Názor k článku IPv6 v roce 2013: pokrok je malý, ale je od Santiago - KapitanRUM: IPv6 tak řeší jedinou věc a sice...

  • Článek je starý, nové názory již nelze přidávat.
  • 31. 5. 2013 9:43

    Santiago (neregistrovaný)

    KapitanRUM: IPv6 tak řeší jedinou věc a sice je tu pro SW piráty, kteří používají Bittorent.

    Ne, IPv6 resi hlavne uplne jiny problem. To, jesti domaci uzivatele budou mit verejne nebo privatni adresy je okrajova zalezitost. Skutecny problem je v tom, ze v soucasnosti dosli verejne IP adresy regionalnim organizacim jako RIPE, coz znamena, ze zaprve prakticky nemohou vznikat novi ISP (protoze neziskaji nove adresy, resp. ziskaji jen jednu /22 z posledniho volneho /16 bloku, coz pro seriozni praci moc neni), zadruhe vetsi firmy mohou mit problem zmenit ISP (protoze pokud napr. pouzivaji /24 verejnych IPv4 adres od stareho ISP, tak novy ISP uz nemusi mit po ruce volny blok /24.

    Takze to, ze dosly IPv4 adresy, v prve rade znamena omezeni konkurence na trhu ISP.

    KapitanRUM: NAT provádí překlad adres, ale Firewall rozhoduje o tom, jestli půjde relace inicializovat. No a pokud bude na domácích krabičkách pro rozvádění Internetu pořád nastavené defaultní pravidlo "Dovnitř nic, dokud se nebude komunikovat ven, tak se vůbec nic nezmění.

    Navazat session pres standardni stavovy firewall (kdy obe strany jsou za firewallem a maji nejakeho prostrednika venku, od ktereho se dozvi, ze jedna strana chce s druhou navazat session) je jednoduche - staci, aby kazda strana aktivna zacla se snazit komunikovat s druhou stranou, tim otevre diru ve firewallu i pro prichozi provoz druhe strany.

    U nekterych typu NATu to jde taky tak udelat, ale AFAIK se casteji pouzivaji typy NATu, kde to spolehlive udelat nejde (a v okamziku, kdy je pocitac za nekolika urovnema NATu je naivni zkouset jakykoliv NAT traversal).