IPv4 adresy v rukou velkých US firem jsou vyplýtvané a zřejmě je z nich nikdy nikdo nedostane zpátky.
NAT je zvěrstvo - proč byste zvýhodňoval některé lidi ("kteří IP adresy opravdu potřebují") oproti jiným ("každý počítač na univerzitě" - vy víte, co na těch univerzitách dělají?). Znásilnění privátních adres pro účely "soukromých sítí" a NATování na jednu/více veřejných IP adres bylo to nejhorší, co mohlo internet potkat. Jen kvůli NATu se všichni vykašlali na IPv6, byť NAT rozhodně není a nikdy nemůže být plnohodnotný internet.
Řešením je IPv6 (a bez NATů, prosím), ovšem to by se celý svět musel probrat z letargie a začít konat. Prostředky by byly. Už i u nás se začínají objevovat první vlaštovky.
Přispěvatelé Lupy tomu samozřejmě takto rozumí. Ale když mluvíte s lidma typu BFU o internetu, tak to je pro ně Seznam, Google, Idnes a nějaký freemail. Nemají tušení že jsou nějaké protokoly, natož IP adresy :) Prostě konzum. A takovým můžete nabídnout "přípojku do internetu" i přes NAT.
To je samozřejmě vážná vada. Otázkou je, kdo té serverovně poskytuje konektivitu. Minimálně několik serverhousingových společností umí IPv6 poskytnout (Master, Casablanca, Ignum) a další mají alespoň rozsahy od RIPE (Superhosting, Coolhousing, Globe), což může znamenat brzké nasazení IPv6.
Ještě k těm univerzitám vs. domácnostem vs. firmám, kdo určí, který počítač má/smí a který nemá/nesmí mít svou vlastní, s nikým jiným nesdílenou veřejnou IP adresu?
ISP vam samozrejme poskytne tolik IP adres, kolik jich potrebujete, to o cem mluvite jsou "ISP". A viz predchozi reakce, pokud si budete stezovat (a idealne pokud takovych lidi bude dostatek) tak pokud vim, muze doji i k odebrani rozsahu danemu "ISP", jelikoz ten je take ziskal zdarma.
Pokud jste schopen vyuzit rozumne velke mnoztvi IPcek, muzete si o ne pozadat primo (pokud si pamatuju, je treba nejak rozumne zduvodnit = mit vyuziti pro alespon 1/2 pozadovaneho rozsahu).
Ono se špatně zvažuje, když třeba máte uzavřené smlouvy na delší období (není můj případ a nevím, jestli je to případ původního pisatele).
Taktéž možnost využití IPv6 konektivity není serverhousingovými společnostmi téměř propagovaná...
Ja bych to s klidem na tech BFU nechal. BFU ridi auta.
Jen je treba vyvozovat dusledky. Pokud BFU zpusobi nehodu, byva postizen. Pokud se pocitac BFU ucastni utoku na servery Greenpeace, Pentagonu, Kremlu, Amnesty International, Jihoceskych matek nebo firewally Velke Cinske zdi (ci nejake podobne uzitecne organizace), dostane se prinejhorsim dotycnemu informace, ze by si mel nainstalovat antivirus.
Potřebuješ to pro přímé připojení bez nutnosti speciálních stavových firewallů, které "rozumí" danému protokolu a dokážou ti ten tvůj paket prohnat přes NAT. A protože ne každý protokol ten firewall umí a ne každý jouda doma má router se stavovým firewallem pak máš smůlu a nepřipojíš se. Proč si asi každý posílá fotky mejlem místo toho aby použil nějaký k tomu speciálně určený protokol (a tedy i vhodný), který by mu stejně za NATem nefachal? Stačí aby cestou mezi těmi sítěmi za NATem bylo něco co neumí daný protokol a nebo je pro to nevhodně nastavený a skončil jsi. IP telefonie by tady už byla mnohem dříve a univerzálně bez aplikaci ala Skype než je tomu teď ... Mimochodem víš jak vůbec funguje Skype a co to provádí aby fachal za NATem, že by jsi se bez lidí co mají veřejnou IP vůbec nedovolal, protože je použije jako třetí nutnou osobu aby vůbec navázal spojení?
Tak ja mam treba doma webserver a svn repozitar pres ssh a potrebuju se tam dostat zvenku. Nehlede na to, ze muzu zalohovat data, at uz jsem kdekoliv. Do pripojeni s NATem bych nesel ani zadarmo.
Celá tato situace je hlavně trestuhodným selháním organizací, majících na starost správu IP adres, hlavně za oceánem. Některé instituce mají pro sebe rezervovány celé bloky (béčka, áčka) ip adres, které nikdy nemohou využít, nebo jimi trestuhodně plýtvají. Vážné každý počítač na univerzitě potřebuej svou vlastní veřejnou pevnou IP adresu, to nestačí NAT, jako všude? Pak nezbývají IP adresy pro lidi, kteří je opravdu potřebují.
Vážně každý počítač na univerzitě potřebuje svou vlastní veřejnou pevnou IP adresu?
Nevím, asi ne. Ale proč by ji neměl mít? Kdo takovou adresu potřebuje víc? Každý počítač v domácnosti? Každý počítač v kanceláři?
Kdo opravdu potřebuje veřejnou pevnou IP adresu a nezbývá na něj? Taková adresa se dá u většiny ISP získat buď přímo za ceníkový příplatek, nebo po individuálním dojednání.
Ano, děkuji za vsuvku o tom, jak by to mělo být. Nicméně realita je taková, že to tak není a že pro spoustu nenáročných uživatelů není žádný rozdíl mezi připojením k internetu a připojením k síti, která je připojená k internetu. A ISP se většinou chovají tak, že si nechají platit za veřejnou a pevnou IP adresu, což je IMHO klička, ale pravidlům to vyhovuje.
IPv6 je určitě super, kór, když jde poměrně elegantně kombinovat s ipv4 pomocí 6to4 a jiných blbůstek, má to jenom jednu vadu: Když jsem se nedávno ptal v serverovně na možnost získat ipv6 adresy, hádejte, co mi bylo odpovězeno.... Nelze..... A ano, já vím, co se na univerzitách a v organizacích děje, zvláště na počítačích administrativních pracovníků a lidí nepracujících v IT, kteří používají počítač pouze jako psací stroj. Opravdu potřebují veřejnou IP?
Tak zrovna BFU podle mě nemají co zpřístupňovat svůj PC a něco na něm poskytovat. Zvláště pokud to bude postavené na MS technologiích. Jak se potom ta babi k tomu BFU připojí? Přes a98b:0db8:85a3:009d:3f48:8a2e:0370:7334? Nebo se 1000 Frantů bude hádat o Win název franta-pc ve skupině SKUPINA?
Naprosto zcestny nazor, naopak, KAZDY pocitac na internetu by mel mit verejnou IP. Pokud jste na to dodnes neprisel, iternet je (mel by byt) o VZAJEMNE komunikaci. NAT je jen zoufale reseni a obezlicka, zpusob jak alespon nejak umoznit JEDNOUSMERNOU komunikaci. (ano, vim ze existuji ruzne zpusoby jak NATem projit "obousmerne" ...)
Tak zrovna Windowsí SMB/CIFS překlad jmen počítačů funguje "by default" jen v rámci switchované domény. Pak tu samozřejmě máme DNS, to si ovšem žádný ISP nenechá updatovat od klientů v jeho síti :-)
V budoucnu tu bude prostor pro DynDNSv6, kdy si počítače budou registrovat svou aktuální IPv6 adresu pod jedním DNS názvem. A pod tímto názvem pak k němu budou ostatní počítače přistupovat... (pořád se bavíme o domácích uživatelích)
Jiste a pak se budou strasne divit, proc jim nejde "ten internetovy telefon", kdyz sousedovi jde, proc si muzou u franty odvedle stahnout jeho fotky z dovolene, ale jejich babi u nich ne ... (Uz vidim dodavatele jak nadsene vsem na pozadani nastavuje forward ...).
A k čemu je dobrá administrativa okolo toho, kdo v síti má veřejnou IP adresu a kdo ne? K čemu je dobré do sítě dosazovat další prvek, který se může porouchat, může být blbě nakonfigurován a který už z principu síťovou komunikaci kazí? Normální je takové propojení sítí, kde může každé zařízení adresovat kterékoli jiné zařízení – k čemu je dobré k tomu přidávat NAT? Jedině k tomu, aby se obešel fakt, že už dávno došly IPv4 adresy.