Chci to udělat tak, abych nemusel zhoršovat parametry, které jsou pro mě důležité. Ty parametry jsou pro mě bezpečnost (vnitřní zařízení nejsou přímo přístupná, vždy musí jít přes prostředníka, který vytvoří jednu bezpečnostní vrstvu navíc), soukromí (vnější síť neví nic o uspořádání vnitřní), nezávislost (vnitřní síť neví nic o uspořádání vnější) a jednoduchost použití. Pokud to IPv6, jako novější a doufejme i lepší protokol, splňuje, tak chci vědět, jak to v něm mám udělat.
Dobře. A které parametry má tedy to řešení splňovat – tyhle, které jste vyjmenoval, a nebo ty nesmyslné parametry, které jste jmenoval, jako privátní IP adresy a NAT?
Proto jsem psal, "předpokládejme pro účely hledaného řešení, že náhrada za IPv6 proběhla a teď ta síť běží na nějakých privátních IPv6 adresách."
Budu tedy brát, že platí ty parametry, které jsem citoval výše. Takže žádné privátní IPv6 adresy, ale normální IPv6 síť – link local adresy a adresy od všech upstream providerů.
Otázka byla, která ty požadavky splňuje.
Routovat IPv6 bude umět každý IPv6 router – kdyby to neuměl, nebude to router.
Opět. Na to jsem se neptal. Ptal jsem se, která krabička to umí.
IPv6 firewall by měl umět každý domácí IPv6 router. Pokud to nějaký neumí, nekupujte ho. Pokud chcete konkrétní jména těch, co to umí, tak třeba Turris Omnia, Ubiquiti nebo Mikrotiky.
Ve vnitřní síti se změní prefix sítě.
To je pro mě zhoršení.
Proč? Link local adresy máte pořád stejné, adresy zařízení jsou pořád stejné, změnil se jen prefix sítě. Není to v rozporu s těmi vašimi požadavky, je to úplně normální. Pokud je to pro vás zhoršení, asi něco děláte špatně.
Je mi jedno, jak to bude udělané, ale chci, aby to splňovalo požadavky, které jsem popsal. Pokud to půjde bez NATu, klidně. Nastínil jsem řešení na bázi NATu, protože ho znám a vím, jak v něm požadavky vyjádřit. Pokud se to řeší jinak, tak to udělejme jinak, netrvám na NATu. Ale nechci se dostat do situace, kdy je nové řešení v důležitých aspektech zhoršením proti řešení starému, a už vůbec se nechci dostat do situace, kdy to zhoršení pozoruji ve všech důležitých aspektech.
Já jsem vám popsal řešení pomocí IPv6, které tu vaši první skupinu požadavků (kterou jsem citoval na začátku komentáře) splňuje. Nesplňuje to tu druhou nesmyslnou sadu požadavků.
Kdo bude to DNS spravovat? Co když DNS řešení z jakéhokoliv důvodu vypadne? Sorry, tohle je pro mě zhoršení.
Spravovat to bude router, tak jako to dělá při použití IPv4. Ptal jste se na user friendly řešení, tak jsem vám takové nabídl. Pokud z nějakého důvodu chcete uživatelsky nepřívětivé řešení, nikdo vás nenutí DNS používat.
Zatím se snažím (neúspěšně) zjistit, jaké to řešení je, potom ho rád použiju.
Problém je, že jste si vymyslel nějaké svoje nesmyslné řešení, a na tom trváte.