konec světa je tady, juch! honem do ledničky pro štamprlu.
jj, mayove se sekli o rok
mimochodem, jak zjistím, že je můj router a modem šestkově ready?
určitě to napadlo kdekoho, jen se bojí zeptat.
Moje sto let stará Barikáda to neumí, a pátrat po upgradu routeru za pár srovek asi nemá cenu
no dobře, ale jak to víš? jak si to můžu ověřit? určitě je to triviálnost.
Použití selského rozumu
Prohledával jsem jeho menu (v prohlížeči) a chlívečky na zadání IP adresy jsou koncipovány pouze pro formát xxx.xxx.xxx.xxx. Žádnou možnost pro přepnutí do IPv6 jsem tam nenašel.
--- Pochopitelně, že i sedlák se může mýlit...
jak prosté, dík.
upgrade at uz HW ci SW modemu (ADSL, Cable), IP telefonu, routeru, ... - to nebude par kacek.
Co sitove karty, ty tu podporu IPv6 musi mit tez ne?
U síťovkyje to otázka operačního systému. Síťovce samotný je to šumák.
a router, modem? jak se to tam řeší- kocour naznačil možnost upgrade firmware...?
K maloktere krabicce se vyrobce patlat s firmwarem pro IPv6, vzdyt je pro nej daleko vyhodnejsi, kdyz si zakaznik koupi novou za 700+ Kc. I velci hraci na trhu (Cisco, Juniper) ve svem SOHO segmentu do nedavna jeste podporu IPv6 vubec nemeli.
fajn, pokud budou chtít měnit krabičku od upc modemu, nebudu doma - s tím se dá vyžít dlouho.
Neboj, toho se jeste dva tri roky nedockas, pak to zacnou nabizet prechod jako volitelnou moznost a v teze dobe zacnou nove zakazniky pripojovat uz jen ipv6
Jen co nasyslím na novou routrovou desku, začnu překlápět interní síte na IPv6 (už to mám rozmyšlené asi rok), servery dostupné z venku budou zatím dualhost a dočasné propojení do IPv4 bude zajišťovat NAT64, DNS64
A co to pro mě, jakožto BFU, znamená? Pocítím to nějak prakticky? Co by se stalo, kdybych o nějakých IPv4 a IPv6 nevěděl?
Pro tebe jako BFU to maximalne bude znamenat davat si bacha pri nastavovani routru. Uz nestaci ochrana NATem (tedy ze pocitace s privatni adresou nejsou pristupne z internetu), protoze neni NAT. Kazde zarizeni ma svoji verejnou adresu. Tedy firewall na routru musi byt nastaven <nic dovnitr - mimo vyjimek, vsechno ven>. Dalši změna pro BFU v současné době je, že spousta serverů není pro IPv6 dostupná.
Spoustě lidí (včetně mě) se <všechno ven> líbit nebude Další šance pro aplikační firewally.
Už jsme tu kdysi o IPv6 debatovali, ale stejně mi není moc jasné, jak přísně oddělím domácí LAN (dnes za NATem s adresama jednotlivých PC 192.168.bla.bla) od WAN - aby prostě z routeru směrem ven při LANovém provozu neprošel ani bit.
<vsechno ven> je standartni nastaveni kazdeho SOHO routru dneska. Nevidim duvod, proc by BFU meli pozadovat neco jineho.
Jak to myslis, neprosel ani bit? Pri lanovem provozu to nema co cuchat venku, NAT, neNAT.
Myslím to zcela laicky, jsa síťový neználek - že když bude mít každý PC v LANce přidělenou veřejnou IP (providerem), že by mohl taky nějaký ten bit k providerovi "utéct". Vím, že provider nebude přidělovat mému konkrétnímu zařízení konkrétní IP, ale dostanu nějaký rozsah - a nerad bych ("laický strach") aby při správě těch IP se provider nějak mohl na mé PC, TV, IP-ledničku.. dostat.
Je-li to ošetřeno, jsou mé obavy zbytečné.
IP nebude pridelovat provider, ale tvuj router. Ty dostanes jen rozsah k pouziti. Jako kdyby ti rekl:"a za routrem pouzijte rozsah 10.10.11.0/24, jinak se nedostanete do internetu". Ano, mohla by byt i varianta, ze ti adresy bude pridelovat vsechny provider, ale to by byla prasecina velkeho zrna .
Co se user bude muset naucit je, co znamena rozsah verejnych adres a jak nakonfigorovat router (kterou adresu na WAN, kterou adresu na LAN) atd. Router bych nechal na prvni nastaveni nekoho, kdo tomu rozumi.
Vzhledem k tomu, že nastavení routeru nerozumím už teď a musel jsem si na to pozvat znalce, tak to tak zůstane i do budoucna Takže žádná změna.
to mi neni jasny. dneska mi provider prideli jednu IPv4 adresu, tu hodim na router a zbytek si resim sam. To mi jako u IPv6 prideli provider nejaky rozsah a s tim budu muset zit, vic do site nepripojim? -dejme tomu, ze mi prideli rozsah 8 adres a co kdyz budu mit doma na siti treba dvanact zarizeni, to si jako budu muset prikoupit ???
Ne, provider ti prideli nejmene 256. 8 adres, kdyz sam dostane pro sve zakazniky k dispozici prostor vetsi nez soucasny prostor verejny IPv4 adres?
nechapej to z pozice technika, ale myslis, ze UPC (napriklad) ti (spise obycejnemu BFU) nedokaze "zduvodnit" proc nemuze pridelit napriklad vice jak 3 adresy a dalsi za poplatek ?
256, jak to?
Taky bych se pripojil k prosbe kmochny, doted jsem myslel, ze IPv6 funguje stejne jako IPv4, akorat s tim rozdilem, ze to cislo je proste delsi.
Priklad meho providera. Psal mi, ze dostal prideleny rozsah (zapsano v hexa, ty xka tam jsou pro to, ze nemusi hned cely internet vedet o verejnem rozsahu, kde budu mit mozna adresy i ja): xxxx:xxxx:xxxx:0000:0000:0000:0000:0000 - xxxx:xxxx:xxxx:ffff:ffff:ffff:ffff:ffff
Stavajici rozsah vsech adres (vcetne neverejnych subnetu) je 00:00:00:00 - ff:ff:ff:ff. Coz se schova za posledni dve skupiny cislez mezi dvojteckami. Prijde ti, ze by ti poskytovatel pridelil tri (slovy tri) adresy? Mel by s tim strasne srani.
Obecne se format adresy uvadi podle RFC 3587:
delka adresy je 128b (proti 32b IPv4) prvnich 64 bitu je globalni smerovaci prefix (adresa site) druhych 64 bitu je adresa rozhrani
tedy pro providera je nejjednossi, aby prideloval prave po tech malych subnetech o delce 64b, coz je 18 446 744 073 709 551 616 adres (schvalne jsem to rozdelil po jednotlivych tisocovkach, aby si clovek udelal obrazek) oproti celemu rozsahu 4 294 967 296 vsech adres v ipv4.
Chapu, ze ty cisla jsou tak velika, ze se to obtizne chape a predstavuje. Opravdu se nemusis bat o to, ze by ti provider skudlil na adresach, adres IPv6 je totiz (vezmu-li v uvahu populaci zeme 6miliard) priblizne: 56 713 727 820 156 410 577 229 101 238 na osobu. Coz myslim, nejakou chvili vydrzi.
hm, diky za vysvetleni, snad to tak bude ikdyz UPC je dle meho schopne mi radeji vypsat jedno ohromne dlooouuuhe cislo a za dalsi chtit pade.
(tesim se na clanek )
Kdepak, tohle je doporucena konfigurace. Pri delce masky 64 funguje totiz v ramci site autokonfigurace (nemusi byt ani DHCP server).
Taky mi to připadá poněkud kontraproduktivní. Pokud "nepojede" NAT, nemůže být v LAN dostatečný počet adres (v závislosti na velikosti sítě). Napadá mě: zahodit routery, nainstalovat aplikační FW, odevzdat se do rámě Luciferova.
Jak to myslis, ze nemuze byt dostatecny pocet adres?
džejáre, poprosil bych tě o 10 minut tvého života k napsání článku pro nás, věčné začátečníky.
- naše krabičky budou k ničemu? - dostanu se na google, když bude jen IPv6? - pokud budu mít šestkový router i modem, uvidí provider kolik zařízení je za routerem? u upc je povoleno jedno zařízení. - na NATu netrvám, ale chci si užívat komfortu, že router předemnou je jeden velký airbag, to router ztratí smysl a bude tam jen proto, že má na piheli zásuvky na pc nebo wifi?
no dobre, zkusim to, ale nebude to hned.
děkuji ti, člověk víc věří, když to napíšeš ty nebo tw, než z bulváru ze živě a idnesu. hlavně to prosím tě napiš jak pro idioty.
jak pro idioty
Taky se hlásím
Jak píše výše Redmarx, nebude to jen změna "velikosti" IP adresy, ale (jak jsem částečně pochopil) kompletní změna koncepce a chápání IP, routeru, firewallu...
Z toho prostředního článku si neodpustím jednu citaci:
...Jak dopadne uživatel, který se nechá zmasírovat a podstoupí konverzi na plnohodnotný IPv6? Povětšinou pohoří. Mohu posloužit vlastním příkladem. ..... využiji toho, že můj ISP je progresivní a má IPv6 nativně v síti až ke klientovi. Měl. Jenže se ukázalo, že můj router Apple Time Machine je model „Early 2009“, který umí jen tunel. Až „late 2009“ umí nativní IPv6. A tak jsem šel prohledat e-shopy. Našel jsem dva routery podporující IPv6 v ceně pod 5000 Kč. V prvním z nich (čínská láce) jsem ani nenašel nastavení IPv6 a až konzultace s dodavatelem odhalila, že bude v novém firmware, na který stačí týden počkat. Když po dvou měsících nová verze firmware vyšla, byla implementace IPv6 tak otřesná, že jsem ji nerozchodil ani já, ani expert. Ten jen moje „nefunguje to“ byl ochoten upřesnit, že „se to nedostane za bránu“. Druhý (tentokráte již značkový) výrobek měl podporu hezky udělanou, jenomže ji neuměl přes autoconfig poslat na klientské stanice, ačkoliv to v menu nabízel, takže se do nich nastavení IPv6 muselo vypisovat ručně. Otrava. A museli jste na to přijít...
Jak dopadne uživatel, který se nechá zmasírovat a podstoupí konverzi na plnohodnotný IPv6? Povětšinou pohoří
Ano, ciste IPv6 nelze v soucasne dobe rozumne provozovat, protoze vetsina sluzeb to stale nepodporuje (proste byste se na vetsi cast internetu nedostali).
Routrove desky mikrotik, ktere jsou plne IPv6 stoji uz od dvou tisic. Kdyz si vezmu nejaky router asus, nebo obecne jakykoli router za par stovek, do ktereho lze nahrat nejakou variantu WRT (tt-wrt, open-wrt), tak IPv6 podpora je take plna.
Co se tyce moznosti prostupu do IPv4, jsou v zasade dve varianty: 1) dualhome, to jest mit na stanicich nastavene obe adresy a pro prosredky IPv4 pristupovat starou IPv4 adresou 2) pouzit v soucasne dobe draft normy popisujici NAT64, DNS64, ktere umoznuje plnohodnotny prostup z IPv6 do IPv4, aby klienti site mohli byt pouze IPv6. Z IPv4 do IPv6 to fakt nejde. To si vsak uzivatel sam tezko doma implementuje, nicmene provider by mel ve svem vlastnim zajmu tohle reseni implementovat.
konec světa je tady, juch! honem do ledničky pro štamprlu.
jj, mayove se sekli o rok
mimochodem, jak zjistím, že je můj router a modem šestkově ready?
určitě to napadlo kdekoho, jen se bojí zeptat.
Moje sto let stará Barikáda to neumí, a pátrat po upgradu routeru za pár srovek asi nemá cenu
no dobře, ale jak to víš? jak si to můžu ověřit? určitě je to triviálnost.
Použití selského rozumu
Prohledával jsem jeho menu (v prohlížeči) a chlívečky na zadání IP adresy jsou koncipovány pouze pro formát xxx.xxx.xxx.xxx. Žádnou možnost pro přepnutí do IPv6 jsem tam nenašel.
---
Pochopitelně, že i sedlák se může mýlit...
jak prosté, dík.
upgrade at uz HW ci SW modemu (ADSL, Cable), IP telefonu, routeru, ... - to nebude par kacek.
Co sitove karty, ty tu podporu IPv6 musi mit tez ne?
U síťovkyje to otázka operačního systému. Síťovce samotný je to šumák.
a router, modem? jak se to tam řeší- kocour naznačil možnost upgrade firmware...?
K maloktere krabicce se vyrobce patlat s firmwarem pro IPv6, vzdyt je pro nej daleko vyhodnejsi, kdyz si zakaznik koupi novou za 700+ Kc.
I velci hraci na trhu (Cisco, Juniper) ve svem SOHO segmentu do nedavna jeste podporu IPv6 vubec nemeli.
fajn, pokud budou chtít měnit krabičku od upc modemu, nebudu doma - s tím se dá vyžít dlouho.
Neboj, toho se jeste dva tri roky nedockas, pak to zacnou nabizet prechod jako volitelnou moznost a v teze dobe zacnou nove zakazniky pripojovat uz jen ipv6
Jen co nasyslím na novou routrovou desku, začnu překlápět interní síte na IPv6 (už to mám rozmyšlené asi rok), servery dostupné z venku budou zatím dualhost a dočasné propojení do IPv4 bude zajišťovat NAT64, DNS64
A co to pro mě, jakožto BFU, znamená? Pocítím to nějak prakticky? Co by se stalo, kdybych o nějakých IPv4 a IPv6 nevěděl?
Pro tebe jako BFU to maximalne bude znamenat davat si bacha pri nastavovani routru. Uz nestaci ochrana NATem (tedy ze pocitace s privatni adresou nejsou pristupne z internetu), protoze neni NAT. Kazde zarizeni ma svoji verejnou adresu. Tedy firewall na routru musi byt nastaven <nic dovnitr - mimo vyjimek, vsechno ven>. Dalši změna pro BFU v současné době je, že spousta serverů není pro IPv6 dostupná.
Spoustě lidí (včetně mě) se <všechno ven> líbit nebude
Další šance pro aplikační firewally.
Už jsme tu kdysi o IPv6 debatovali, ale stejně mi není moc jasné, jak přísně oddělím domácí LAN (dnes za NATem s adresama jednotlivých PC 192.168.bla.bla) od WAN - aby prostě z routeru směrem ven při LANovém provozu neprošel ani bit.
//edit
aha: http://pc.poradna.net/q/view/521797-router-wan-ipv 6-lan-ipv4
<vsechno ven> je standartni nastaveni kazdeho SOHO routru dneska. Nevidim duvod, proc by BFU meli pozadovat neco jineho.
Jak to myslis, neprosel ani bit? Pri lanovem provozu to nema co cuchat venku, NAT, neNAT.
Myslím to zcela laicky, jsa síťový neználek - že když bude mít každý PC v LANce přidělenou veřejnou IP (providerem), že by mohl taky nějaký ten bit k providerovi "utéct". Vím, že provider nebude přidělovat mému konkrétnímu zařízení konkrétní IP, ale dostanu nějaký rozsah - a nerad bych ("laický strach") aby při správě těch IP se provider nějak mohl na mé PC, TV, IP-ledničku.. dostat.
Je-li to ošetřeno, jsou mé obavy zbytečné.
IP nebude pridelovat provider, ale tvuj router. Ty dostanes jen rozsah k pouziti. Jako kdyby ti rekl:"a za routrem pouzijte rozsah 10.10.11.0/24, jinak se nedostanete do internetu".
Ano, mohla by byt i varianta, ze ti adresy bude pridelovat vsechny provider, ale to by byla prasecina velkeho zrna .
Co se user bude muset naucit je, co znamena rozsah verejnych adres a jak nakonfigorovat router (kterou adresu na WAN, kterou adresu na LAN) atd. Router bych nechal na prvni nastaveni nekoho, kdo tomu rozumi.
Vzhledem k tomu, že nastavení routeru nerozumím už teď a musel jsem si na to pozvat znalce, tak to tak zůstane i do budoucna Takže žádná změna.
to mi neni jasny. dneska mi provider prideli jednu IPv4 adresu, tu hodim na router a zbytek si resim sam. To mi jako u IPv6 prideli provider nejaky rozsah a s tim budu muset zit, vic do site nepripojim? -dejme tomu, ze mi prideli rozsah 8 adres a co kdyz budu mit doma na siti treba dvanact zarizeni, to si jako budu muset prikoupit ???
Ne, provider ti prideli nejmene 256. 8 adres, kdyz sam dostane pro sve zakazniky k dispozici prostor vetsi nez soucasny prostor verejny IPv4 adres?
nechapej to z pozice technika, ale myslis, ze UPC (napriklad) ti (spise obycejnemu BFU) nedokaze "zduvodnit" proc nemuze pridelit napriklad vice jak 3 adresy a dalsi za poplatek ?
256, jak to?
Taky bych se pripojil k prosbe kmochny, doted jsem myslel, ze IPv6 funguje stejne jako IPv4, akorat s tim rozdilem, ze to cislo je proste delsi.
Priklad meho providera. Psal mi, ze dostal prideleny rozsah (zapsano v hexa, ty xka tam jsou pro to, ze nemusi hned cely internet vedet o verejnem rozsahu, kde budu mit mozna adresy i ja):
xxxx:xxxx:xxxx:0000:0000:0000:0000:0000 - xxxx:xxxx:xxxx:ffff:ffff:ffff:ffff:ffff
Stavajici rozsah vsech adres (vcetne neverejnych subnetu) je 00:00:00:00 - ff:ff:ff:ff. Coz se schova za posledni dve skupiny cislez mezi dvojteckami. Prijde ti, ze by ti poskytovatel pridelil tri (slovy tri) adresy? Mel by s tim strasne srani.
Obecne se format adresy uvadi podle RFC 3587:
delka adresy je 128b (proti 32b IPv4)
prvnich 64 bitu je globalni smerovaci prefix (adresa site)
druhych 64 bitu je adresa rozhrani
tedy pro providera je nejjednossi, aby prideloval prave po tech malych subnetech o delce 64b, coz je 18 446 744 073 709 551 616 adres (schvalne jsem to rozdelil po jednotlivych tisocovkach, aby si clovek udelal obrazek) oproti celemu rozsahu 4 294 967 296 vsech adres v ipv4.
Chapu, ze ty cisla jsou tak velika, ze se to obtizne chape a predstavuje. Opravdu se nemusis bat o to, ze by ti provider skudlil na adresach, adres IPv6 je totiz (vezmu-li v uvahu populaci zeme 6miliard) priblizne:
56 713 727 820 156 410 577 229 101 238 na osobu. Coz myslim, nejakou chvili vydrzi.
hm, diky za vysvetleni, snad to tak bude ikdyz UPC je dle meho schopne mi radeji vypsat jedno ohromne dlooouuuhe cislo a za dalsi chtit pade.
(tesim se na clanek )
Kdepak, tohle je doporucena konfigurace. Pri delce masky 64 funguje totiz v ramci site autokonfigurace (nemusi byt ani DHCP server).
Taky mi to připadá poněkud kontraproduktivní. Pokud "nepojede" NAT, nemůže být v LAN dostatečný počet adres (v závislosti na velikosti sítě). Napadá mě: zahodit routery, nainstalovat aplikační FW, odevzdat se do rámě Luciferova.
Jak to myslis, ze nemuze byt dostatecny pocet adres?
džejáre, poprosil bych tě o 10 minut tvého života k napsání článku pro nás, věčné začátečníky.
- naše krabičky budou k ničemu?
- dostanu se na google, když bude jen IPv6?
- pokud budu mít šestkový router i modem, uvidí provider kolik zařízení je za routerem? u upc je povoleno jedno zařízení.
- na NATu netrvám, ale chci si užívat komfortu, že router předemnou je jeden velký airbag, to router ztratí smysl a bude tam jen proto, že má na piheli zásuvky na pc nebo wifi?
no dobre, zkusim to, ale nebude to hned.
děkuji ti, člověk víc věří, když to napíšeš ty nebo tw, než z bulváru ze živě a idnesu. hlavně to prosím tě napiš jak pro idioty.
Taky se hlásím
Jak píše výše Redmarx, nebude to jen změna "velikosti" IP adresy, ale (jak jsem částečně pochopil) kompletní změna koncepce a chápání IP, routeru, firewallu...
Množí se tady prosby o vysvětlení problematiky IPv6. Pokud máte zájem, výborné články o IPv6 lze najít na Lupě - tady jsou pohromadě: clanky.
Zejména doporučuji tyhle články:
IPv6 v domácích směrovačích
IPv6 je jako mexická chřipka
10 důvodů, proč mít NAT na IPv6
Z toho prostředního článku si neodpustím jednu citaci:
Ano, ciste IPv6 nelze v soucasne dobe rozumne provozovat, protoze vetsina sluzeb to stale nepodporuje (proste byste se na vetsi cast internetu nedostali).
Routrove desky mikrotik, ktere jsou plne IPv6 stoji uz od dvou tisic. Kdyz si vezmu nejaky router asus, nebo obecne jakykoli router za par stovek, do ktereho lze nahrat nejakou variantu WRT (tt-wrt, open-wrt), tak IPv6 podpora je take plna.
Co se tyce moznosti prostupu do IPv4, jsou v zasade dve varianty:
1) dualhome, to jest mit na stanicich nastavene obe adresy a pro prosredky IPv4 pristupovat starou IPv4 adresou
2) pouzit v soucasne dobe draft normy popisujici NAT64, DNS64, ktere umoznuje plnohodnotny prostup z IPv6 do IPv4, aby klienti site mohli byt pouze IPv6. Z IPv4 do IPv6 to fakt nejde. To si vsak uzivatel sam tezko doma implementuje, nicmene provider by mel ve svem vlastnim zajmu tohle reseni implementovat.