IPv6 ease of use

Milfaus

Re:IPv6 ease of use
« Odpověď #180 kdy: 25. 08. 2017, 14:00:40 »
Stejně tak je asi v nenávratnu doba, kdy se v diskusích argumentovalo. Je nová doba, argumenty jsou zbytečné, cokoli lze dokázat použitím magické formulky „prostě se smiř“.

Těžko se argumentuje s někým, kdo zjevně ignoruje existující fakta, běžící služby, zaběhlé "byť třeba špatné" standardy a zvyklosti, bezpečnostní omezení atd. Kdybyste dokázal rozbíjet argumenty oponentů a to tak "hele, ale to není pravda, protože se to snadno udělá takhle", dost možná by se diskuze vyvíjela úplně jinak. Vy tu opakujete pořád to stejné, nepřipouštíte argumenty protistran a když to druhou stranu omrzí, vítězoslavně prohlásíte tu blbost výše  ;D

No ale už mlčím, už mlčím, nechci se do tohoto hnojníkového flame zase zapojovat.



Re:IPv6 ease of use
« Odpověď #181 kdy: 25. 08. 2017, 14:32:32 »
Těžko se argumentuje s někým, kdo zjevně ignoruje existující fakta
Jak vidíte, tak to zvládám to a fakta, která ignorujete, vám připomínám.

běžící služby, zaběhlé "byť třeba špatné" standardy a zvyklosti, bezpečnostní omezení atd.
Těžko bych mohl argumentovat tím, co je na stávajícím řešení špatně a jak to lze udělat lépe, kdybych stávající řešení ignoroval. To, že se dneska používá nějaké řešení, ale neznamená, že to tak musí být navěky – zvlášť když to řešení má významné problémy.

Kdybyste dokázal rozbíjet argumenty oponentů a to tak "hele, ale to není pravda, protože se to snadno udělá takhle", dost možná by se diskuze vyvíjela úplně jinak.
Pletete se. Takovéhle argumenty totiž v diskusi jsou. Diskuse by se možná vyvíjela úplně jinak, kdybyste ty argumenty vzal na vědomí a reagoval na ně.

Vy tu opakujete pořád to stejné, nepřipouštíte argumenty protistran
Asi tu diskusi špatně čtete. Já na argumenty protistrany reaguju – když jsou nepravdivé, tak je vyvracím. Co s nimi mám dělat jiného? A když ten argument vyvrátím a vy se dál tváříte, že je platný (aniž byste vyvrátil protiargument), co s ním mám dělat jiného, než že vám ho znova vyvrátím?

Vy jste například tvrdil, že IPv4 adres je dost. Což není pravda a lze to dokázat jednoduše například tím, že zařízení připojených k internetu je výrazně více, než 4 miliardy, tedy celkový počet všech dostupných IPv4 adres. Což jsem také udělal – a byl jste to vy, kdo ten argument ignoroval a tvrdil pořád dokola, že adres je stejně dost. Nebo je snad někde v diskusi váš argument, který by to tvrzení o počtu zařízení větším než počtu IPv4 adres vyvracel?

PetrM

Re:IPv6 ease of use
« Odpověď #182 kdy: 25. 08. 2017, 17:49:55 »
Já třeba nechci na žádném svém zařízení mít listening port, komunikaci zahájí klient,...

Aby mohla začít komunikace, musí jedna strana poslouchat a druhá jí dát vědět, že chce komunikovat. To jinak nejde. Buďto bude moje zařízení sedět a čekat na kontakt, nebo se každou minutu ptát "máš pro mě něco?" někoho mimo síť.

A pokud to chceš tak, že ve tvé síti nebude nikdo poslouchat, tak počítej s problémama, který se ti nebudou líbit:
- Mobil bude co sekundu pingat na ústřednu, jestli ti někdo nevolá a za dvě hodiny máš po baterce (rozdíl mezi příjmem a vysíláním je hodně poznat)
- Už tak ořezaný uplink 1Mbps bude trvale zatížený 0.5Mbps pingů a udržovacích zpráv na server
- Útočník bude mít po dvou hodinách poslechu tisíce šifrovaných zpráv, lišících se jenom timestampem - a pro prolomení šifer je to docela cenný vzorek, zvlášť když zná čas jejich pořízení
- Útočník podle cílové adresy a portu vidí, jaký SW používáš. Stačí mu na to 10s.
- Nepojede ti sdílení v lokální síti. Nespustíš sambu, DLNA, lokální servery,...
- Administrace jenom na stroji, SSH neposlouchá na portu
- Zapomeň na ladění aplikací, pokud programuješ. GDB by muselo poslouchat na localhostu.
- Nepojede ti tisk po síti, protože na to musí tiskárna nebo print server poslouchat
- Budeš dávat IP adresy ručně, a to i mobilům návštěv. Protože se jaksi nehodí, aby DHCP server poslouchal požadavky o přidělení adres...
- Nedostaneš se ven ze sítě, protože gateway nesmí poslolouchat v lokální síti
- Zapomeň na tunely, VPN server apod. taky musí poslouchat třeba na localhostu nebo na portu koncentrátoru.
- ...

Prostě bez poslouchání není spojení a pokud chceš (i sám sobě) poskytovat jakoukoliv službu (včetně gatewaye do internetu), musí někdo poslouchat. A nezapomínej, že z venku se protuneluješ třeba i VPNkem - to nesmí počítač po VPN navázat spojení se síťovým diskem? To máš hodně blbý....

PetrM

Re:IPv6 ease of use
« Odpověď #183 kdy: 25. 08. 2017, 18:28:00 »
@Milfaus

Myslíš, že velkým hráčům stávající situace vyhovuje? Jasně, Google si rád platí za svoje servery a konektivitu, i když by data mohla téct napřímo.


Myslim, ze jim situace vyhovuje hlavne proto, ze se muzou tema datama prohrabavat. Jejich zisk z toho je mnohem vyssi nez je stoji provoz serveru, jinak by to nedelali....

Dělal jsem vývoj embedded SW u jedné zahraniční firmy. Měli jsme fungující produkt, ke kterýmu se marketing rozhodl přidat možnost ovládání z mobilu a dálkovýho upgrade software. Jinak řečeno, IP konektivitu a sdílení cca 2kB dat mezi krabičkou a mobilem. Dovol několik postřehů:

1) Při přípravě projektu se ukázalo, že s přímým spojením (IPv6) se nedá počítat a musíme jít do IPv4 s tunelováním NATu. Takže vlastní servery. Cenová kalkulace ukázala, že protunelování NATu při uvažované výrobě a životnosti výrobku vychází na jeho 30% ceny a alternativou je jenom měsíční výpalný, který by se zákazníkovi nelíbilo a šel by ke konkurenci. Pokud by konkurence fungovala napřímo na šestce, jde o třetinu dolů s prodejní cenou.
2) Ukázalo se, že otevřít NAT na různých SOHO krabičkách znamená ping do 10s, zvedlo to spotřebu zařízení o cca 45% proti stavu, kdy by jenom poslouchalo na portu. Dost blbě to vypadalo v dokumentaci, když u sebe byla online a offline verze. Muselo se to hodit aspoň tři stránky od sebe, aby to nebylo tak nápadný.
3) Nemůžeš přestat komunikovat ani ve chvíli, kdy je appka na mobilu vypnutá. Po zapnutí by se nemohla dostat k aktuálním datům.
4) Servery. Nadupaný dělo vydrželo prototypku a start výroby. Po půl roce dva load balancery, pět front end serverů a vlastní vlákno do racku z nixu. Jenom na to, aby papouškovaly co 10s zařízením, že uživatel na mobilu nic nezměnil.
5) V původním zařízení se ve 3:15 provedl self test a aktualizace. V reálu to bylo mezi 3:10 a 3:20. Po překročení kritickýho množství zařízení ve fieldu si DDOSly server a vyskákaly na nich hlášky o chybě, že mají uživatelé volat servis. Ono kritický množství bylo kolem 55k zařízení. Servisáci to naházeli na technockou podporu, technická podpora sbírala lejna do 200l sudů a pak to hodila na nás. Nic moc příjemný.
6) Marketing podepsal kontrakt na prodej 120k zařízení ročně po dobu pěti let. S tím, že ve smlouvě byla reakce na změnu nastavení na mobilu do 5s. (= ping na C&C po 2s). Manažer, co měl na starosti online background, týden mluvil jak J když chce sbalit Kate. Pak se trochu uklidnil, nechal se slyšet, že tohle si zaslouží řešit za trest chuji v Redmondu, nechal to migrovat do Ažůru a zdrhl...

A přitom by stačilo, kdyby s krabička s mobilem viděly napřímo. Něco se změní na zařízení, pošle to na mobil (třeba jenom 5x denně). Uživatel změní nastavení na mobilu, appka se přihláší na zařízení a updatuje to. Na serverech zůstane 1x týdně na žádost krabičky informovat o nové verzi SW a řešit pořadník stahování + párování telefonů a krabiček podle uživatele při instalaci. Ani ten noční peak by nebyl problém, prostě by tam nebylo úzký hrdlo na jedné lince, 90% trafficu by odpadlo (neběží appka v mobilu), 9% by bylo lokálně z obýváku do ložnice (a tam se 2kB po WiFi do mobilu ztratí), 1% by holt bylo na ISP a mobilech. Server 0%.

Tož asi tak... Příklad s IP kamerama a nezabezpečený služby pro přístup k nim snad ani není třeba komentovat.

Milfaus

Re:IPv6 ease of use
« Odpověď #184 kdy: 25. 08. 2017, 18:37:05 »
Tož asi tak...

Gratuluji ti k tomu, že jsi sehnal firmu, co ti za tvojí práci platí.
Fakt se jí drž!


PetrM

Re:IPv6 ease of use
« Odpověď #185 kdy: 25. 08. 2017, 18:51:34 »
Tož asi tak...

Gratuluji ti k tomu, že jsi sehnal firmu, co ti za tvojí práci platí.
Fakt se jí drž!

Pozdě, už jsem je poslal někam a dva roky makám jinde.

A jenom tak mimochodem, do tohohle projektu bylo namočeno kolem 80 lidí, většina vývoj (HW, mechanika, embedded SW, server side SW, web pro registraci, DB s krabičkama, HW testy, SW testy, tooly, simulace, matematická analýza algoritmů, příprava produkce,...). Rozhodně se nejednalo o one man show a o každým detailu se hodiny diskutovalo, jak to udělat co nejlíp.

NAT je prostě ta nejhorší věc, jakou můžeš v IoT potkat, pokud potřebuješ komunikovat po Ethernetu mimo objekt (a zvlášť při omezení např. kapacitou akumulátorů, FUPem,...). Vidět na všechny spárovaný krabičky a mít mezi nima jenom 2x IPTABLES je proti tomu nádhera.

Re:IPv6 ease of use
« Odpověď #186 kdy: 25. 08. 2017, 19:50:50 »
Tož asi tak...

Gratuluji ti k tomu, že jsi sehnal firmu, co ti za tvojí práci platí.
Fakt se jí drž!
Děkujeme Milfausovi za příkladnou ukázku toho, jak vypadá argument někoho, kdo neignoruje existující fakta a běžící služby, připouští argumenty protistran a vždy argumentuje k věci.

Těžko se argumentuje s někým, kdo zjevně ignoruje existující fakta, běžící služby, zaběhlé "byť třeba špatné" standardy a zvyklosti, bezpečnostní omezení atd. Kdybyste dokázal rozbíjet argumenty oponentů a to tak "hele, ale to není pravda, protože se to snadno udělá takhle", dost možná by se diskuze vyvíjela úplně jinak. Vy tu opakujete pořád to stejné, nepřipouštíte argumenty protistran a když to druhou stranu omrzí, vítězoslavně prohlásíte tu blbost výše  ;D

Evzen

Re:IPv6 ease of use
« Odpověď #187 kdy: 08. 09. 2017, 09:12:17 »
Mam dotaz a prijde mi vhodny do tohoto vlakna.
Potrebuji se dostat v mobilni aplikace (operator O2) na server, ktery ma pouze IPV6 adresu.
Posledni leta jsem pouzival Sixx tunel z IPV4 na IPV6 ktery byl v cervnu  zrusen. Snazim se uchodit podobny Hurricane Electric ale zatim bez vysledku.
Je jeste nejaka jina moznost, jak se dostat z O2 mobilu na IPV6 ?

Omlouvam se jestli dotaz je zodpovezeny nekde jinde.

Dik

SB

Re:IPv6 ease of use
« Odpověď #188 kdy: 08. 09. 2017, 15:22:48 »
Teredo Android(?) asi neumí, ale mělo by fungovat spojení na VPN (ať vlastní či placená), která má IPv6.

Re:IPv6 ease of use
« Odpověď #189 kdy: 08. 09. 2017, 20:06:19 »
Mam dotaz a prijde mi vhodny do tohoto vlakna.
Ne, vodný je do nového vlákna, tady nejspíš zapadne.

Je jeste nejaka jina moznost, jak se dostat z O2 mobilu na IPV6 ?
Hm, „zavedení plánujeme, termín zatím není stanoven“. To jsem si myslel, že mobilní operátoři budou mezi prvními, když jinde už jsou IPv6-only mobilní sítě.

Snazim se uchodit podobny Hurricane Electric ale zatim bez vysledku.
Bylo by lepší, kdybyste napsal, o co jste se snažil a jak to dopadlo. Nejspíš vám pak někdo bude schopen poradit, co s tím. Takhle vám někdo možná doporučí něco jiného, ale je dost pravděpodobné, že skončíte zase „bez výsledku“.

Dargos

Re:IPv6 ease of use
« Odpověď #190 kdy: 12. 09. 2017, 23:12:15 »
Jediná možnost jak se z mobilu dostat na ipv6 je tunel. Řeším to přes openvpn tunel na můj server na kterém běží ipv6.

standa_net

Re:IPv6 ease of use
« Odpověď #191 kdy: 13. 09. 2017, 09:17:22 »
Taky používám VPN tunel pro přemostění do IPv6 sítě, návod třeba zde: https://techblog.synagila.com/2016/02/24/build-a-openvpn-server-on-ubuntu-to-provide-a-ipv6-tunnel-over-ipv4/

j

Re:IPv6 ease of use
« Odpověď #192 kdy: 13. 09. 2017, 18:23:24 »
...Snazim se uchodit podobny Hurricane Electric ale zatim bez vysledku.
HEcko ma pokud vim defakto jedinou podminku - musis mit na tom zarizeni verejnou IPv4. Mas?

Jinak jak bylo receno, asi nejsmysluplnejsi je vlastni tunel (openvpn) na nejaky vlastni stroj (at uz doma nebo nejaka vps), ktery ma 6tku. Pripadne v zavislosti na tom o co jde by pak ani nemusel byt treba tunel, protoze je mozny se pripojovat na 4kovou adresu toho vlastniho stroje, kterej to pak veme a preda do 6tkovy site.

Ale v kazdym pripade bys mel vynadat ten debilum co ti prodavaj ten naprosto nefungujici internet. Cim vic lidi jim bude nadavat, tim vetsi mas sanci ze dostanes tu 6tku nativne.