IPv6 ease of use

j

Re:IPv6 ease of use
« Odpověď #90 kdy: 24. 08. 2017, 18:46:19 »
V popisech výhod IPv6 se dříve uvádělo a leckde ještě uvádí "vyšší bezpečnost" a myslí se tím právě povinné použití IPSecu. Na úrovni koncové stanice to asi nikdy prakticky nefungovalo a proto se tam teď uvádí to "should". ...
To se pletes, to se zmenilo kvuli IoT a revu na tema ze na to neni vykon a ramet. Zasadni chyba samo ...

...ale Linux? Stacilo mi, kdyz jsem musel konfigurovat fw mezi 4 strojema, dnes jich mam desetinasobne. ...
Aha, tak ty nejenze netusis nic o sitovani, ty vis lautr hovno i o administraci, kdyz je ti zatezkou spustit klidne na milion stroju jeden script ...


Re:IPv6 ease of use
« Odpověď #91 kdy: 24. 08. 2017, 19:12:57 »
Jen resim problemy, ktere s tim nastavaji z hlediska firemniho nasazeni a tady zejmena ty vpn jsou prvni na rane, pak veci jako dualstack, atd to jen komplikuji...
Jenže ty problémy v  99 % případů vznikají tak, že někdo chce místo elegantního řešení, které má IPv6 zabudované, použít soustavu hacků, kterou zná z IPv4.

Milfaus

Re:IPv6 ease of use
« Odpověď #92 kdy: 24. 08. 2017, 19:51:24 »
Jen resim problemy, ktere s tim nastavaji z hlediska firemniho nasazeni a tady zejmena ty vpn jsou prvni na rane, pak veci jako dualstack, atd to jen komplikuji...
Jenže ty problémy v  99 % případů vznikají tak, že někdo chce místo elegantního řešení, které má IPv6 zabudované, použít soustavu hacků, kterou zná z IPv4.

To má Jirsák pravdu, jsou to dva světy a zásadní chybou je snažit se s IPv6 pracovat jako s IPv4.
Jak jsem tu už 100% zmínil, IPv6 je hnusný bolák a postupně vylézají další a další červíci, ostatně kdyby byla IPv6 tak super, dávno je nasazená a nahradila IPv4. Ano, ajťáci jsou konzervativní, ale i takové konzervy nahradili AT skříně těma ATX, 36pinové simm 72 pinovými EDO, pak DIMM, pak DDR a dnes máme DDR4, nahradili jsme Netscape Chromem, nahradili jsme PS2 USBčkem, nahradili jsme MSDOS Windowsama a Linuxem, modernizovali jsme na cloudová řešení, nahradili jsme klasické telefonní ústředny IP telefonií a Skypem, jehličkové tiskárny laserem, CRT monitory LCD, pevné disky nahrazujeme SSD i v serverech a o servery se starají super konzervy. IPv6 je zhnisaná rána, proto je nasazování pomalé a lidem se do toho nechce. Ano, asi se budeme muset mazat v hovnech, ale s hovnem IPv6 se pracuje jinak než s máslem IPv4, zapomeňte na mazání na chleba a ukrajování nožem, IPv6 je prostě žumpa, ta se nabírá šoufkem nebo vysává hovnocucem, ohledně žumpy neuplatníte žádnou zkušenost spojenou s máslem.

léčím

Re:IPv6 ease of use
« Odpověď #93 kdy: 24. 08. 2017, 20:21:08 »
svininu ipv6 léčím šikovnou boot option "ipv6.disable=1" v /etc/default/grub  8)

Milfaus

Re:IPv6 ease of use
« Odpověď #94 kdy: 24. 08. 2017, 20:44:49 »
svininu ipv6 léčím šikovnou boot option "ipv6.disable=1" v /etc/default/grub  8)

Což ovšem není řešení, protože se tomu asi nevyhneme.
Za tři nebo čtyři roky bude IPv6 zcela běžná.


prd

Re:IPv6 ease of use
« Odpověď #95 kdy: 24. 08. 2017, 21:14:30 »
za posledních deset let se používání internetových služeb zcela změnilo, mnohem více se používají globální služby, potřeba p2p spojení pominula, tím pádem není problém schovat za nat desetitisíce uživatelů, aniž by to významně někoho omezovalo, prostě k zavedení ipv6 je nyní mnohem méně důvodů než před lety a motivace zavádění ipv6 reálně poklesla.

prd

Re:IPv6 ease of use
« Odpověď #96 kdy: 24. 08. 2017, 21:18:12 »
výše uvedeným reaguji na předchozí "Za tři nebo čtyři roky bude IPv6 zcela běžná."
takže nikoli, ipv6 nebude běžná ani za pět let a v enterprise sítích nebude ani za deset let.

Re:IPv6 ease of use
« Odpověď #97 kdy: 24. 08. 2017, 21:38:47 »
Jak jsem tu už 100% zmínil, IPv6 je hnusný bolák … červíci … AT skříně … Netscape Chromem … PS2 … telefonní ústředny … konzervy … hovnocucem … máslem.
Dostali jsme se od AT skříní přes hovnocucy až k máslu, ale nějak jste zapomněl napsat nějaké argumenty ohledně IPv6.

Milfaus

Re:IPv6 ease of use
« Odpověď #98 kdy: 24. 08. 2017, 21:42:17 »

Hodím ti do toho vidle.
Jednak je IPv4 adres dost, nedostatek byl vyvolán uměle.
Stačí se podívat, kdo všechno vlastní ip rozsahy A.
http://www.aturtschi.com/whois/neta1.html
Jestli to je nebo není aktuální, to nevím a je to jedno, adres je dost.
Pokud někdo sedí na rozsahu x.0.0.0 - x.255.255.255 můžeš tím nakrmit vážně hodně hladových krků.

Už před nějakými patnácti lety tu byl plán na readresaci, ale Fašounci prosazující IPv6 to odmítli "že bude lepší přejít na IPv6".

Ale IPv6 se nasadí a tím důvodem není Afrika, protože sedět pod banánovníkem a posílat spamm můžeš i skrz NAT.
Tím důvodem není ani Amerika ani Evropa.

Hlavní důvod je Čína, která IPv6 valí velmi intenzivně.
Čína je fakticky jediný relevantní důvod nasazení IPv6.

Tento důvod ovšem možná také pomine, protože v současné době se internet spíš rozděluje, vznikají samostatné oddělené sítě. Čína má Velký Čínský firewall, Rusové se bohužel taky trhají a o Africe nebo Islámských zemích je zbytečné mluvit.

Zavedení IPv6 je tedy podpořeno uměle vyvolaným nedostatkem a tlakem z Číny.

Jistě, je celkem problém sítě rozsekávat na velmi malé pidižvíky v různých regionech, ono se to pak blbě routuje, ale schválně, kolik počítačový sítí by se v ČR, SK a Rakousku schovalo za jednu jedinou x.0.0.0 - x.255.255.255 bavíme se o tom, že tam je jeden NAT, tj. jedna veřejná adresa pro každého. Německo by potřebovalo nejméně dvě takové sítě, ale ty sítě jsou a nejsou obsazené. Ostatně jsem měl dočinění s firmou, která má pro sebe celý jeden rozsah x.0.0.0 - x.255.255.255 a nepoužívá ho.

Pokud mi nevěříš, koukni do té tabulky a zkus si opingat reálné využití IPv4.
Jistě znáš Googlí DNS 8.8.8.8 ... a kolik IP adres je z toho rozsahu živých co?

Re:IPv6 ease of use
« Odpověď #99 kdy: 24. 08. 2017, 21:48:51 »
za posledních deset let se používání internetových služeb zcela změnilo, mnohem více se používají globální služby, potřeba p2p spojení pominula, tím pádem není problém schovat za nat desetitisíce uživatelů, aniž by to významně někoho omezovalo, prostě k zavedení ipv6 je nyní mnohem méně důvodů než před lety a motivace zavádění ipv6 reálně poklesla.
Zaměňujete příčinu a následek. Možnost p2p spojení pominula, což je významné omezení, proto se místo toho používají globální internetové služby, kdy se ten NAT obejde přes nějaký centrální server. To, že se k domácí webkameře dostanete jedině přes cloud, termostat topení nastavujete také přes cloud a soubory z počítače do notebooku, který leží vedle něj, přenášíte přes Dropbox, nejsou žádné super vychytávky, ale ošklivé hacky – a nebýt NATu, byly by tady podobné služby už dávno předtím a nečekalo by se, až někdo vymyslí, jak to prohnat přes servery, a až ty servery budou dostatečně levné, aby se to vyplatilo. Kdyby ty výše uvedené dnešní „normální“ postupy někdo popsal v době, kdy každé zařízení připojené k internetu mělo veřejnou IP adresu, zavřeli by ho do blázince.

Re:IPv6 ease of use
« Odpověď #100 kdy: 24. 08. 2017, 21:57:46 »
Pokud někdo sedí na rozsahu x.0.0.0 - x.255.255.255 můžeš tím nakrmit vážně hodně hladových krků.
Za prvé, už nějakou dobu je zařízení připojených k internetu více, než je celý adresní prostor IPv4. Takže IPv4 adres není dost ani ve snu. Za druhé, adresní prostor samozřejmě nelze využít do poslední IP adresy – aby mohl fungovat, musí v něm být docela dost volného prostoru. A vaše představa, že když nějaká IP adresa neodpovídá na ping, není přidělená, je opravdu směšná. Plán na readresaci tu možná před patnácti lety byl, ale neuplatnil se proto, že už tehdy byl IPv4 adres nedostatek a na nějakou readresaci bylo zoufale pozdě. Naštěstí v době, kdy by ještě nějaká readresace byla možná, o tom rozhodovali příčetní lidé, a uvědomili si, že odsunout problém o pár let není řešení.

hpv

Re:IPv6 ease of use
« Odpověď #101 kdy: 24. 08. 2017, 22:06:52 »
opusť myšlenku, že je potřeba mít každé zařízení s veřejnou ip adresou, prostě k tomu není důvod, doba dc++ a p2p sdílení je už pryč, dnes je drtivá většina komunikace typu klient-server, takže je lhostejné, že jednu veřejnou ip sdílí deset tisíc klientů.

Lol Phirae

Re:IPv6 ease of use
« Odpověď #102 kdy: 24. 08. 2017, 22:16:02 »
takže je lhostejné, že jednu veřejnou ip sdílí deset tisíc klientů.

Tak jistě, sice ti dojdou porty a nebude to fungovat, ale to je detail...

Re:IPv6 ease of use
« Odpověď #103 kdy: 24. 08. 2017, 22:19:04 »
opusť myšlenku, že je potřeba mít každé zařízení s veřejnou ip adresou, prostě k tomu není důvod
Odůvodňovat je potřeba to komplikovanější řešení, tedy privátní adresy a NAT. Pro veřejné adresy všude je jednoduchý důvod – je to nejjednodušší.

dnes je drtivá většina komunikace typu klient-server, takže je lhostejné, že jednu veřejnou ip sdílí deset tisíc klientů.
Lhostejné to není, obracíte příčinu a následek. Dnes je drtivá většina komunikace typu klient-server právě proto, že je to jediné funkční řešení. Myslíte, že autoři Skype vymýšleli z dlouhé chvíle, jak se dostat přes NAT a jak zprostředkovávat hovory pomocí uživatelských uzlů, které uživatelům „kradly“ konektivitu? Že se pak Microsoft rozhodl, že raději bude platit provoz serverů, které volání zprostředkují, protože nevěděl, co s prachama? A nebo celé to nákladné řešení vzniklo jenom proto, že nejjednodušší a nejlevnější cesta, tedy volat přímo z jednoho zařízení na jiné, nebyla použitelná?

Jenda

Re:IPv6 ease of use
« Odpověď #104 kdy: 24. 08. 2017, 22:20:07 »
Přijde mi, že se diskuze zvrhla k „já chci NAT a všichni ostatní musí řešit u svých protokolů, aby s ním fungovaly!“. Tůdle.

To, ze ma mit kazdy koncak fw je sice pekne, ale realita pokulhava. U Woknous se fw aspon da konfigurovat pres domenu, ale Linux?

Hmm, shellovými příkazy s iptables?

Stacilo mi, kdyz jsem musel konfigurovat fw mezi 4 strojema, dnes jich mam desetinasobne.

A co tak typicky na linuxových strojích ve FW nastavuješ?

a tady zejmena ty vpn jsou prvni na rane

Já furt nějak nepochopil, v čem je problém. Že když protistrana změní providera, tak místo adresy budeš muset změnit prefix?

pak veci jako dualstack, atd to jen komplikuji...

Úplně stejně by někdo mohl říct, že dualstack komplikuje IPv4. (btw. nějaký nápad, jak udělat přechod bez dualstacku? nikdo zatím s ničím funkčním nepřišel…)

Jak jsem tu už 100% zmínil, IPv6 je hnusný bolák a postupně vylézají další a další červíci

Nezmínil. Teda možná jo, ale já mám filtr, že mi prohlížeč zobrazuje jenom tvrzení podpořená argumenty.

Jednak je IPv4 adres dost, nedostatek byl vyvolán uměle. Adres je dost. Zavedení IPv6 je tedy podpořeno uměle vyvolaným nedostatkem a tlakem z Číny.

To je nesmysl. IPv4 adres jsou i při velmi efektivní alokaci 3 miliardy (25% režie prostě bude vždycky), ale lidí v zemích s dostatečnou technickou úrovní, aby měli Internet, už jsou 4 miliardy. A to prosím ta nejbohatší miliarda je v zemích, kde naprosto běžně mají počítač a notebook a smartphone a televizi a APčko a kotel a ledničku a...

Už před nějakými patnácti lety tu byl plán na readresaci, ale Fašounci prosazující IPv6 to odmítli "že bude lepší přejít na IPv6".

Reclaimem těch pár rozsahů by se problém možná oddálil z roku 1998 do roku 2002.

Pokud mi nevěříš, koukni do té tabulky a zkus si opingat reálné využití IPv4.

Ty máš svůj notebook a mobil trvale zapnutý a online?

opusť myšlenku, že je potřeba mít každé zařízení s veřejnou ip adresou, prostě k tomu není důvod, doba dc++ a p2p sdílení je už pryč, dnes je drtivá většina komunikace typu klient-server, takže je lhostejné, že jednu veřejnou ip sdílí deset tisíc klientů.

Vždyť už ti vysvětlil, že ta kauzalita je opačně.

Tak jistě, sice ti dojdou porty a nebude to fungovat, ale to je detail...

Můžeš si pamatovat nejenom port, ale celou pětici. (ano, NAT to trochu zesložití a zpomalí)