IPv4 adresy v rukou velkých US firem jsou vyplýtvané a zřejmě je z nich nikdy nikdo nedostane zpátky.
NAT je zvěrstvo - proč byste zvýhodňoval některé lidi ("kteří IP adresy opravdu potřebují") oproti jiným ("každý počítač na univerzitě" - vy víte, co na těch univerzitách dělají?). Znásilnění privátních adres pro účely "soukromých sítí" a NATování na jednu/více veřejných IP adres bylo to nejhorší, co mohlo internet potkat. Jen kvůli NATu se všichni vykašlali na IPv6, byť NAT rozhodně není a nikdy nemůže být plnohodnotný internet.
Řešením je IPv6 (a bez NATů, prosím), ovšem to by se celý svět musel probrat z letargie a začít konat. Prostředky by byly. Už i u nás se začínají objevovat první vlaštovky.
Přispěvatelé Lupy tomu samozřejmě takto rozumí. Ale když mluvíte s lidma typu BFU o internetu, tak to je pro ně Seznam, Google, Idnes a nějaký freemail. Nemají tušení že jsou nějaké protokoly, natož IP adresy :) Prostě konzum. A takovým můžete nabídnout "přípojku do internetu" i přes NAT.
To je samozřejmě vážná vada. Otázkou je, kdo té serverovně poskytuje konektivitu. Minimálně několik serverhousingových společností umí IPv6 poskytnout (Master, Casablanca, Ignum) a další mají alespoň rozsahy od RIPE (Superhosting, Coolhousing, Globe), což může znamenat brzké nasazení IPv6.
Ještě k těm univerzitám vs. domácnostem vs. firmám, kdo určí, který počítač má/smí a který nemá/nesmí mít svou vlastní, s nikým jiným nesdílenou veřejnou IP adresu?
ISP vam samozrejme poskytne tolik IP adres, kolik jich potrebujete, to o cem mluvite jsou "ISP". A viz predchozi reakce, pokud si budete stezovat (a idealne pokud takovych lidi bude dostatek) tak pokud vim, muze doji i k odebrani rozsahu danemu "ISP", jelikoz ten je take ziskal zdarma.
Pokud jste schopen vyuzit rozumne velke mnoztvi IPcek, muzete si o ne pozadat primo (pokud si pamatuju, je treba nejak rozumne zduvodnit = mit vyuziti pro alespon 1/2 pozadovaneho rozsahu).
Ono se špatně zvažuje, když třeba máte uzavřené smlouvy na delší období (není můj případ a nevím, jestli je to případ původního pisatele).
Taktéž možnost využití IPv6 konektivity není serverhousingovými společnostmi téměř propagovaná...
Mimochodem, hlavnim problemem NENI tech par desitek A rozsahu, ale fakt, ze dnes pocet pripojenych zarizeni roste mnohem rychleji nez za dot com horecky. Pri soucasne rychlosti vycerpavani IP adress space by napriklad uvolneni posledniho /4 prodlouzilo agonii tusim o rok nebo o dva.
BTW IP adresy nejsou zadna sluzba IP adresy jsou identifikator. Stejne jako postovni adresa. Vam by se libilo, kdyby Vas kasirovala posta za to, ze muzete mit v adrese napsanu ulici a cislo popisne?
Muzete namitnout, ze telefonni cislo take neni zdarma. Ale ono zdarma - z hlediska mezinarodni koordinace je. To, ze statni urady v nekterych statech vybiraji absurdne male castky na svuj provoz, je kauza jina.
Ja bych to s klidem na tech BFU nechal. BFU ridi auta.
Jen je treba vyvozovat dusledky. Pokud BFU zpusobi nehodu, byva postizen. Pokud se pocitac BFU ucastni utoku na servery Greenpeace, Pentagonu, Kremlu, Amnesty International, Jihoceskych matek nebo firewally Velke Cinske zdi (ci nejake podobne uzitecne organizace), dostane se prinejhorsim dotycnemu informace, ze by si mel nainstalovat antivirus.
Potřebuješ to pro přímé připojení bez nutnosti speciálních stavových firewallů, které "rozumí" danému protokolu a dokážou ti ten tvůj paket prohnat přes NAT. A protože ne každý protokol ten firewall umí a ne každý jouda doma má router se stavovým firewallem pak máš smůlu a nepřipojíš se. Proč si asi každý posílá fotky mejlem místo toho aby použil nějaký k tomu speciálně určený protokol (a tedy i vhodný), který by mu stejně za NATem nefachal? Stačí aby cestou mezi těmi sítěmi za NATem bylo něco co neumí daný protokol a nebo je pro to nevhodně nastavený a skončil jsi. IP telefonie by tady už byla mnohem dříve a univerzálně bez aplikaci ala Skype než je tomu teď ... Mimochodem víš jak vůbec funguje Skype a co to provádí aby fachal za NATem, že by jsi se bez lidí co mají veřejnou IP vůbec nedovolal, protože je použije jako třetí nutnou osobu aby vůbec navázal spojení?
Tak ja mam treba doma webserver a svn repozitar pres ssh a potrebuju se tam dostat zvenku. Nehlede na to, ze muzu zalohovat data, at uz jsem kdekoliv. Do pripojeni s NATem bych nesel ani zadarmo.
Celá tato situace je hlavně trestuhodným selháním organizací, majících na starost správu IP adres, hlavně za oceánem. Některé instituce mají pro sebe rezervovány celé bloky (béčka, áčka) ip adres, které nikdy nemohou využít, nebo jimi trestuhodně plýtvají. Vážné každý počítač na univerzitě potřebuej svou vlastní veřejnou pevnou IP adresu, to nestačí NAT, jako všude? Pak nezbývají IP adresy pro lidi, kteří je opravdu potřebují.
Vážně každý počítač na univerzitě potřebuje svou vlastní veřejnou pevnou IP adresu?
Nevím, asi ne. Ale proč by ji neměl mít? Kdo takovou adresu potřebuje víc? Každý počítač v domácnosti? Každý počítač v kanceláři?
Kdo opravdu potřebuje veřejnou pevnou IP adresu a nezbývá na něj? Taková adresa se dá u většiny ISP získat buď přímo za ceníkový příplatek, nebo po individuálním dojednání.
Ano, děkuji za vsuvku o tom, jak by to mělo být. Nicméně realita je taková, že to tak není a že pro spoustu nenáročných uživatelů není žádný rozdíl mezi připojením k internetu a připojením k síti, která je připojená k internetu. A ISP se většinou chovají tak, že si nechají platit za veřejnou a pevnou IP adresu, což je IMHO klička, ale pravidlům to vyhovuje.
IPv6 je určitě super, kór, když jde poměrně elegantně kombinovat s ipv4 pomocí 6to4 a jiných blbůstek, má to jenom jednu vadu: Když jsem se nedávno ptal v serverovně na možnost získat ipv6 adresy, hádejte, co mi bylo odpovězeno.... Nelze..... A ano, já vím, co se na univerzitách a v organizacích děje, zvláště na počítačích administrativních pracovníků a lidí nepracujících v IT, kteří používají počítač pouze jako psací stroj. Opravdu potřebují veřejnou IP?
Tak zrovna BFU podle mě nemají co zpřístupňovat svůj PC a něco na něm poskytovat. Zvláště pokud to bude postavené na MS technologiích. Jak se potom ta babi k tomu BFU připojí? Přes a98b:0db8:85a3:009d:3f48:8a2e:0370:7334? Nebo se 1000 Frantů bude hádat o Win název franta-pc ve skupině SKUPINA?
Tsss.. kdyby ICANN nebyl vázán politickými "dohodami" mezi ostatními regionálními registrátory a všichni zainteresovaní (o nichž se mluví v článku) by se dohodli, tak vůbec nemusí tak nutně přecházet na Ipv6.
Stačilo by pouze, kdyby zpětně stanovili pravidlo, že kdo chce IPv segment - zdarma, kdo chce nadále (třeba po 12 měsících) stále používat Ipv4, tak ZA KAZDOU JEDINOU registrovanou adresu bude platit KAZDY ROK nějakou směšnou částku svému ISP (a ten dále ... výše) . 1 USD by bohatě stačilo.
a) nikoho to nezruinuje z domácích nebo menších uživatelů
b) instituce, které mají desítky adres, tak si je možná zaplatí - možná radši půjdou po IPv4
c) adresu, kterou nikdo nezaplatí - tak se "uvolní". V případě jednotlivých adres bude vědět koncový ISP, co má volného k dalšímu použití, v případě bloků je může vrátit - nebo za ně bude platit, i když je nepoužívá
vrátily by se určitě miliony adres, které dnes leží bez využití zaparkované na různých routerech atd.
a řeči o tom, že internet má být "zadarmo" nebo spíše "ip adresy zadarmo", s tím nesouhlasím. Je to služba, bez které lidstvo může žít. Zadarmo má být vzduch a voda, ne "rozmazlenost" západní populace, že Internet je "životní nutnost". Benzín také není zdarma, TV také není zdarma, ani poslouchání radia není zdarma - tak proč sakra by měla být zdarma IP adresa????!
U toho tel. čísla je ale situace jiná. Mezinárodní předvolby se poskytují víceméně jenom státům, sat. operátorům, kapacitní problémy na mezinárodní úrovni neexistují, není třeba je tedy řešit. Na národní úrovni už je potřeba zachovat rozumnou délku čísla, tedy aby si operátoři nenabrali zbytečně velké rozsahy třeba kvůli zlatým číslům.
Většině z vás, jak to vypadá, nedochází, že IPv6 není jenom o počtu IP adres, ale také o povinném IPsec, multicastu a dalších službách, které se na IPv4 naroubovat dají jenom velmi složitě.
Naprosto zcestny nazor, naopak, KAZDY pocitac na internetu by mel mit verejnou IP. Pokud jste na to dodnes neprisel, iternet je (mel by byt) o VZAJEMNE komunikaci. NAT je jen zoufale reseni a obezlicka, zpusob jak alespon nejak umoznit JEDNOUSMERNOU komunikaci. (ano, vim ze existuji ruzne zpusoby jak NATem projit "obousmerne" ...)
Tak zrovna Windowsí SMB/CIFS překlad jmen počítačů funguje "by default" jen v rámci switchované domény. Pak tu samozřejmě máme DNS, to si ovšem žádný ISP nenechá updatovat od klientů v jeho síti :-)
V budoucnu tu bude prostor pro DynDNSv6, kdy si počítače budou registrovat svou aktuální IPv6 adresu pod jedním DNS názvem. A pod tímto názvem pak k němu budou ostatní počítače přistupovat... (pořád se bavíme o domácích uživatelích)
Jiste a pak se budou strasne divit, proc jim nejde "ten internetovy telefon", kdyz sousedovi jde, proc si muzou u franty odvedle stahnout jeho fotky z dovolene, ale jejich babi u nich ne ... (Uz vidim dodavatele jak nadsene vsem na pozadani nastavuje forward ...).
A k čemu je dobrá administrativa okolo toho, kdo v síti má veřejnou IP adresu a kdo ne? K čemu je dobré do sítě dosazovat další prvek, který se může porouchat, může být blbě nakonfigurován a který už z principu síťovou komunikaci kazí? Normální je takové propojení sítí, kde může každé zařízení adresovat kterékoli jiné zařízení – k čemu je dobré k tomu přidávat NAT? Jedině k tomu, aby se obešel fakt, že už dávno došly IPv4 adresy.