Musim se zeptat - na co potrebujeme IPv6? Vsem uzivatelum bych dal neverejnou IP adresu a ti co by jo usilovali o verejnou IP adresu, tak bych jim to dodal v ramci balicku treba se sluzbou VPN.
Soucasny stav, kdy kdejaky router po ceste ma verejnou IP adresu povazuju za cirou zhovadilost stejne tak ze kazdy jouda s kabelovym modemem dostane taktez verejnou IP adresu...
routery po trase už mají dost často pouze jednu veřejnou IPv4 adresu (ta je nutná hlavně kvůli ladění různých problémů v síti - zkuste si třeba traceroute bez veřejné IP adresy). Zbytek adres může být na privátních adresách (a taky dost často je).
A proč by neměl mít každý jouda s kabelovým modemem veřejnou IP adresu?
bohužel carrier-grade NAT je příliš nákladná záležitost a ve větším měřítku nefunguje (standardní počítač může mít otevřených až několik set spojení, což je pro různé centrální NAT krabice hodně velký problém).
výměna krabiček stejně časem nastat musí, takže proč ji nevyměnit za krabičku, která umí IPv6? Už jenom pro management větších kabelových sítí tu IPv6 potřebujete, protože se do privátního rozsahu pro správu těch krabiček prostě nevlezete (u velkých kabelových operátorů)
Nemusím přeci NATovat celou síť za jednu veřejnou adresu, mohu to dělat na různě velké oblasti. Třeba město, třeba čtvť, třeba okres. Potom rozděluji zátěž těch NAT strojů na více strojů a potom nejde o centrální NAT krabice ale o decentralizované NAT krabice: :) a i kdyby byl poměr 1:100 (rozuměj 1 veřejná IPv4 na 100 vnitřních IPv4) tak to znamená dost veliký prostor. Průser je že dnes IPv6 nepodporují výrobci SOHO hardwaru a tak jen těžko někomu dáte domácí IPv6 wifi router...
nerikam ze to je jednoduche, ale zkratka pokud budu NATovat treba 1:1000 jednu verejnou IP adresu, tak opravdu nevidim problem... A nakonec proc bych NAToval tu verejnou IP adresu? Muze to byt neverejna adresa a v okamziku kdyz se pripojim do tohoto neverejneho rozsahu, tak uz s tim muzu dal pracovat.
"Jak zajistíte, aby si Pepa s Karlem mohli rozumně zatelefonovat, nebo pustit mezi sebou videohovor bez toho, aby šli přes nějaký vnější server?"
Nijak, proto mame ty ruzne supernody u Skypu a SIP proxy u "normalniho" VoIP. Zatim to nicemu nevadilo.
Ja nevim jestli si rozumime, ale v soucasne chvili, kdy velka cast uzivatelu si domu od O2 prinese Huawei predkonfigurovany tak, ze dela NAT a nema presmerovany zadny port, tak se veskere vyhody toho, ze tu verejnou IP dostal efektivne ztrati. Verte mi ze 99,5% uzivatel nikdy nebude sahat do nastaveni NATu a 99% uzivatelu si ani nezmeni to vychozi heslo natoz aby se vubec nekdy prihlasilo do toho web rozhrani.
Kdyz se prechazelo z ADSL na ADSL2 (coz neni tak davno), tak jsem chapal duvod vymeny modemu - dostanu za to vyssi rychlost, ale ted ji opravdu nechapu a pokud by mi ISP tu verejnou IP nedal ale po dohode mi presmeroval treba 100 portu (napr z rozsahu 61000 - 61100), tak budu vic nez spokojen - ipv6 nepotrebuju.
P.S. Pokud by timto zpusobem ISP setril verejne IP adresy, tak jich je fakticky neomezene i na bazi ipv4
privátní IPv4 adresa vám nebude vadit do doby, než budete chtít ovládat systémy, co máte uvnitř. Třeba se podívat na to, kolik máte stupňů v místnosti, jestli vám tam nechodí zloděj a budete chtít zapnout topení, protože zrovna vyrážíte z práce a nechcete přijet do nevytopeného bytu.
To je sice pravda, ale nezavírejte oči před realitou: pokud se drtivá většina domácích uživatelů obešla*) bez příchozích spojení doteď obešla, proč si myslíte, že se to s okamžikem dobrání adresního prostoru IPv4 změní? Pokud vůbec nastane, tak ta změna bude velmi pozvolná (IMHO) a ještě dlouho si velká většina vystačí s tím, že prostě poskytovateli řeknou, ať jim přepošle pár portů zvenku. Ti ostatní si holt připlatí za veřejnou IP.
*) A je jedno, z jakých důvodů: Jestli proto, že jim poskytovatel veřejnou adresu nedal, nebo proto, že nepoužívají žádné aplikace, které by to využily, nebo proto, že jsou obě předchozí podmínky splněny ale oni si sami příchozí spojení nevědomky odřízli tím, že používali defaultně nastavený router, který všechno zvenku odmítal.
Obavam se, ze ve vasem pripade se jedna o zasadni nepochopeni celeho problemu, tady vubec nejde o koncove uzivatele, ale o routovani protozu. Kdyz proste dnes prijde nekdo ze chce delat ISP v kotehulkach a potrebuje proto tudiz adresni rozsah, ktery je nezbytne nutny, pokud chcete byt skutecny ISP = tedy mit aslepon 2 nezavisle pripojky, tak proste ten rozsah nedostane, protoze neni a nebude (na IPv4).
nevim jestli jste si dobre neprecetl co jsem napsal, ale pokud mi nekdo presmeruje na ip adresu: 9.8.7.6 porty 61000 - 61100, tak mohu za timto NATem obsluhovat napr. az 100 servereru pres vzdalenou plochu:
z venku pujdu na = 9.8.7.6:61000
moje NATovaci krabicka udela
server1 = 10.0.0.1:3389
dale:
z venku pujdu na = 9.8.7.6:61001
moje NATovaci krabicka udela
server2 = 10.0.0.2:3389
atd..
z venku pujdu na = 9.8.7.6:61100
moje NATovaci krabicka udela
server100 = 10.0.0.100:3389
je to fujka? asi ano... funguje to? velmi dobre...
Mno, me by spis zajimalo, jak bude chudak tohle administrovat tisicovkam uzivatelu, jak bude resit smerovani .... proste pisete nesmysle, tyhle bastly jakz takz fungujou v domacich podminkach, ale ve vetsim meritku je to neuadministrovatelny, nehlede na naklady s NATovanim spojene - na jedno spojeni pres NAT je totiz potreba dobre 100x vic vykonu nez na standardne routovane spojeni.
Proc v tom prechodu porad hledate nejake slozitosti? V pripade kabelovky vam vymeni modem a) protoze doslouzil, b) protoze chcete vyssi rychlost. V obou pripadech uz dostanete CPE s DOCSIS3, ktery uz IPV6 podporuje. A uz zalezi jen na operatorovi, kdy dodela podporu na backbone a na CMTS a zapne IPv6 globalne.
nevim jak to delaji kabelovkari, ale ja jsem si svuj ADSL modem musel za sve penize tvrde zaplatit, a pokud mi nekdo nabidne IPv6 aby si vyresil "svuj problem" tak si dovedete predstavit jak u me pochodi - pokud nebude pridana hodnota a nebudu donucen okolnostmi tak do toho nepujdu.