Kdyz Vas tak ctu, tak se divim, ze jste pred lety nezustal u NetBEUI a IPX.
Osobne si myslim, ze zrovna u techto scenaru se z pohledu vnitrniho fungovani nebo styku s beznym internetem zavedenim ipv6 nic podstatneho nemeni.
Akorat admin bude muset udelat to co udelal pred lety kdyz zavadel IP - tj. neco si o tom precist a pak to nastavit. Ale chapu, ze to je pro nekoho prilis mnoho prace.
Děkuji autorovi za sérii článků o IPv6 a speciálně za tento článek. Problémy s přechodem na IPv6 budou právě hlavně u malých firem a je bohužel jasně vidět, že přes dlouholetý vývoj IPv6 stále není "ready for primetime" - ani z hlediska návrhu, ani z hlediska dostupnosti produktů. To co doposud šlo snadno a jednoduše bude vyžadovat komplikovanější řešení a větší úsilí. Ať si IPv6 dogmatici tvrdí co chtějí :).
A pak to nastavit. Krásné.
Méně krásné je to, že "to nastavit" bude třeba taky znamenat vyhodit celou část nějaké technické infrastruktury a nahradit komplet novou.
Typicky starší systém IP kamer, nebo nějakou telemetrii. Včetně na míru šité (nebo upravené) aplikace.
Takže to vaše ironické příliš mnoho práce je najednou reálné příliš mnoho peněz.
Já IPv6 neodmítám. Jenom rostu z názorů, že je to chce jenom trochu studia a trochu nastavování. A případně nějakou novou krabičku, co stejně moc nestojí.
Tak pochopitelně VPN je nejčastější způsob, jak se k takovým věcem přistupuje. Ale viděl jsem to i tak, že se to řešilo firewallem se dvěma pravidly - povol příchozí spojení z jedné konkrétní IP adresy a všechno ostatní zahoď.
Píšu o tom, že nějak zvenku se tam dostat potřeba je - že to (většinou) nejsou systémy odříznuté od světa.
No asi takhle. Obvykle to je pres VPN ze dvou duvodu: [1] vetsi bezpecnost, [2] nedostatek verejnych adres. Predstavte si, ze mate nekde ve strojovne 10 krabicek a chcete se k nim z dalky dostat. (Je levnejsi a rychlejsi prenastavit nejaky parametr odkukoliv po internetu nez kvuli tomu jet pres pul republiky tam a zpatky). Zatim jediny zakaznik, ktery nasim krabickam bez problemu pridelil verejne IP adresy, byla jedna vysoka skola.
O DCOM nemluve? http://en.wikipedia.org/wiki/OLE_for_process_control - je asi určeno kam jinam, než do průmyslu? A používá se. Krom jiného i proto, že jde o určité sjednocení těch starších protokolů nad RS485 a jinými field-bus systémy.
A HTTP a FTP taky v průmyslu nejsou neznámé a "fuj" věci. Ono průmysl není jen ta nejnižší úroveň automatizace. Dnes je to propojeno s řízením výroby, plánováním atd. V průmyslu je naprosto primární ekonomika celé akce a technologie, takže když se hodí HTTP, protože stačí vzít jakýkoliv notebook a můžu s tím pracovat (debugging, konfigurace), a je to v dané situaci podstatné měřítko, tak se použije i to HTTP.
Vyhybam se tomu. S OPC par zkusenosti mam a prestoze to je radoby standard pro vymenu dat, tak v praxi jsem z toho takovy rozpacity. Ale treba mate lepsi zkusenost. Ty starsi protokoly maji tu vyhodu, ze jsou takove ... pruhlednejsi?
Ja to HTTP a FTP nezatracuju, ono si to sve uplatneni najde (tak asi pro tu konfiguraci nebo prehrani firmware, i kdyz uz jsem si zkusil stvorit i online vycitani dat pres HTTP, ale principialne to byla tak trochu onanie). Jen jsem se snazil predchozimu adminovi rozsirit obzory o sve zkusenosti.
(Ajtik podle definice jednoho kolegy: V pondeli si neco rozesere, do ctvrtka dava do kupy, aby v patek mohl vypravet, jak celej tyden makal.)
Proc maly pocitac? Protoze me nebavi resit, jakou malou krabicku a jakou formu VPN. Nedejbuh, abych jeste resil s ajtikem, jestli dana forma VPN projde jeho siti. Na pocitac si muzu nainstalovat v pripade potreby jeste jine aplikace. U technologie, jejiz prikon je ve stovkach kilowatt nema cenu resit spotrebu jedne krabicky. Navic prvnich nekolik mesicu, nez se ajtik rozhejbe, tak mame nekde schovanou krabicku pro mobilni pripojeni s antenou a pristupujeme pres ni.
Píše se to všude: přechod na IPv6 není záležitost roku nebo dvou či pěti, takže výměna infrastruktury se odehraje přirozenou cestou. Právě kvůli unikátním kouskům jako jsou IP kamery (ale hlavně tiskové servery, potažmo síťové tiskárny) bude třeba dlouho provozovat IPv4; navíc ony ty kamery či měřicí systémy přímý přístup z Internetu obvykle nepotřebují.
ehm Vy máte budˇsmůlu na naprosté ignoranty na místě správců sítí nebo budete nejspíše velmi nafoukaný parchant, co má pocit, že všechno ví a všechno zná.....jojo takový mám nejraději, celkový rozsah jejich specializace je na úrovní složitosti kapesní svítilny, a tak si svoje ego vylévájí tím, že kladou nesmyslné požadavky ale sami neumějí svoje zařízení kolikrát ani pořádně nastavit. Takže přijdou s potřebou DCOM vzdáleného přístupu když zařízení krom DCOMu umí i HTTP neb FTP přístup a oni to ani nevědí.....mno také jsem se s takovými chytráky setkal a obvykle to byli oni co nejvíce nadávali na neschopnost IT oddělení přitom měli sami máslo na hlavě. U opravdových odborníků , kteří něco uměli jsem se nikdy s žádným despektem nesetkal a vždy jsme našli nějaké oboustranně vhodné řešení.
Ano já se nestydím za to, že jsem typický "ajťák". Já si nemůžu dovolit žádné frajeřinky. Já jsem to od toho, aby moji zákaznící mohli v pohodě pracovat a nemuseli se zabývat jestli jim pod kapotou sítě tluče IPV4 nebo IPVmilijón. Oni něco chtějí a já jim to zajistím. Vždycky po mně ale chtějí vědět kolik jse to bude stát se vším všudy a co jim to přinese...no a jak jste sám ve svém příspěvku nadhodil...řešení se vždycky najde.....BTW proč malý počítač...rozhodně levněji vyjdjde pořídit "krabičku", která již nějakou formu VPN umí sama o sobě. Už jenom kvůli spotřebě elektřiny.
S tímto lze pouze souhlasit. Ještě bych k tomu dodal, že možnosti připojení těchto firem závisí na tom, co si vymyslí jejich ISP. Pokud ten nebude poskytovat IPv6, tak se ho ta firma mít nebude, pokud vynecháme pochybné možnosti tunelování. Pokud se ISP rozhodne poskytovat pouze IPv6 (nyní by byl sebevrah, ale za 5-10 roků to může být realita), tak se mu malé firmy (a domácnosti) přizpůsobí.
Existuje skupina malých firem, která se již nyní musí IPv6 zabývat. To jsou takové, které poskytují služby či vyrábějí výrobky spojené s TCP/IP (např. tvorba webů, výroba měřících přístrojů připojovaných na síť, ...). Pokud nebudou podporovat IPv6, bude to u některých zakázek bráno jako konkurenční nevýhoda.
Mno vždyť to není nutné. Předpokládám, že "krabičky" mají správu přes webové rozhraní a tak si namapujte pro každou jiný port a pak budete z venku jednoduše přistupovat takto:
http://xxx.xxx.xxx.xxx:36801 na první
http://xxx.xxx.xxx.xxx:36802 na druhou
http://xxx.xxx.xxx.xxx:36803 na třetí
atd. a pokud to ještě navíc povolíte jen pro určité IP adresy bude pro případného útočníka už toto prvotní problém (samozřejmě ne nepřekonatelný ale zase ne úplně triviální).
Opět něco co IPV6-Jasánci přehlížejí a obvykle napadají IPV6-pragmatiky z lenosti se něco naučit. Přitom mají obvykle sami máslo na hlavě, protože nikdo kdo dobře ovládá IPV4 síťování nemůže dnes s čistým svědomím nikomu říct že IPV6 mu přinese nějakou výhodu.
"...Osobne si myslim, ze zrovna u techto scenaru..." no z toho je vidět že o tom víte celkem h...ouby. Dám příklad : malá distribuční firma s 3 PC (staticky) 2ma NB na cesty a serverem SBS. Většina věcí se řeší přes e-mail. Uživatelé mají z domova přístup přes SSL na Outlook Web Acces, notebook se synchronizují přes RDP odkudkoliv. Šéf navíc používá PDA které také synchronizuje s Exchange. Vzdálená správa sítě je realizovaná přes VPN odkudkoliv a od správcovské firmy jsou namapovány ještě vzdálené plochy všch počítačů na jiné porty. Připojení do netu je přes lokálního WI-FI poskytovatele a je možné nechat s připojit přes IPV6.
Napište mi jednu jedinou výhodu, kterou té firmě přinese IPV6 v cca 3letém horizontu a která ospravdlní výdaje na pořízení nového HW a samozřejme na bezesporu o něco dražší údržbu neb možnost problémů roste se složitostí systému zceal úměrně.
No když chcete dokázat že něco nejde, dokážete to jistě zcela bezproblémů :)
NIcméně mohu například vybavit pobočku NAPT krabičkou, která se umí k VPN připojit. Pak stačí samozřejmě připojit v pobočce počítač do sítě. (dokonce bude ta krabička určitě levnější než ta co umí IPV6)
NO a teď jednu úlohu pro IPV6. Pro centrálu je jedna ADSL linka slabá a je možné na centrále zřídit další ADSL linku s tím že provoz pobočky půjde po původní lince a ta nová bude pouze pro komunikaci pobočky/poboček. Stačí pak na serveru správně vyplnit routovací tabulky a pobnočky se dostanou přes VPNky na server, stanice mezi pobočkami se mezi sebou neuvidí (což je někdy dobré například aby nebyly vidět cizí printservery) a pod.
Už jsem konfiguroval a provozoval mnohem horší harakiri a vždy se to dalo spáchat a vážně nevidím nic co by IPV6 umožnilo oproti IPV4 navíc.
Jak se opovažujete tak znevažovat význam ip6
Starý Roubíček už několik let chce mít na zahradě u každého úlu a holubníku webkameru. Přístupnou samo z Internetu přes IP6.
Novákovic trpí tím, že musí používat NAT. Okolik problémů by bylo míň pokud by jejich lednice, pračka, sekačka a záchod měla svou i6 adresu. Mimo i paní Nováková se svěrovala, že stidí před kamarádkama že ješte nezprovoznila eftýpko se všema díly Mňam pryma šlichta pod ip6
Svobodovi od vedle jsou zklámáni, že ta půjčka co si vzali od té hodné paní na ten levný router je nanic. Jejich intelektuální TV TnTCz.Ru totiž na Ip6 není. A oni tak neuvidí zpravy s hubou od ucha k uchu a pouliční voříškem, v hádé kvalitě a jak to řikali v technickém magazínu Plesk.
Stará Blažková si také stěžovala , že připojovat se do práce pomocí IP6 by také bylo snažší. A jako uklízečka by měla vyšší produktivitu práce.
Čelenové hnutí Newton Age přicházejí s teoryjí, že rok 2012 přežijeme jen pokud přejdeme jen na IP6 . Protože jeho jasný a jednoznačně čitelný popis je mozné vyčíst v Mayských textech.
Tedy chápejte, že ip6 je v zájmu nás všech a čeká nás jen sociální a ekonomický rozkvět.
ale ale...životnost těhle (h/s)raček je dva tři roky....dál to nikoho nezajímá....navíc k použitelnosti bude muset IPV6 projít ještě prudkým vývojem, takže stejně zastaralá zařízení nebudou muset vždy fungovat....
BTW BEATCAM byl ve své době také "průmyslový" standard a VHS mu ani technicky nesahalo po paty a jak to dopadlo......
BETACAM byla jedna za 3 možností a vyhrála ta nejhorší. Jenže IPv6 nemá alternativu. Klidně to ignorujte, asi bez toho ještě dost dlouho vydržíte, ale kvůli tomu přece nějaká ta miliarda Číňanů nebude bez veřejných IP adres.
A než zase začnete tvrdit, jak ten NAPT to všechno vyřeší, tak si zkuste jednu úlohu pro menší firmu: máte pobočku, která se připojuje k serveru v "centrále" (to je tam, kde je ten SBS a 5 počítačů). Jasně, VPN (PPTP/GRE), NAPT krabičkou to projde. A teď v pobočce zkuste takto připojit ještě jeden počítač. Ono to nejde, že?
Uvazujete jako typicky ajtik. Ne, ty krabicky nemaji webove rozhranni. A rozhodne se jejich komunikace neomezuje na jeden TCP nebo UDP port. V nasem pripade byva vyhodnejsi, nez neco resit s linym ajtikem, schovat nekam mezi krabicky maly pocitac s OpenVPN, od ajtika si nechat prostrcit tenhle jeden port (obvykle mu toto nastaveni trva nekolik mesicu) a v nasi siti krabicek si potom vzdalene muzeme delat, co chceme. Internet zdaleka neni jenom http://www.seznam.cz
Proto take ctu tento serial, abych se dozvedel, jake zmeny me s nastupem IPv6 ocekavaji. A jak to tak sleduju, tak jeste nejaky cas nase krabicky preziji s IPv4 jeste hodne dlouho.
Koukam, ze my dva se spolu asi nedomluvime, takze Vam i sobe preju, abychom na sebe nenarazili v praxi. Byla by to ztrata casu. A mezi tim se muzete za domaci ukol zamyslet, proc by nejake prumyslove zarizeni melo umet pro prumysl tak neprakticke protokoly jako HTTP nebo FTP (o DCOM nemluve), kdyz muzou pouzit nejaky vlastni protokol staveny jim primo na miru. (I kdyz s tim "stavenim na miru" to je v praxi spis tak, ze se vezme nejaky starsi protokol pouzivany na RS232/422/485 a nejak se zabali do UDP, pri trose onanie do TCP.)
nojo ale to IPV6-Jasánkům nevysvětlíte....oni se doslova ukájejí tím jak je ten SHIT IPV6 sqělý a jedninečný...ajk je NAT špatný žeááááno atd. to všechno téměř bez jakýchkoliv praktických zkušeností s reálným světem reálných uživatelů.
Já si osobně myslí, že celou tu šílenost někdo zastaví, a že se vytvoří něco nového, nebo že se existující IVP6 zcela zásadně přepracuje. POkud ne dopadne to s internetem velmi bledě.
ehmm prakticky všechno. Nepřináší totiž žádné nové možnosti. Dnes neexistuje nic v čem by byl pro malou firmu IPV6 přínosem. V podstatě to znamená pouze investici a všechna rizika plynoucí z nové technologie a i do budoucna to znamená jenom problémy (záložní linka, změna ISP atd.)
BTW: abychom se domluvili ... pod malou firmou si představuji firmu s nějakým servříkem (obvykle SBS) a třemi až deseti počítači připojenou přes ADSL linku.