPE    ZONE    GATEWAY        GATEWAY<br />
#                               ZONE<br />
6to4     net<br />
#LAST LINE — ADD YOUR ENTRIES BEFORE THIS ONE — DO NOT REMOVE</p>
<p>&lt;/code&gt;</p>
<p><strong>SHOREWALL6 VE SHOREWALL ARASINDAKİ FARKLAR:</strong></p>
<p>Shorewall6 nın ayarları bir kaç istisna hariç Shorewall ayarları ile benzerlik göstermektedir:</p>
<p><strong>No NAT:<br />
</strong>NAT ın hiçbir durumu desteklenmez. Bir çok insan bunun dev bir adım olduğunu düşünür.</p>
<p><strong>DEAFULT ZONE TYPE:</strong></p>
<p>Shorewall6 da bu deger &lt; ipv6 &gt; dır. Bu degeri /etc/shorewall/zones da belirmelisiniz. Eger yanlıs bir ayar yaparsanız, anlık bir hata ile karşılaşırsınız.<br />
<strong>ARAYUZ AYARLARI:</strong></p>
<p>Tüm arayüz ayarlarınızı /etc/shorewall/interfaces da yapabilirisinz:</p>
<p><strong>blacklist:</strong><br />
Shorewall ile aynı.<br />
<strong>bridge:</strong><br />
Shorewall ile aynı.<br />
<strong>dhcp:</strong><br />
Server daki arayüz, IPv6 DHCP veya firewall ın host ladığı bir IPv6 DHCP server ı tarafından atanır.<br />
<strong>maclist:</strong><br />
Shorewall ile aynı.<br />
<strong>nosmurfs:</strong></p>
<p>Kaynak paketlerin IP adreslerinin kontrolü ve gelen paketlerin adresleri:<br />
- Bir IPv6 multicast adresi.<br />
- Herhangi bir global unicast adresleri için subnet-router anycast adresleri arayüze atanması.<br />
- Herhangi bir global unicast adresleri için ir RFC 2526 anycast adresinin arayüze atanması.</p>
<p><strong>optional:</strong><br />
Shorewall ile aynı.<br />
<strong>routeback:</strong><br />
Shorewall ile aynı.<br />
<strong>sourceroute[={0|1}] :</strong><br />
Shorewall ile aynı.<br />
<strong>tcpflags</strong><br />
Shorewall ile aynı.<br />
<strong>mss=mss</strong><br />
Shorewall ile aynı.<br />
<strong>forward[={0|1}] :</strong><br />
Sistem davranışındaki ihtiyaçlarına göre, shorewall6.conf dosyasındaki IP_FORWARDING satırını değiştirebilirsiniz.<br />
- 1 değeri için, router olarak davranır.<br />
- 2 değeri için, host olarak davranır.</p>
<p><strong>HOST AYARLARI:</strong></p>
<p><strong>blacklist:</strong><br />
Shorewall ile aynı.<br />
<strong>maclist:</strong><br />
Shorewall ile aynı.<br />
<strong>routeback:</strong><br />
Shorewall ile aynı.<br />
<strong>tcpflags:</strong><br />
Shorewall ile aynı.</p>
<p><strong>ADRESLER BELİRLERME:</strong></p>
<p>Herhangi bir yerdeki adresler veya adres listeleri (”:”) kolonunu izliyorsa, okunabilirliği arttırmak için adresler veya liste, köşeli parantezler(”&lt;”and”&gt;”) arasına yazılabilir.</p>
<p>Örnek (/etc/shorewall6/rules):</p>
<p>&lt;code&gt;</p>
<p>#ACTION        SOURCE              DEST                        PROTO          DEST<br />
#                                                                             PORT(S)<br />
ACCEPT         net                 $FW:&lt;2002:ce7c:92b4::3&gt;     tcp            22</p>
<p>&lt;/code&gt;</p>
<p>Bir kolon, arayüzden önce geldiği zaman köşeli paranteze ihtiyaç duyulur.</p>
<p>Örnek (/etc/shorewall6/rules):</p>
<p>&lt;code&gt;</p>
<p>#ACTION        SOURCE                            DEST          PROTO          DEST<br />
#                                                                             PORT(S)<br />
ACCEPT         net:wlan0:&lt;2002:ce7c:92b4::3&gt;     tcp                         22</p>
<p>&lt;/code&gt;</p>
<p><strong>STOPPED STATE:</strong></p>
<p>Shorewall6 veya Shorewall6 Lite stopped state te ise, aşağıdaki tarfiğe izin verilir.<br />
- Multicast tanımlamalı IP adresi ile trafik. (ff00::/8)<br />
- Yerel kaynak bağı adresi ile trafik. (ff800::/8)<br />
- Yerel tanımlamalı bağ adresi ile trafik.<br />
<strong></strong></p>
<p><strong>MULTI-ISP:</strong></p>
<p>Linux IPv6 yığınının, yönlendirme balansı desteği yoktur. Dolayısıyla Shorewall6 olarak, ne shorewall6-providers taki denge seceneği, ne de shorewall6.conf daki USE_DEFAULT=Yes secenegi desteklenmektedir.<br />
/sbin/shorewall6 VE /sbin/shorewall6-lite KOMUTLARI:<br />
/sbin/shorewall daki benzer komut desteği /sbin/shorewall6 da yoktur.<br />
- hits<br />
- ipcalc<br />
- iprange<br />
Ayrıca Shorewall6 tabanlı Shorewall-perl den beri dynamic-zones desteklenmemektedir. Bundan dolayı add ve delete komutları, shorewall6 ve shorewall6-lite ta desteklenmemektedir.</p>
<p><strong>MAKROLAR:</strong></p>
<p><strong></strong><br />
Uygulama makroları için Shorewall-common da Shorewall6 paket desteği vardır. Öntanımlı ayarlar /usr/share/shorewall/ da CONFIG_PATH tir.<br />
<strong>IPV6 DESTEĞİ KURULUMU:</strong></p>
<p><strong></strong><br />
Şu paketlere ihtiyacınız olacak;<br />
- Shorewall-common 4.2.4 yada üstü.<br />
- Shorewall-perl 4.2.4 yada üstü.<br />
- Shorewall6 4.2.4 yada üstü.<br />
Merkezi IPv6 firewall yönetimine izin vermek için, uzak firewall unuza Shorewall6-lite 4.3.4 kurabilirsiniz.</div>
]]></content:encoded>
			<wfw:commentRss>http://kaan.ozdincer.com/gunce/ipv6/shorewall-in-ipv6-destekler-hale-getirilmesi-nasil/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

