IPv6 ease of use

Petr

Re:IPv6 ease of use
« Odpověď #15 kdy: 17. 08. 2017, 14:09:00 »
V této souvislosti se zeptám, můj ISP (vesnický, přes wifi) IPv6 zatím nenabízí a zatím neplánuje. Na druhou stranu mám od něj veřejnou IPv4 adresu, což taky není úplně k zahození. Resp. kdybych přešel kamkoliv jinam, tak co jsem se ptal, tak s IPv6 na tom budu stejně a přijdu o tu veřejnou IPv4 adresu.

Jak nejsnáze nasadit ipv6 a jak ho začít "tunelovat", protože na ISP  se spolehnout nemohu.
Řešili jste to nějak a nebo čekáte až IPv6 přijde až na poslední míli?

Petr


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:IPv6 ease of use
« Odpověď #16 kdy: 17. 08. 2017, 14:35:44 »
@Petr: Ze by Teredo?

j

Re:IPv6 ease of use
« Odpověď #17 kdy: 17. 08. 2017, 14:52:27 »
...
Pokud chces ipv6 a mas verejnou fixni (= nikoli kazdej den jinou) ipv4, tak he.net. Regnes se tam, zadas to svoje 4kovy Ipcko, a dostanes podle vyberu hromadu konfiguraci pro hromadu zarizeni ... a  k tomu automaticky /64 (pokud to chces jen na jeden pocitac) a na kliknuti /48.

Samo v idealnim pripade mas routokrabku ktera sestku umi, takze to nastavis na ni, a pak mas uvnitr proste 6tkovou sit pro vse co pripojis.

Jenda

Re:IPv6 ease of use
« Odpověď #18 kdy: 17. 08. 2017, 16:35:54 »
@Petr: Ze by Teredo?

Teredo mění IPv6 adresy při každém připojení, takže to nejde použít na připojování zvenku (bez otravy s dynamickým DNS). Doporučil bych taky ten Hurricane (tunnelbroker.net), případně nějakou svoji VPS + OpenVPN.

himl

Re:IPv6 ease of use
« Odpověď #19 kdy: 17. 08. 2017, 20:05:47 »
Nejprve by bylo dobré si odpovědět na otázku, co bys chtěl použitím ip6 získat, já osobně si troufám tvrdit, že získáš leda kulové, ale ztratíš s tím zbytečně spousta času.


robotron

Re:IPv6 ease of use
« Odpověď #20 kdy: 17. 08. 2017, 20:19:32 »
Citace
"vnější síť se nedozví nic o struktuře vnitřní sítě, vnitřní síť je zcela nezávislá na síti vnější". Na rozdíl od mnoha diskutujících zde to považuji za přirozený požadavek. A upřímně řečeno mě docela překvapuje, že tolik lidí to jako přirozený požadavek nevidí.

Pridavam se k puvodnimu tazateli, tohle je dle meho nazoru naprosto legitimni a casto zadouci stav. Vnejsich poskytovatelu muze bejt i vic, muzou se dynamicky stridat a je i platnej stav, kdyz zadnej vnejsi poskytovatel neni. Provoz zarizeni (napr. kriticka prumyslova infrastruktura) by tim nemel mit ovlivnen a s DNS to nema co do cineni.

Re:IPv6 ease of use
« Odpověď #21 kdy: 17. 08. 2017, 20:27:43 »
Pridavam se k puvodnimu tazateli, tohle je dle meho nazoru naprosto legitimni a casto zadouci stav. Vnejsich poskytovatelu muze bejt i vic, muzou se dynamicky stridat a je i platnej stav, kdyz zadnej vnejsi poskytovatel neni. Provoz zarizeni (napr. kriticka prumyslova infrastruktura) by tim nemel mit ovlivnen a s DNS to nema co do cineni.
Jaký to má smysl přidávat se k dotazu, který už byl zodpovězen? Nebo tu odpověď chcete zopakovat?

Ja

Re:IPv6 ease of use
« Odpověď #22 kdy: 17. 08. 2017, 20:34:07 »
IPv4 rulezz!
Desim se, az muj ISP mou verejnou IPv4 adresu bude chtit nahradit za nefunknci polotovar.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:IPv6 ease of use
« Odpověď #23 kdy: 17. 08. 2017, 20:53:26 »
IPv4 rulezz!

Amir se s tim, ze pokud nevypukne valka, ktera vy silne zredukovala pocet pripojenych začizeni, tak ipv4 pujde o hajzlu, protoze adresy nejsou. Uz ted se to vselijak flikuje a ipv4 je v poslednim tazeni. A spousta lidi ma dnes pripojeni k "Internetu" za devatero NATy a jejich ISP je kolikrat takovy kreten, ze jim k nekolikrat  NATovane ipv4 adrese neumi dat ani verjny ipv6 rozsah.

robotron

Re:IPv6 ease of use
« Odpověď #24 kdy: 17. 08. 2017, 21:26:24 »
Pridavam se k puvodnimu tazateli, tohle je dle meho nazoru naprosto legitimni a casto zadouci stav. Vnejsich poskytovatelu muze bejt i vic, muzou se dynamicky stridat a je i platnej stav, kdyz zadnej vnejsi poskytovatel neni. Provoz zarizeni (napr. kriticka prumyslova infrastruktura) by tim nemel mit ovlivnen a s DNS to nema co do cineni.
Jaký to má smysl přidávat se k dotazu, který už byl zodpovězen? Nebo tu odpověď chcete zopakovat?

Ja se nepridavam k dotazu, ale k tazateli se zduraznenim dulezitosti podmnozinym jim poptavanych potreb.

JSH

Re:IPv6 ease of use
« Odpověď #25 kdy: 18. 08. 2017, 08:12:45 »
Ja se nepridavam k dotazu, ale k tazateli se zduraznenim dulezitosti podmnozinym jim poptavanych potreb.
A odpovědi sis přečetl? Jeho potřeby ipv6 splňuje. Jen toho dosahuje trochu jinak než ipv4.

j

Re:IPv6 ease of use
« Odpověď #26 kdy: 18. 08. 2017, 09:14:20 »
... ISP je kolikrat takovy kreten, ze jim k nekolikrat  NATovane ipv4 adrese neumi dat ani verjny ipv6 rozsah.
On je predevsim takovej kreten, ze jim odmita dat i privatni ipv4 rozsah ... takze musej tu znatovanou adresu natovat znova a znova ... za coz by se melo veset na kandelabry.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:IPv6 ease of use
« Odpověď #27 kdy: 18. 08. 2017, 09:52:28 »
On je predevsim takovej kreten, ze jim odmita dat i privatni ipv4 rozsah ... takze musej tu znatovanou adresu natovat znova a znova ... za coz by se melo veset na kandelabry.

Doba je zla, asi uz dochazeji i privatni adresy. Kdybyste nekdo chtel, tak mam par rozsahu na prodej.

M

Re:IPv6 ease of use
« Odpověď #28 kdy: 18. 08. 2017, 10:46:23 »
Pokud je požadavek na co nejjednodušší náhradu routeru/firewalu v případě jeho výpadku současně se zachováním IP ve vnitřní síti, tak je pravda, že v IPV6 to není tak jednoduché jako v případě IPV4, kdy se použije NAT schovávající provoz za jednu IP adresu. Pokud navíc mají být IP adresy ve vnitřní síti statické, tak lze jedině řešení s proxy serverem nebo vlastní IP adresy. Pokud by šlo jen o jednu síť, tak by šlo ještě použít link local adresy, které nastaví OS a už se pak nemění. Prvkům s potřebou Internetu by se pak přidělila nějaká globální adresa. Vnitřní provoz by používal link local a ty by se při změně ISP neměnily. Ale bylo by to dost nestandardní.

Adresování vnitřní sítě s IPV6 má tyto možnosti (předpokládá se stavový firewal blokující nevyžádaný provoz z Internetu, aby nebylo vše otevřené):

•   privátní adresy - ULA (unique local addressing)
Přístup na Internet:
1. Přes proxy server, nejlépe s automatickou detekcí
  Většina aplikací umí s proxy fungovat.
2. Každý prvek, co potřebuje na Internet, bude mít další globální adresu (od poskytovatele Internetu), nejlépe s automatickým nastavením (SLAAC / DHCPv6), aby změna ISP vyžadovala změny jen na DHCP serveru/routeru.
  Servery v DMZ (příchozí provoz z Internetu) musí také mít globální adresu.
3. NAT pro cíle v Internetu - IPV6 network prefix translation
  Původně byl NAT v IPV6 úplně zatracován, ale je snaha ho prosadit, nejlépe se asi využije pro rychlé přesměrování za záložní linku do Internetu. jak daleko je implementace
  nevím.

•   globální IP od poskytovatele Internetu (unique global addressing)
1.   V případě změny ISP je potřeba změnit adresování ve vnitřní síti, takže se nabízí využití nějakého automatického přidělování IP adresy - SLAAC / DHCPv6. Změna se dělá na routeru / DHCP serveru, ne na každém prvku. V případě statické konfigurace IP adresy jsou nutné ruční změny, to je asi jen případ větších firem (access listy na sitovych prvcich, nastaveni firewalu apod.)
2.   NAT - IPV6 network prefix translation – překlad za novou síť od nového ISP - jako trvalé řešení by nebylo vhodné, protože např. uživatel by poslal svoji IP adresu a zdrojová pro Internet by byla jiná, což by vedlo ke zmatkům. Šlo by použít pro případ výpadku hlavního ISP a přesměrování na záložního ISP.

•   vlastní globální IP přidělené od registrátora (unique global addressing)
V případě změny ISP není třeba měnit adresování ve vnitřní síti, jen se domluví změna v propagaci přidělené sítě s novým poskytovatelem. Vhodné jen pro větší firmy kvůli nenulové ceně za přidělení IP adres a také kvůli zamezení příliš velkému počtu sítí v globální routovací tabulce.

MP

Re:IPv6 ease of use
« Odpověď #29 kdy: 18. 08. 2017, 11:04:07 »
Citace
Přístup na Internet:
1. Přes proxy server, nejlépe s automatickou detekcí
  Většina aplikací umí s proxy fungovat.

To neplati. Zkuste pres to tahat ssh, rdp, anyconnect, atd...