Hlavní navigace

Názor k článku Homenet: IPv6 v domácích sítích od admin. - Děkuji za seriozní názor. Nebudu tady polemizovat o...

Článek je starý, nové názory již nelze přidávat.

  • 10. 6. 2012 15:37

    admin.

    Děkuji za seriozní názor. Nebudu tady polemizovat o bodech 1-4. Já netvrdím, že by to nešlo, a dokonce si troufám říci, že by mi to z pohledu mých znalostí a schopností (zkušeností tedy ne to je asi jasné) ani nečinilo obzvláštní potíže rozchodit a správcovat. Nicméně těmhle malinkým firmičkám, připojeným většinou přes ADSL by to krom nutnosti vyměnit router nepřineslo nic pozitivního, naopak by jim hrozily potencionální problémy díky komplikovanosti současného stavu implementace IPV6.

    Co se týče NATu. Sám píšete, že se dnes téměř všechny problémy okolo NATu podařilo vyřešit. Navíc obvykle právě takovým způsobem, že je vždy nutné aktivně iniciovat spojení z vnitřní sítě, což považuji za potencionálně bezpečnější. Mám-li otevřenou službu směrem ven, může do ní "bušit" a využít potencionální SW chybu kdokoliv. Nutí-li mne nat aktivně vybudovat spojení, mám (do jisté rozumné míry) pod kontrolou alespoň s kým komunikuji. Z tohoto důvodu považuji NAT za bezpečnostní prvek v přeneseném slova smyslu.
    Osobně jsem přesvědčen o tom, že pokud se IPV6 rozšíří a bude se používat opravdu hromadně, tak se vyvinou podobné protokoly jako Skype, Hamachi právě proto že jsou v prvé řadě potenconálně bezpečnější a proto, že BFU "nainstaluje a komunikuje" bez jakéhokoliv nastavování. Myslím si totiž, že nikdy nebude žádoucí vystavovat vše z místní sítě do internetu.