Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
A co to pro mě, jakožto BFU, znamená? Pocítím to nějak prakticky? Co by se stalo, kdybych o nějakých…
Prasak 18.01.2011 13:18
Prasak
Pro tebe jako BFU to maximalne bude znamenat davat si bacha pri nastavovani routru. Uz nestaci ochra…
JR_Ewing 18.01.2011 13:30
JR_Ewing
Spoustě lidí (včetně mě) se <všechno ven> líbit nebude :-| Další šance pro aplikační firewally. Už…
L-Core 18.01.2011 13:42
L-Core
<vsechno ven> je standartni nastaveni kazdeho SOHO routru dneska. Nevidim duvod, proc by BFU meli po…
JR_Ewing 18.01.2011 13:58
JR_Ewing
Myslím to zcela laicky, jsa síťový neználek - že když bude mít každý PC v LANce přidělenou veřejnou…
L-Core 18.01.2011 14:49
L-Core
IP nebude pridelovat provider, ale tvuj router. Ty dostanes jen rozsah k pouziti. Jako kdyby ti rekl…
JR_Ewing 18.01.2011 15:14
JR_Ewing
to mi neni jasny. dneska mi provider prideli jednu IPv4 adresu, tu hodim na router a zbytek si resim…
RedMaX 18.01.2011 20:03
RedMaX
Ne, provider ti prideli nejmene 256. 8 adres, kdyz sam dostane pro sve zakazniky k dispozici prostor…
JR_Ewing 19.01.2011 01:09
JR_Ewing
nechapej to z pozice technika, ale myslis, ze UPC (napriklad) ti (spise obycejnemu BFU) nedokaze "zd…
Redmarx N 19.01.2011 08:18
Redmarx N
Priklad meho providera. Psal mi, ze dostal prideleny rozsah (zapsano v hexa, ty xka tam jsou pro to,…
JR_Ewing 19.01.2011 14:38
JR_Ewing
hm, diky za vysvetleni, snad to tak bude ikdyz UPC je dle meho schopne mi radeji vypsat jedno ohromn…
RedMaX 19.01.2011 20:16
RedMaX
Kdepak, tohle je doporucena konfigurace. Pri delce masky 64 funguje totiz v ramci site autokonfigura… poslední
JR_Ewing 19.01.2011 21:38
JR_Ewing

Pro tebe jako BFU to maximalne bude znamenat davat si bacha pri nastavovani routru. Uz nestaci ochrana NATem (tedy ze pocitace s privatni adresou nejsou pristupne z internetu), protoze neni NAT. Kazde zarizeni ma svoji verejnou adresu. Tedy firewall na routru musi byt nastaven <nic dovnitr - mimo vyjimek, vsechno ven>. Dalši změna pro BFU v současné době je, že spousta serverů není pro IPv6 dostupná.

Spoustě lidí (včetně mě) se <všechno ven> líbit nebude :-|
Další šance pro aplikační firewally.

Už jsme tu kdysi o IPv6 debatovali, ale stejně mi není moc jasné, jak přísně oddělím domácí LAN (dnes za NATem s adresama jednotlivých PC 192.168.bla.bla) od WAN - aby prostě z routeru směrem ven při LANovém provozu neprošel ani bit.

//edit
aha: http://pc.poradna.net/q/view/521797-router-wan-ipv 6-lan-ipv4

Myslím to zcela laicky, jsa síťový neználek - že když bude mít každý PC v LANce přidělenou veřejnou IP (providerem), že by mohl taky nějaký ten bit k providerovi "utéct". Vím, že provider nebude přidělovat mému konkrétnímu zařízení konkrétní IP, ale dostanu nějaký rozsah - a nerad bych ("laický strach") aby při správě těch IP se provider nějak mohl na mé PC, TV, IP-ledničku.. dostat.

Je-li to ošetřeno, jsou mé obavy zbytečné.

IP nebude pridelovat provider, ale tvuj router. Ty dostanes jen rozsah k pouziti. Jako kdyby ti rekl:"a za routrem pouzijte rozsah 10.10.11.0/24, jinak se nedostanete do internetu".
Ano, mohla by byt i varianta, ze ti adresy bude pridelovat vsechny provider, ale to by byla prasecina velkeho zrna :-D.

Co se user bude muset naucit je, co znamena rozsah verejnych adres a jak nakonfigorovat router (kterou adresu na WAN, kterou adresu na LAN) atd. Router bych nechal na prvni nastaveni nekoho, kdo tomu rozumi.

to mi neni jasny. dneska mi provider prideli jednu IPv4 adresu, tu hodim na router a zbytek si resim sam. To mi jako u IPv6 prideli provider nejaky rozsah a s tim budu muset zit, vic do site nepripojim? -dejme tomu, ze mi prideli rozsah 8 adres a co kdyz budu mit doma na siti treba dvanact zarizeni, to si jako budu muset prikoupit ???

nechapej to z pozice technika, ale myslis, ze UPC (napriklad) ti (spise obycejnemu BFU) nedokaze "zduvodnit" proc nemuze pridelit napriklad vice jak 3 adresy a dalsi za poplatek ? :-D3-[

256, jak to?

Taky bych se pripojil k prosbe kmochny, doted jsem myslel, ze IPv6 funguje stejne jako IPv4, akorat s tim rozdilem, ze to cislo je proste delsi.

Priklad meho providera. Psal mi, ze dostal prideleny rozsah (zapsano v hexa, ty xka tam jsou pro to, ze nemusi hned cely internet vedet o verejnem rozsahu, kde budu mit mozna adresy i ja):
xxxx:xxxx:xxxx:0000:0000:0000:0000:0000 - xxxx:xxxx:xxxx:ffff:ffff:ffff:ffff:ffff

Stavajici rozsah vsech adres (vcetne neverejnych subnetu) je 00:00:00:00 - ff:ff:ff:ff. Coz se schova za posledni dve skupiny cislez mezi dvojteckami. Prijde ti, ze by ti poskytovatel pridelil tri (slovy tri) adresy? Mel by s tim strasne srani.

Obecne se format adresy uvadi podle RFC 3587:

delka adresy je 128b (proti 32b IPv4)
prvnich 64 bitu je globalni smerovaci prefix (adresa site)
druhych 64 bitu je adresa rozhrani

tedy pro providera je nejjednossi, aby prideloval prave po tech malych subnetech o delce 64b, coz je 18 446 744 073 709 551 616 adres (schvalne jsem to rozdelil po jednotlivych tisocovkach, aby si clovek udelal obrazek) oproti celemu rozsahu 4 294 967 296 vsech adres v ipv4.

Chapu, ze ty cisla jsou tak velika, ze se to obtizne chape a predstavuje. Opravdu se nemusis bat o to, ze by ti provider skudlil na adresach, adres IPv6 je totiz (vezmu-li v uvahu populaci zeme 6miliard) priblizne:
56 713 727 820 156 410 577 229 101 238 na osobu. Coz myslim, nejakou chvili vydrzi.

Zpět na aktuality Přidat komentář k aktualitě Nahoru