Názor k článku IPv6 roste, Google hlásí 12 %, chce to ale víc uživatelů od Sten - Netuším, jak nově na IPv6 správně přidělovat adresy,...

  • Článek je starý, nové názory již nelze přidávat.
  • 9. 6. 2016 22:41

    Sten (neregistrovaný)

    Netuším, jak nově na IPv6 správně přidělovat adresy, aby se nepohádaly pevné a dynamické adresy

    Z praktického hlediska to není potřeba řešit, pravděpodobnost kolize je menší než 1:10 000 000 0­00 000 000 000. Máte tisíckrát větší šanci vyhrát jackpot Euromilionů dvakrát po sobě.

    RFC rozlišuje adresy pomocí bitu 71 (7. bit za adresou sítě). Pokud má adresa zapnutý bit ::200:0:0:0, pak je z EUI-64/MAC adresy (tzv. univerzální), jinak je tzv. lokální (statická, Privacy Extensions, …).

    Navíc u všech dynamických adres zařízení zkouší, jestli i přes tu astronomicky malou pravděpodobnost náhodou nevymyslelo stejnou, jakou už někdo má. Pokud už je použita, pak si jednoduše vymyslí jinou.

    Aby děti mohly zároveň hrát hry i vzájemně (dost často), ale také aby bylo možno aby si k sobě přizvaly i někoho z venku, aniž by pokaždé musely zjišťovat svou aktuální adresu.

    K tomu je nejlépe použít mDNS. Počítače v lokální síti pak lze odkazovat pomocí jméno.local (třeba ping jméno.local nebo http://jméno.local/). Počítačové hry podporující IPv6 by měly pomocí mDNS najít rovnou počítače, kde ta hra zrovna běží.

    Jak mít privacy extensions (resp. volné nepevné, ...) a zároveň možnost mít možnost i pevné globální adresy pro určité stroje.

    Nastavíte pevné adresy těm strojům? S IPv6 může mít počítač adres, kolik chce, a i s Privacy Extensions má běžně jednu stálou a neměnnou adresu (EUI 64, odvozené z MAC), kterou nepoužívá pro odchozí provoz, ale poslouchá na ní. Navíc není problém to v síti kombinovat, dokonce se to běžně dělá.

    Jak tomu novému "DHCP - SLAAC?" zamezit, aby náhodou nevybral obsazenou cizí pevnou adresu, když zrovna cizí desktopy neběží (jen výjimečně běží všechny najednou).

    Pokud dvěma strojům ručně nenastavíte stejnou adresu, tak vzhledem k pravděpodobnosti kolizí i tomu, že zařízení dynamické adresy testují na kolize, bych to vůbec neřešil.

    Jde vůbec na win zároveň možnost používat jak pevnou IP (z MAC třeba, ale ideálně i vlastní zapamatovatelné), tak i ochranu soukromí pomocí privacy extensions?

    Ano, a je to IMO výchozí nastavení. Místo pamatování si adres doporučuji mDNS.

    A pokud ano, dá se vůbec konkrétnímu programu z vnějšku nařídit, aby pro daný program i pro outgoing provoz používala pevnou IPv6 a ne privacy? Protože třeba na firewallech bývají problémy, pokud je jiná odchozí a příchozí ... nebo to na IPv6 už je běžné a počítá se s tím jako nutnost a zbytečně se obávám?

    Jestli se použije dočasná nebo stálá adresa, záleží na tom, kdo to spojení zahájí. Pak už se ale po celé spojení používá stejná adresa pro pakety oběma směry.