Tohle je představa všech IPv6 fans ...
Pak jsou překvapeni, že každá IPv6 adres nemá plný přístup do Internet a Internet nemám plný přístup ke každé IPv6 adrese ... I na IPv6 se používají firewally.
Dodavatelé "technologií" jsou překvapeni, že jejich stroj nemá a nebude mít plný přístup do Internetu. A to je problém, protože jejich firmware s tím počítá, je to přeci IPv6 .
Nejvíc překvapeni jsou výrobci výrobních linek za Xx10milionů Kč .
Oni to vyžadují a nejlépe s plným přístupem z Internetu. A pak ten firmware 10 let neupdatují, nebo ještě lépe za 5 let firma skončí.
Buďte soudní, dělejte firmware tak, aby se dal provozovat za firewallem.
Fakt mne nebaví (ser***), povolovat pro "technologii splachování záchodu" celý MS Cloud, protože moula nenastaví CNAME v DNS, ale udělá na "cludu" HTTP redirekt na dynamickou adresu v Azure.
Nebo se snaží z cloud kontaktovat svoji jedinečnou "technologii", ale má za málo nastavit CNAME aby se dal povolit ten jeden momentálně aktuální cloud host.
Jo a umět jen LetsEncrypt HTTP challenge a ne DNS je taky super, LE nezveřejňuje odkud se na HTTP koukne, takže taky musíte povolit celý Internet na portu 80, což je přesně to co u super bezpečného, auditovaného, léty prověřeného, firmware na jedno použití fakt chcete.
11. 6. 2024, 12:43 editováno autorem komentáře