Jak donutit operátora ke zprovoznění IPv6

M.

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #45 kdy: 06. 10. 2016, 21:33:20 »
Každopádně tu postrádám odpověď na výše uvedenou otázku o řešení administrace sítě T-Mobile, místo toho se tu objevují cancy o smyslu IPv6.

Možná proto, že tu nikdo z TMO není a tak neví?
Nicméně bude to nějaký velký multi-services NMS propojený s telco technologií i SAPem, který to IPv6 už bude zřejmě komplet umět. Když se podíváte kolem, tak už i na Slovensku se třeba u Orange na xDSL nejede dual stack (jak zatím dělá O2 a TMO u většina opů u nás), ale síť už je po aktualizaci nativně IPv6 only a IPv4 se tuneluje přes DS-Lite.
Kdežto taky byla spíše diskuse o alternativních ISP, co začínal obvykle jako sídlištní provider a dotáhl to na sít okresní/krajské úrovně. Zde je obvykle management sítě webová PHP aplikace s backendem v MySQL a kolikrát i PHP aplikačním serverem, co umí data předávat/číst z Pohody a pomocí HTTP API nebo SSH ovláda Mikrotik, Ubiquity krabičky a pár dalčích podobných značek...
A producenti těchto systémů k IPv6 zatím nedospěli, bohužel.


Jenda

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #46 kdy: 07. 10. 2016, 00:30:53 »
IPv6 je překlomplikovaná sračka, která nikdy neměla vzniknout.

Uveď tři překomplikované funkce.

Pod tohle bych se podepsal, reálně stačilo k IPv4 přidat dalších pár bajtů na adresu a dál na to nešahat, ale oni vymysleli milión blbostí a věcí jinak, takže je to reálně nepoužitelné.

Uveď tři blbosti a věci jinak.

Kdyby se bylo bývalo řeklo, že IPv6 packet vznikne z IPv4 packetu tím, že se v poli option objeví dvě povinné položky (z nichž jedna obsahuje zbytek adresy odesilatele, a druhá zbytek adresy příjemce), tak lze provozovat IPv6 komunikaci mezi dvěma IPv6 ready klienty i když to infrastruktura mezi nimi nepodporuje. :-P

Ve skutečnosti by to díky tomu nemusela podporovat páteř. Ale v síti koncového ISP by se to muselo routovat podle těchto nových fieldů (protože ISP by dostal pár současných IPv4 a zbytek si musel uvnitř vyřešit na těchto fieldech). Jenže když se podíváš, jak je to s IPv6, tak páteř nemá problém už 10 let. Jsou to právě last-mile ISP kde to nefunguje. Takže by sis nepomohl.

Proč tu veřejnou IPv4 tedy mám?
Ta otázka by měla být naopak: proč bys ji mít neměl?

Zjednodušuje to konfiguraci routování a firewallů, například.

Navíc opravdu ne všichni jsou na tom jako ty (je to dost sobecký pohled na svět, nemyslíš?), že by jim bylo toto administrativně zakázáno. Já bych naopak pro spoustu adres využití měl.

A to jen proto, aby nás každý mohl snadněji klepat přes prsty když se komukoliv nelíbí naše aktivita na internetu. Můj postoj tedy je: Vyměním statickou IP adresu za dynamickou IPv4 za obrovským NATem. Zn. spěchá.
Jenže podle zákona musí ISP s obrovským NATem stejně logovat všechna spojení a pseudospojení, takže když tě někdo chce klepnout přes prsty a má na to alespoň trochu důvěryhodně vypadající papír, tak mu to ISP musí ze zákona vydat. V IPv6 si můžeš tohle emulovat pomocí privacy extensions na tvé /64 nebo /56 přidělí-li ti ji ISP.

aaa

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #47 kdy: 07. 10. 2016, 20:18:26 »
Jasne a ty routery by se to naucily telepaticky, a do svy 4bytovy pameti by to naladovaly jako Hermiona celou knihovnu do kabelky ...

Pricemz ta infrastruktura co by to nepodporovala by vazne vedela, kam ten paket poslat ... a nic cestou by ty zbytecny options vubec neodstranilo ...

Vazne bych pak chtel videt, jak zarizujes, ze stroj, kerej o tom tvym uzasnym rozsireni nema paru, komunikuje s tisicema stroju na opacny strane ...  a predevsim jak si uzasne poradi s tim, ze mu z jedny IP chodi tisice pozadavku ze stejnyho portu ... a japa teprve ta protistrana pozna, kterymu z tech svych uzane rozsirenych klientu ty pakety vlastne ma dorucit.

A k tomu druhymu odstaci ... ty ses proste nebetycnej vul ... protoze za tim NATem te lusknutim prstu zcela jednoznacne najdu uplne stejne.
Varianta, kterou navrhuji se vyrovná se stavem, kdy se vyskytne "IPv6" nekompatibilní router mezi dvěma "IPv6" kompatibilními sítěmi. (Což je nejspíš případ, který tu kolega řeší.) Ten router by to prostě posílal na základě IPv4 adres s tím, že když by to na cílový router došlo, tak ten by s tím pak pracoval dál jako s "IPv6".


Je rozdíl mezi tím, zda to, že jsem napsal nějaký komentář vidí policie, či tajná služba, a tím, že to vidí každý jouda, s jehož serverem kdy komunikuji. ;-)

M.:
Aha, zajímavé. To jsem nevěděl Inu, kolega J. říká, že nešlo navrhnout IPv6 tak, aby byla zpětně kompatibilní, tak jsem ho chtěl pošťouchnout během pár minut vyrobeným protipříkladem. Samozřejmě uznávám, že to není nic elegantního.

aaa

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #48 kdy: 07. 10. 2016, 20:26:26 »
Ve skutečnosti by to díky tomu nemusela podporovat páteř. Ale v síti koncového ISP by se to muselo routovat podle těchto nových fieldů (protože ISP by dostal pár současných IPv4 a zbytek si musel uvnitř vyřešit na těchto fieldech). Jenže když se podíváš, jak je to s IPv6, tak páteř nemá problém už 10 let. Jsou to právě last-mile ISP kde to nefunguje. Takže by sis nepomohl.
Komunikace "IPv6 ready klient v IPv4 síti"<->"IPv6 not ready ISP"<->...<->"IPv6 only web" by taky fungovala.

Ta otázka by měla být naopak: proč bys ji mít neměl?
Protože jich je málo a já ji k ničemu nepotřebuju. Navíc když mám dynamickou IP, tak je horší mě na internetu sledovat.

Navíc opravdu ne všichni jsou na tom jako ty (je to dost sobecký pohled na svět, nemyslíš?), že by jim bylo toto administrativně zakázáno. Já bych naopak pro spoustu adres využití měl.
Chci pouze demonstrovat, že existuje i opačný pohled na svět, a že může existovat někdo, kdo třeba statickou a veřejnou IP nechce.

Jenže podle zákona musí ISP s obrovským NATem stejně logovat všechna spojení a pseudospojení, takže když tě někdo chce klepnout přes prsty a má na to alespoň trochu důvěryhodně vypadající papír, tak mu to ISP musí ze zákona vydat. V IPv6 si můžeš tohle emulovat pomocí privacy extensions na tvé /64 nebo /56 přidělí-li ti ji ISP.
Je něco jiného, když moje jméno může dostat policie, a když ho může dostat každý s kým komunikuji, protože teverzní DNS záznam k mé IP adrese obsahuje moje příjmení.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #49 kdy: 07. 10. 2016, 20:57:50 »
Ta otázka by měla být naopak: proč bys ji mít neměl?
Protože jich je málo a já ji k ničemu nepotřebuju. Navíc když mám dynamickou IP, tak je horší mě na internetu sledovat.

Asi by bylo dobre, kdybyste prestal motat adresy verejne s adresami statickymi. Statickou adresu opravdu vetsina lidi nepotrebuje. Verejnou potrebuje kazdy. Byt za devatero horami a devatero NATy stoji za hovno. Krome toho se nejedna o pripojku k Intrnetu, ale jakemusi intranetu.


noef

  • *****
  • 897
    • Zobrazit profil
    • E-mail
Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #50 kdy: 08. 10. 2016, 07:08:42 »
Ti sasci od UPC mi uz minimalne pred 3 roky rikali, jak se ipv6 testuje a bude to za mesic nasazene (myslim, ze neco slibovali i 2 roky predtim, ale tim si uz nejsu 100% jistej). Muzete hadat, jestli mi funguje ipv6 :D.

Reseni s CTU a varovanim s obrovskym pismem v ramecku, jak na cigaretach, ze poskytovatel vas nepripojuje k internetu, kdyz to neni ipv6, je zajimave. Mozna by to ty ISP i rozhybalo, aby se trochu snazili a tlacili na vyrobce hw a sw.

aaa

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #51 kdy: 08. 10. 2016, 10:11:56 »
Ta otázka by měla být naopak: proč bys ji mít neměl?
Protože jich je málo a já ji k ničemu nepotřebuju. Navíc když mám dynamickou IP, tak je horší mě na internetu sledovat.

Asi by bylo dobre, kdybyste prestal motat adresy verejne s adresami statickymi. Statickou adresu opravdu vetsina lidi nepotrebuje. Verejnou potrebuje kazdy. Byt za devatero horami a devatero NATy stoji za hovno. Krome toho se nejedna o pripojku k Intrnetu, ale jakemusi intranetu.

Ku prospěchu mi je jak to, že se mi ta IP často mění,(hůře se sleduje, že jsem tentýž člověk, co někde byl před týdnem) tak to, že nás je za tou adresou v každý okamžik několik. (Pak mohu například používat zároveň dva prohlížeče ve dvou virtuálních počítačích, a nikdo neví, zda patří jedné osobě, či ne.)

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #52 kdy: 08. 10. 2016, 10:37:05 »
Ku prospěchu mi je jak to, že se mi ta IP často mění,(hůře se sleduje, že jsem tentýž člověk, co někde byl před týdnem) tak to, že nás je za tou adresou v každý okamžik několik. (Pak mohu například používat zároveň dva prohlížeče ve dvou virtuálních počítačích, a nikdo neví, zda patří jedné osobě, či ne.)

Tak to urcite. Vsak i Anonymous, EFF a dalsi doporucuji kaskadu NATu jako zaruceny prostredek zajisteni soukromi. ISP totiz urcite nikdy nevi, kam ma kterou adresu v te kaskade nasmerovanou a urcite nedokaze vystopovat, ze urcita jeho verejna adresa byla v urcitou dobu naforwardovana na posledni NAT v kaskade, u tebe v baraku. Spi dal, kdyby po tobe sel MOSSAD, jsi v bezpeci.

Jenda

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #53 kdy: 08. 10. 2016, 11:53:01 »
Pak mohu například používat zároveň dva prohlížeče ve dvou virtuálních počítačích, a nikdo neví, zda patří jedné osobě, či ne.
Privacy extensions anyone? Samozřejmě, že ty virtuály dostanou každý jinou adresu z celé /64.

M.

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #54 kdy: 08. 10. 2016, 12:11:14 »
Reseni s CTU a varovanim s obrovskym pismem v ramecku, jak na cigaretach, ze poskytovatel vas nepripojuje k internetu, kdyz to neni ipv6, je zajimave. Mozna by to ty ISP i rozhybalo, aby se trochu snazili a tlacili na vyrobce hw a sw.

Toto aktuálně existuje ve formě doporučení (či-li nezávazného pro operátory) od ČTU o neutralitě síťového provozu. Zkrátka označení "Služba přístupu k síti internet" mají použít jen pro službu, kde má zákoš IPv4/IPv6 a není nijak protokolově dopředu omezován/filtrován ani jedním směrem (např nucení používat SMTP ISPíka), pokud to je jinak má se to už jmenovat jinak ("Služba přístupu k síti internet s omezením" a uvedeno v čem spočívá dané omezení - objemové, filtrace, ...). Pár ISP se tím řídí, většina to ignoruje.
Postoj ČTU je, že počkají co na to ISPíci a pak zváží, zda to dají jako povinnost formou OOP (opatření obecné povahy). Spíše čekají, jak se vyvrbí podobný dokument řešený na úrovní EU (který smrdí mnoh jinými průšvihy, které blokují aktuálně hlavně UK operátoři)...
Nedělejme si iluze, řad ISPíků nic nezněmí v technice připojení, jen se to bude jmenovat "přístup k Facebooku a spol", protože masa jde v řadě míst stále jen po ceně (úplně stejná situace, jak sračka jídlo za 0,0 nic v suprmárketu)...

M.

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #55 kdy: 08. 10. 2016, 12:43:00 »
To by ses divil ... ono i to petikilo je petikilo ... samo, pokud si objednavas SLAcko tak je jaksi vyjednavaci pozice jinde, ale velmi vyjimecne ses v situaci, ze si nemuzes vybrat z aspon 2 subjektu, a ti dva subjektove ... ;D ... se vetsinou nemaji moc v lasce, takze se to da velmi dobre vyuzit.
Nehlede na to, ze pro me pripojeni bez IPv6 === zadny pripojeni, takze stejne neni co resit.

Souhlasím, že bez IPv6 je to dnes smuné a také ho vyžaduji. Což ve výsledku znamená v řadě
lokalit, že max dostanu veřejnou IPv4 a můžu si hrát s 6in4 nebo sáhnu po xDSL službách TMO..

Závidím ti, že se pohybuješ v lokalitách, kde existuje mezi malými operátory faktická konkurence...
Já v řadě míst vidím spíše situaci, že tam sice podniká třeba 15 ISP, ale faktik 12 z nich mají v tichosti na pozdí dneska jednoho majitele, takže je úplně jedno, kterého zvolíš, protože to fakticky po čase je jedna síť a osluhují to stejní lidi. Maximálně, když zákoš se rozhodne utéci od operátor A a jít k B, tak přijde pořád stejný technik, jen s nápisem B na mikině, kouká chvíli do zdi, pak pustí ping  dá podepsat novou smlouvu se slovy "tak a teď vám to půjde rychleji a stabilněji" a odchází (když za rok utíká pro nasranost nebo slevovou akci 10 Kč/měsíc pak k msítnímu operátorovi C, tak přichází stejný technik, jen v tričku  nápisem C)...
A ti poslední 3 ISP, co se drží, tka horko těžko bojují, aby se udrželi a musí akceptovat v podstatě a dělat vše stejně, co ta tiše vlastněná majorita, pokud chtějí mít nějaké zákoše. :-)


Jinak to o připojení za devatero NATy... Neblbněte. Ano, jsou tací patlllové, co neroutují a vše na každém skoku NATují (a dosáhli i velikosti pokrí tří okresů). Ale to jsou jen jednotky kusů. U naprosté většiny alterntivců je koncový počítač/mobil max za dvěma NATy. A to jedním CGN u operátora, co dělá z veřejné IP nějakou vnitřní (u řady dneska k tomu alokovaný segment 100.64.0.0/10) a pak druhý v home routeru, co z toho dělá nějakou tu 192.168...
A je řada alternativních operátorů, kde je fakticky v cestě jen jeden CGN a zákazníkův home rotuer to routuje (pokud je zákazník na wifi a jeho koncový rotuer je fakticky ve správě operátora) nebo je to bridgováno od něj doma až na hlavní CGN (pokud je na optice) pomocí VLAN/VPLS a domácí rouer vůbec nemá (max tupé APčko). U toho druhého případu pak i u některých funguje UPnP, kdy si koncová aplikace otevře přesměrování portu k sobě naprosto OK (pokud se o to nepokusí dvě aplikace naráz u jednoho portu).

Add privacy etension u IPv6. Nečekejte od něj zázraky. Hlavně má sloužit ke stížení identifikace toho, když se jeden počítač pohybuje mezi vícero sítěmi, kde se používá autokonfigurace, protože bez PE má dolních 64 bitů IPv6 adresy pořád stejných odvozených od MAC adresy a tak jen pohledem na IPv6 adresu vidět, kudy cestuje, toto PE odstraňuje. ISP je jedno, zda si zapnete PE a měnítě konec IPv6 adresy každých 5 minut, jemu k identifikaci zákazníka stačí jen přidělený segment. Co je dál a kolik toho je ho nezajíma a ani není normálně jeho starost (kdo to potřebuje řešit, tak sledování řeší jinak, než dle IPv6 adresy).

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #56 kdy: 08. 10. 2016, 12:53:09 »
Privacy extensions anyone? Samozřejmě, že ty virtuály dostanou každý jinou adresu z celé /64.

To je ti ale na hovno. To leda, ze bys doma mel otevrenou wifi, abys mohl predstirat, ze ty  trenyrky misto vlajky na Zemanuv web nahral nejaky lump, co parkoval pod oknem.

aaa

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #57 kdy: 08. 10. 2016, 13:46:00 »
Pak mohu například používat zároveň dva prohlížeče ve dvou virtuálních počítačích, a nikdo neví, zda patří jedné osobě, či ne.
Privacy extensions anyone? Samozřejmě, že ty virtuály dostanou každý jinou adresu z celé /64.
To je mi k ničemu, pokud druhá strana ví, že mám /64 rozsah.

M.

Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #58 kdy: 08. 10. 2016, 15:00:58 »
Privacy extensions anyone? Samozřejmě, že ty virtuály dostanou každý jinou adresu z celé /64.
To je ti ale na hovno. To leda, ze bys doma mel otevrenou wifi, abys mohl predstirat, ze ty  trenyrky misto vlajky na Zemanuv web nahral nejaky lump, co parkoval pod oknem.
Tohle  je zcela zbytečné, že máš doma otevřenou wifi. I když ji mít nebudeš, tak musí Policie ČR dokázat konkrétní osobě, která to udělala (nebo konkrétní skupině, že to udělali tito). Pokud lidi bydlící na konci té přípojky budou správně držet pohromadě a nepodaří se Policii v počátačích nic najít, co by ukazovalo na konkrétní osobu, tak je v háji. Pokud budu uvádět něco o otevřené wifi a a ať si každý na ni dělá co chce a v komplu/mobilech/... budu mít materiál a budou existovat další důkazyukazující na sebe, tak je mi plácání o otevřené wifi relativně na nic...

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak donutit operátora ke zprovoznění IPv6
« Odpověď #59 kdy: 08. 10. 2016, 15:57:19 »
Jo, oni ti to treba musi dokazat, ale raid udelaji u tebe. Zabavi vsechny pocitace a dalsi HW a vsechny cervene trenyrky a uvidis je za pet let.