Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
6rd – nový koncept nasazení IPv6

Stanislav Petr aura:22
4. 2. 2010 10:41

Re: tunely

celé vlákno
Tak to vezmem postupne...

1. Routery podporujici IPv6 - prakticky vsechny nevjejsi modely Cisco, Juniper, H3C... Z mensich funguje celkem dobre IPv6 na Mikrotiku (ikdyz tam nekdy byvaji zahadne problemy s ND). Tipuju ze Vas bude asi zajimat podpora zejmena v mensich routerech a firemnich firewallech, tak celkem zajimave a cenove velice prijatelne je napr neco z teto rady: http://www.juniper.net/us/en/products-services/security/srx-series/ Co se tyka software firewallu, tak Linux, Solaris, BSD a dalsi mji porpodu IPv6 a firewallingu uz dlouho.

2. FTP - vzhledem k tomu ze tam se IP adresa dostava az do komunikacniho protokolu, je potreba aby byla podpora jak na strane serveru tak na strane klienta. V dnesni dobe uz bezproblemove.... (prakticky odzkouseno Proftpd a nekolik stovek uzivatelu s IPv6).

3. VNC - minimalne na MacOS X funguje... Proste "Just works". A pokud vim, tak VNC je uplne jedno po jakem protokolu jde, jedine co musi jit je otevrit TCP socket a to je u obou protokolu stejne.

4. DNS klient? Ehm, tady Vam nerozumim... Podpora IPv6 v DNS resolverech je dnes na vsech modernich operacnich systemech na urovni prakticky 100%.

5. IPv4+NAT? Mate na mysli stavovy firewall? Tady zalezi na cem konkretne ten firewall mate. Ale rovnou Vas upozornim ze NAT NENI FIREWALL!!!!! To je velice rozsireny omyl a natem jde prochazet. Pokud na to nekde spolehate, tak doporucuju prostudovat jak funguje NAT traversal... Jinak nejjednodnuzsi ukazka stavovyho firewallu na routeru, ktery dela to co myslite pro Linux:

ip6tables -A FORWARD -i eth1 -m state --state NEW -j ACCEPT
ip6tables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
ip6tables -P FORWARD DROP

Co se tyka dokumentace k IPv6 tak podle meho nazoru i pro prumerne zdatneho sitare je vice nez dostatecna, takze v tom opravdu nevidim zadny problem pokud dotycny zvlada cist a umi alespon trochu anglicky.