Hlavní navigace

Názory k článku Jan Gruntorád: Jednou z killer aplikací pro IPv6 by mohly být mobilní telefony

  • Článek je starý, nové názory již nelze přidávat.
  • 27. 3. 2009 22:22

    Trident (neregistrovaný) ---.zapcechy.adsl-llu.static.bluetone.cz
    Android pro me neni zadne meritko. To je jako srovnavat s iPhonem.
    I dva roky stara nokia 7500 pro umts ma ipv6 podporu celkem okate pritomnu.
  • 30. 3. 2009 17:41

    petr_p (neregistrovaný) 2002:93fb:17--:----:----:----:----:----

    Vaše stížnosti jsou čistě praktického rázu jednoho konkrétního operačního systému. To jste rovnou mohl popsat, co všechno za síťová rozhraní a jejich adresy vyrobí Windows XP (a některé se ani nedají zrušit).

    Ohledně DHCPv6 se pletete. Klient si vyrobí DUID na základě času, MAC adresy a náhodného čísla. Tento identifikátor se pak během života systému nemění.

    Pokud vám vadí, že zařízení má 3 adresy, tak za prvé vězte, že není problém si tam nastrkat adres, kolik chcete, a za druhé jestli budou přidělovány stavové, bezstavové nebo oboje adresy, si můžete nastavit na svém routeru a stanice se o tom dozví (M, O příznaky RA a IA_NA/IA_TA v options DHCPv6 serveru).

    Také připomenu, že brát Ethernetovou adresu jako nějaký jistojistý identifikátor je stejně bláhové, jako to samé tvrdit o síťové adrese.

    Nakonec DHCPv6 umožňuje autentizaci, to samé umí IPsec nebo 802.11x o úroveň níže.

  • 27. 3. 2009 22:44

    dracul (neregistrovaný) ---.net.upc.cz
    moje N70ka taky, ale nikdy si ipv6 neuzila protoze od operatora nedostala sanci

    ale to ze mobil s linuxovim jadrem to nema je zarazejici
  • 27. 3. 2009 11:09

    Petr (neregistrovaný) 217.10.60.---
    Je to tak, budoucnost (a nejen mobilni) telekomunikace je postavena na standartech, ktere zasadne pouzivaji ipv6. Napr. IMS, ktere je v poslednich releasech UMTS a od zacatku v LTE povinne je jasna cesta pro ipv6. Jednoduse se da rict, ze za par let az budete volat ze svych novych (a to i pevnych) telefonu, tak to bude vzdy ip telefonie po ipv6.
  • 1. 4. 2009 16:48

    Petr (neregistrovaný) ---.ids-scheer.cz
    Zdravim,
    ja jsem se snazil svuj prispevek zde napsat zcela zamerne tak, jak je napsan... tedy pokud mozno bez detailnych moznosti smerovacu a pod...
    Zaroven ani nikde nepisu, ze neco neni mozne, ale popisuji to, co je zcela realne ve vychozim nastaveni kdejakych OS (ne jen win) a co se deje v sitich, kde neni panem jeden spravce. Ale kde se pohybuji stovky a tisice stanic, na ktere nemuze spravce ani zasahovat. Tam je pak treba znat a mit moznost predem identifikovat kazdeho uzivatele, ale i jeho PC pro pripade, ze to PC samo neco na siti provadi, co by provadet nemelo. Duvody k identifikaci jsou tedy ruzne. A ne vzdy je mozno vyuzit napr 802.11x a pod.

    Na IPv4 existuje mnoho nastroju a ryznych SW produktu na analyzy dat, na IPv6 toto zatim neni. Ale existuji, to ano. Stejne tak na IPv4 existuje spousta proprietalnich SW a HW reseni, ktera jsou psana na miru ruznym aplikacim v te ci one spolecnosti. To take na IPv6 neni. A nekdy je i obtizne toto preklopit (treba uz neni autor SW, nebo firma, co to poskytla neexistuje, ci dane zarizeni uz nedela) atd.

    Takze neni nutne se zde zabyvat konkretne tim, co je kde v jakem bajtu v paketu a jak je tvorena IP adresa, o tom neni ani clanek, ani muj prispevek. Je to o tom, ze IP adres neni nekonecne a ze jejich "samo"generovani nebo pridelovani spravcem je v mnoha ohledech daleko problematictejsi nezli u klasicke IPv4. A s tim pak souvisi hromada naslednych problemu. Ktere samozrejme lze ruznou mirou kompromisu ci financnich nakladu (lidi a novou techniku, co podporuje IPv6 nekdo zaplatit musi) prekonat. A toto vse v souctu prechod na IPv6 brzdi.

    P.Herman, KolejNet
  • 27. 3. 2009 22:00

    dracul (neregistrovaný) 2002:4e66:a0--:----:----:----:----:----
    "Toto je však spíš otázka na samotné uživatelé sítě"

    ee to je otazka na UPC, O2 ...
    ti, nas uzivatele, posilaji dohaje s tim ze ipv6 nepodporujou a ani to neplanujou


    a mobilni telefony? no kdyz i ten android s linuxovim jadrem ma podporu pro ipv6 vyplou, tak to asi priorita neni:)
  • 30. 3. 2009 21:37

    Hotentot (neregistrovaný) ---.net.upc.cz
    Jen doufam, ze zbytek VUT toho vi o IPv6 o neco vice. Vam doporucuji zakoupit sobe peknou knihu od Pavla Satrapy, ktera je sice psana pro laiky, ale najdete v ni spoustu pro Vas novych informaci.
  • 30. 3. 2009 16:33

    Petr (neregistrovaný) ---.ids-scheer.cz
    Zdravim,
    no ono zase tak moc tech IPv6 IP adres neni. Velke mnozstvi IPv6 se ztraci (dalo by se rici) v prekladu... kdy je pevne definovana delka masky pro sit a zbytek pro PC (je to trosku podobne IPv4, ale jen trosku).

    Navic u IPv6 je velkym problemem provozovani DHCPv6 sluzeb (dynamicke pridelovani IP adresy koncovemu zarizeni).
    U IPv4 je toto velmi snadne - na zaklade MAC adresy (hardwarova adresa koncoveho zarizeni kterou zarizeni pridelil vyrobce zarizeni) se prideli vzdy stejna (nebo pokazde jina (dynamicka), to je ted irelevantni) IP adresa a pak mame zcela jasnou predstavu o tom, kdo z jakeho zarizeni ma jakou IP a diky tomu je monitoring a sprava site a pripadne dohledani incidentu (zneuziti) site snadne a vede az k majiteli zarizeni.

    U IPv6 ale DHCPv6 temer neexistuje. Dokonce ho nelze ani oficialni cestou treba nainstalovat do WinXP (MS nepodporuje, ale existuje reseni treti strany). Kazde zarizeni muze mit v jeden okamzik aktivni az 3 IPv6 IP adresy. Jedna je odvozena od jeho MAC, druha temer zcela nahodna a treti pridelena pres DHCPv6. Toto ale neni temer nikde podporovano (viz WinXP). Preferovana volba je automaticke vytvoreni IP adresy IPv6 na zaklade MAC. A diky tomu se zcela ztraci (protoze generovani neprovadi centralni server) prehled o tom, kdo ma jakou IP. Pak je i velkym problemem dohledat pripadne incienty.

    Toto tedy vede k tomu, ze IPv6 zatim neni hromadne nasazovana. A asi ani nebude. A misto toho se stale ve vetsi mire pouziva NAT/PROXY (preklad adres) na privatni IP adresy podobne tem, co jsou ve svete IPv4. Tech je opravdu nekonecne mnozstvi. A pouzivaji je prave i zmineni mobilni operatori ve svych sitich, ale take velke firmy a nadnarodni spolecnosti. Zaroven vas tak automaticky chrani pred pripadnym utokem z Internetu na vase zarizeni (kdyz to zjednodusim, tak privatni IP adresa neni primo adresovatelna z Internetu). Takze maji splachnute 2 mouchy jednou ranou - dostatek IP adres a bezpecnost uvnitr vlastni site.

    Ano, IPv6 zije, a bude zit a rozsirovat se, ale mnoho toho, co je a existuje nyni na IPv4 zde v novem IPv6 svete jiz neplati ci zatim neexistuje. Z toho pak prameni obecny "odpor" k prechodu. A radeji se buduje dualstack a IPv6 se pouziva pouze s pevnymi IP adresamy pro serverove sluzby a aplikace.

    Diky dualstacku pak muze treba vase PC klidne chodit na nektery weby pres IPv6 (u novych MS Windows to je preferovane pouziti; podminkou je, ze ve vasi siti je aktivni IPv6 smerovac paketu) a ani to nepoznate (pokud tedy web ma na IPv4 i 6 stejne stranky; pokud na IPv6 ma nejake blbiny, poznate to hned a budete mit problem).

    Tak a du si dat caj. Internetu zdar !!!

    Petr Herman, KolejNet, CVIS, VUT v Brne
  • 2. 4. 2009 1:50

    Hotentot (neregistrovaný) ---.net.upc.cz
    Jezis clovece. Pokud si hrajete na VELKEHO kinga, pana site, tak ze sebe nedelejte trubku. Co se tejce omezovani pristupu k siti dle adres, tak mate s IPv6 VIC nastroju nez u IP (podotykam, ze nastrojem nemyslim klikaci kus software, ale metodu).

    Spousta proprietarnich reseni existuje i pro IPX. A to z IPX do IP nemate prekladove mechanismy ...

    V souctu nejvic brzdi prechod na IPv6 lidi, kteri se tvari, ze je to OOOHROMNY problem, jehoz reseni je v nedohlednu a bude stat balik. Ale realita je takova, ze nejvetsi blok je v hlavach lidi.