Názory k článku
IPv6 v domácích směrovačích
Jaký je rozdíl oproti IPv4
celé vláknoProč mám jako zákazník chtít IPv6, když jedinou věc navíc, kterou nabízí vlastně domácí směrovač blokuje. Tak proč to všechno?
Re: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknob) proc ta sluzba vubec v defaultu bezi ? FW by totiz nebyl vubec potreba
Re: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoMuj ISP mi prideli IPcka na pozadani (pokud pro ne mam vyuziti).
Re: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoRe: Jaký je rozdíl oproti IPv4
celé vláknoDoporucuju zastavit se na nejblizsim RIPE meetingu, ktery bude v Praze a tam tu diskusi klidne zvednout. Nebude to poprve.
Re: Jaký je rozdíl oproti IPv4
celé vláknoA jak resit IPv6 na PPPoA/PPPoE pripojenich?
celé vláknoRe: A jak resit IPv6 na PPPoA/PPPoE pripojenich?
celé vláknoRe: A jak resit IPv6 na PPPoA/PPPoE pripojenich?
celé vláknoRe: A jak resit IPv6 na PPPoA/PPPoE pripojenich?
celé vláknoPujde to rychle
celé vláknoVelkých výrobců SOHO routerů je asi tak 5 (nemyslím nalepovače log jako je Zyxel nebo Asus, spíše lidi jako Arcadyan nebo Askey) a samotní výrobci hledají další impuls, který by vedl k masivní obnově krabiček u uživatelů. Právě skončily dostihy s 801.11n, takže další feature se jen hodí. Aktuálně není na trhu žádná vlastnost, která by se dala vzít a obecně implementovat takže lidi nemají moc důvodů ke změnám. První tender, který zaplatí vývoj a dostatečné množství krabiček v první objednávce (pár milionů), bude zároveň znamenat i obnovení marketingových dostihů, které nám vysvětlí, že bez IPv6 nelze žít. A odtud je pak už jen krátká cesta aby to do svých sítí začali požadovat i normální správci podnikových sítí a nejen ti osvícení jako dnes.
Já tomu dávám tak 2 roky. Za tu dobu bude na trhu minimálně 5 typů krabiček kolem 1000,- až 1500,-
Apple AP také IPv6 umí
celé vláknoA perlička - používá IPv6 jako defaultní protokol při vlastní konfiguraci (při komunikaci s konfigurační utilitou běžící na stolním pc).
UPnP
celé vláknoAsi nejvetsi problem je poresit, jak zamezit nejake zaskodnicke aplikaci, aby vam nevystrcila pocitac jen tak do internetu, nicmene to zvladaji i za natem, takze to neni dramaticky rozdil.
Re: UPnP
celé vláknoOtázka je, proč by se měla o tom dohadovat stanice s hraničním směrovačem, když to samé může udělat operační systém stanice při zavolání služby listen() přímo sám na sobě. Tím by také odpadlo přidávání UPnP klientů do každé aplikace.
Podle mě je přístup UPnP zvrácený. Buďto stanici nevěřím (hloupý uživatel nebo nezkonfigurovatelný software) a všechno filtrování provádím autoritativně na hraničním firewallu, nebo stanici věřím a pustím na ni všechno.
Re: UPnP
celé vláknoRe: UPnP
celé vláknoA jak si to představujete? Jako UAC ve Vistách, které podle křišťálové koule rozhodne, že je na čase udělat krok stranou, zeptat se uživatele, jestli nechce sušenku, provést jeho psychologické vyšetření, jestli je způsobilý kvalifikovaně problém rozhodnout, a pak se nějak zařídit?
Tohle není bezpečnost, ale lhaní si do kapsy.
Re: UPnP
celé vláknoNeverim, ze kterykoliv z velkych hracu nakoupi a bude svym uzivatelum distribuovat zarizeni, ktere umozni neomezenou end to end konektivitu ve vychozi konfiguraci.
Neco uz se deje
celé vláknoV utery jsem byl na skoleni IPv6 od i4wifi, ktery tam domaci routery ukazalo - http://www.skoleni-mikrotik.cz/skoleni-detail-probehle.php?id=131.
Vlastni skoleni sice delal konkurent, ale ve svy siti uz na IPv6 jede, takze zajimavy informace...
NAT
celé vláknoCo mi ma kdo kecat do cislovani site, jakou chci doma, nebo ve firme.
Uvedomuju si, ze NAT ma sve stinne stranky... ale predstava ze kazde zarizeni bude potencialne spojene s kazdym (ala ipv6 jestli ho dobre chapu) mne neoslovuje, ale znechucuje.
Re: NAT
celé vláknoRe: NAT
celé vláknoV IPv6 lze to samé řešit daleko elegantněji pomocí firewallu, tedy pokud má někdo zájem skrýt všechny stroje ve své síti, jednoduše použijte firewall.
Re: NAT
celé vláknoMaskarada se objevila jeste pred ipv4, studenti si chteli pripojit neco co nemeli. Ale krome adresovani vlastne nic nebranilo...
U ipv6 maskarade taky nic nebrani (zanedbame ipsec). Takze at si ji kdo chce provozuje. Napr linux to umi uz dva roky. Smysluplnost by byla jina debata.
Re: NAT
celé vláknomame VPN boxy... nedelaji router, jsou jenom pichnute do switche.
Zvenci je na ne presmerovan jeden port... jakmile se nekdo pripoji, pouzijeme NAT aby se komunikace vuci ostatnim strojum na LAN (treba tem, u kterych NELZE nastavit gw) tvarila jakoze je iniciovana v ramci LAN.
IMHO osvedcene, elegantni, fcni...
u IPV6 bych musel prekonfigurovavat staticke smerovani na routeru, coz treba u hloupejsich DSL routeromodemu delam nerad.
toz tak.