Vlákno názorů k článku IPv6 v roce 2013: pokrok je malý, ale je od Ray - Jak je IPv6 skvela, vzjemne jsme se ujistili,...

  • Článek je starý, nové názory již nelze přidávat.
  • 30. 5. 2013 9:15

    Ray (neregistrovaný)

    Jak je IPv6 skvela, vzjemne jsme se ujistili, ze to je cesta spravnym smerem. S IPv6 na vecne casy a nikdy jinak ! Jsem zvedav, kdy tenhle prekombinovanej balast budeme muset taky implementovat a doufam, ze se tak jeste dlouho nestane (nejsme ISP, nastesti).

    Je zajimave, ze kdyz nejakej "evil" (napr. MS) navrhnul silenej standard, tak se na nej vsichni vrhli a rozcupovali. Ale kdyz vyda nejaka 'organizace' bastl, do kteryho kazda vetsi firma protlacila neco svyho, jen proto "aby to tam bylo", ve stylu cim vic prouzku, tim vic adidas, vsichni jen slintaj blahem, jak je to uzasne a skvele reseni :)

    R.

  • 30. 5. 2013 9:57

    motyq (neregistrovaný)

    Admin, ktery nechape, ze ipv6 adresu si fakt nebude muset pamatovat? A pri pohledu na ni se mu jezi vlasy az na zadku, protoze vsechno, co potreboval u ipv4 bylo ip, maska, gw a ip dnska?
    Rayi plz...
    S hodne lidma ktery se "desi" toho "prekombinovaneho balastu" jsem se bavil a skoro ve vsech pripadech to nakonec bylo kvuli tomu, ze se jim ta ipv6 adresa zda "oskliva/hnus­na/nezapamato­vatelna/whate­ver" aniz by se podivali na to, ze pro to jejich domaci pozvykani (ip/maska/gw a nazdar) se jim vec jeste zjednodussi - samozrejme mozna si budou muset neco precist.
    Dalsi sorta lidi se toho proste balo - to mi prijde jako by se bali toho, ze mezi holkama prestanou byt za geeky, kdyz se prejde na ipv6 a oni to nepoberou... pff ty jsi jeste na ipv4, tak to se vrat do hrobu sarousi...

  • 30. 5. 2013 10:28

    Ray (neregistrovaný)

    No, nejsem admin a nepamatuju si poradne ani V4 adresy, vzhledem k poctu, takze to mne opravdu netrapi :) Jen jsem mel tu smulu IPv6 implementovat, psat malej stack. Stejne jako V4kovej. Na embeded zarizenich, kde je tam malo zdroju, ze ani uLinux nefunguje. A to mi stacilo :) Kolik lidi, kteri IPv6 prosazuji si na to sahlo vic nez jen 'konfiguracne' ? Mnohem min. A z techto lidi znam nekolik, kteri ac jinak IPv6 prosazuji, ti take reknou, jak je to nesourode. Podivej se na mnozstvi RFC, zmen (a ne kosmetickych) a problemu, ktere jsou s tim spojene. A co se tyka zenskych, jsem rad, ze mam klid, takze (minimalne u mne) to take ten duvod nebude (: Do hrobu se vracet nemusim, jeste tam porad jsem :o) Ono, meiz nami devcaty, penetrace IPv6 mezi beznyma lidma mluvi za sebe. A kolik penez tam nalili vyrobci (aby meli dalsi prouzek a donutili koupit novej HW). Mne osobne to prijde ja slusnej fail. At se na to divam jak se na to divam.

    Jo, vetsina lidi nekde nastavi ifconfig a 'je spokojena jak ipv6 funguje'. Stejnou logikou si sem dovazime rtut v usporkach z ciny :)

    R.

  • 30. 5. 2013 12:00

    Karel (neregistrovaný)

    Také mě pobavilo, když jsem se snažil implementovat IPv6 do mikrořadiče. Zatímco na ATMEGA je pro IPv4 knihoven víc a fungují, tak pro IPv6 není dobrá žádná. Tedy ony jsou, ale implementují jen podmnožinu funkcí a u některých věcí se chovají velmi diskutabilně. Nejčastější rada pak je "kdo dnes ještě dělá s AVR? Dej tam ARM Cortex". Druhá nejčastější pak je "použij knihovnu ABC, připojto přes router XYZ a providera ignoruj, jsou to jen warniningy a on si zvykne".

    No, pozoruji cenu ARM Cortex-M3 a první rada už začíná být rentabilní.

  • 30. 5. 2013 22:13

    Ray (neregistrovaný)

    To je celkem pravda, taky po nich pokukuju, ale v zasade to moc nemeni. M0 taky neni spatna, moc jich toho schazi, takze clovek jde z blata do louze. Ono to je i o spolehjlivsot. Cim slozitejsi system, tim vetsi pravdepodobnost chyb, nekompatibilit a buch vi ceho. Jsem presvedcen, ze kdyby V6ka byla masove rozsirena tak jako V4ka, tak to proste 'nebude fungovat' jako to bylo driv s deskama, radicema, ... a nez se soudruzi z ciny naucit delat 'podle specifikaci', tak nevim nevim, to by bylo sebevrazd, kdyz by nesla ksichtokniha a zavislaci si neprecetli posledni slinty spoluzaku (:

    R.

  • 31. 5. 2013 0:11

    KapitanRUM (neregistrovaný)

    Co je to IPv6?

    Pár "Akademiků" navrhlo něco, za čímž si stojí, protože nemůžou uznat, že to je šmejd. Bojí se toho, že by je příště už nikdo nenechal navrhnout ani dezén na toaleťák. Pak tu je další skupina, to jsou tzn. evangelisté, kteří budou kázat cokoliv, co je podle jejich fanatických kebulek dobré.

    No a pak tu jsou admini a programátoři, kteří s tím svinstvem budou jako jediní skutečně pracovat. Ti samozřejmě vědí, že IPv6 je hnůj, ale když se ozvou, jsou "těmi druhými" označeni za blbce.

    Podívejme se na EURO, to je podobný bastl. Představme si, že by se Japonci vykašlali na svůj jen a udělali společnou měnu s Čínou, KLDR a Afgánistánem.
    Dobrá kravina co? No a přesto nám tu někdo tvrdí, že Euro je dobré.
    No a to jsou ti stejní evangelisté, kteří jsou schopní tvrdit, že IPv6 je dobrá a ti stejní, kteří tvrdili, že Hitler je dobrý atd, atd, atd.

    Ale zpět k IPv6.
    Pokud vynechám přenatovaná prostředí, kde se schovává nat za natem a ještě dalším natem, je to poměrně fungující technologie. IPv6 tak řeší jedinou věc a sice je tu pro SW piráty, kteří používají Bittorent. Ano, těm skutečně IPv6 pomůže, na druhou stranu už je jasné, že používání Bittorentových sítí bude postaveno EU mimo zákon.

    SIP se nijak zvlášť neprosadil, jako pár ustředen tu je, občas to někdo provozuje, ale co tak sleduji, jsou to spíš jednotlivé výkřiky do tmy.
    Pokud srovnám SIP a SKYPE, pak je SIP ubohý přizdisráč, lidé chtějí Skype a ne SIP, kdyby chtěli SIP, tak mají SIP. Tedy zůstává tu jen ten Bittorent.

    Například ten argument těch šílených evangelistů, kteří jednou hlásají Korán, pak Křesťanství a pak IPv6, obvykle s rukama od krve a hovnem v hlavě.
    "Že když bude IPv6, tak že bude internet internetem, protože bude moct komunikovat každý s každým!"
    Problém je v tom, že tihle lidé nerozumí rozdílu mezi Firewallem a NATem.

    NAT provádí překlad adres, ale Firewall rozhoduje o tom, jestli půjde relace inicializovat. No a pokud bude na domácích krabičkách pro rozvádění Internetu pořád nastavené defaultní pravidlo "Dovnitř nic, dokud se nebude komunikovat ven, tak se vůbec nic nezmění!"
    Na to začnou obvykle ječet, vydávat svoje dementní zvuky a přijdou s argumentem, že na rozvádění internetu bude stačit switch.
    Hm, jak switch přiděláte k ADSL lince, to je mi záhada.
    Opět se tu ukazuje jejich neschopnost, neznalost a hloupost.
    Pořád zde bude nějaký Firewall, který stejně zamezí komunikaci z vnějšku dovnitř, pokud už předtím nebylo spojení navázáno a 99% BFU nic na tom nastavovat nebude, protože prostě ani nezvládnou se připojit na webové rozhraní.

    No a teď do mě vy evangelistický zmrdi ;-)

  • 31. 5. 2013 0:27

    Sten (neregistrovaný)

    Pár akademiků, mimo jiné AT&T, Boeing, CERN, Cisco, DEC, Microsoft, Novell a Xerox. Samé nevýznamné firmy nesahající Rumovi ani po kolena :-)

    Zbytek je akorát ječení a vydávání dementních zvuků, na kterou nestojí reagovat. Snad jen, že takové poznávací znamení lidí, co mají hovno v hlavě, je zatažení Hitlera do technické diskuze.

  • 31. 5. 2013 0:46

    KapitanRUM (neregistrovaný)

    Od tebe jsem vážně žádný rozumný argument nečekal, tak buď v klidu, nezklamal jsi mě ;-)

    Ale abych ti vysvětlil ten tvůj Boeing s Microsoftem.
    Pejsek s kočičkou taky vařili dort jen z toho nejlepšího, dali do toho buřty, čokoládu, mlíčko a další samé dobré věci. To ovšem neznamená, že se jim povedl víš ;-)

    Současný argument tvých soukmenovců je ten, že "je to za XY NATy".
    A to je přece pitomost, ta služba je a vždy bude za XY firewally!

    Průměrná domácnost:
    ADSL modem: 1. firewall, který pořád bude blokovat spojení z venku
    WIFI AP: opět tu bude firewall, který bude blokovat spojení z venku
    Zařízení: SW firewall od výrobce OS + další firewall jako součást antivirového řešení opět bude blokovat spojení z venku
    BFU to nakrásně stejně nenastaví, aby mohlo něco chodit napřímo.
    Ale můžete přijít třeba s tím, že výrobci přestanou firewall do svých zařízení dávat, že :-D a konfigurace se bude dělat pomocí jumperů ;-)

    Ale to bych toho po tobě chtěl asi moc ;-)

  • 31. 5. 2013 1:12

    KapitanRUM (neregistrovaný)

    Nevím, jestli správně chápu tvůj post, chtěl jsi říct: "Jsem dežon, nemám žádné agrumenty, ale chci mu to nandat!" ??
    Nebo něco jiného?

    Já abych to chápal správně ;-)

  • 31. 5. 2013 1:42

    Sten (neregistrovaný)

    Ne, chtěl jsem tím odkázat na:
    Forma a obsah musí jít ruku v ruce. Sebelepší argument vyžblekotaný na úrovni vesnického idiota je bezcenný.

    Je to totiž docela úsměvné ve spojení s tvými příspěvky.

  • 31. 5. 2013 10:01

    Ray (neregistrovaný)

    Pejsek a kocicka - dost z toho nejlepsiho - to je naprosto trefne prirovnani. U IPV6 neni vsechno spatne, v zasade je tam i par dobrych myslenek (jako identifikace toku a dalsi). Otazkou ale zustava, nakolik tyhle veci budou fungovat v realu a jak moc ten dobrej dort bude, protoze, jak CptRum napsal, to ze je neco slozeho z dobrych veci neznamena, ze to bude dobre. A to se presne stalo. Kazdej si prihodil neco (mnohdy i dobreho) a je z toho to co z toho je...

    R.

  • 31. 5. 2013 10:46

    Sten (neregistrovaný)

    Současný argument tvých soukmenovců je ten, že "je to za XY NATy".
    A to je přece pitomost, ta služba je a vždy bude za XY firewally!

    BFU to nakrásně stejně nenastaví, aby mohlo něco chodit napřímo.

    Hmm, expert na P2P jak poleno.

    Pokud jsem za firewallem, přes někoho (klidně dalšího klienta, se kterým už mám sestavené spojení) si vyměním IP adresy, pošlu jeden UDP paket a už komunikuju.

    Pokud jsem za NATem, napřed si zjistím, jakou mám vlastně veřejnou IP adresu a na jaký port mi to NAT přeloží (můžu zjistit jen přes někoho, kdo může naslouchat na všech UDP portech, má kompletně otevřený firewall a není za NATem), pošlu jeden UDP paket a doufám, že nejsem za stále častějším symetrickým NATem ani že nejsem za stejným vnějším NATem a zároveň za rozdílným vnitřním NATem, protože to jsem jinak v prdeli.

    Máš na mysli tenhle rozdíl mezi NATem a firewallem?

  • 1. 6. 2013 13:41

    Petr Ježek (neregistrovaný)

    Kde chybí věcné argumenty (pokud možno bez badge hooles)... Opakuji, že prvotních veřejných adres pro v4 je dost, z toho ještě třetina přidělených je v různém stupni smrti. NATy jsou právě tím, co řeší všechny LAN, pokud jsou síťaři soudní a zkušení. Jaká úroveň textu, taková úroveň jeho autora...

  • 3. 6. 2013 14:20

    Sten (neregistrovaný)

    Kde chybí věcné argumenty, co mělo být na Ruma, ne?

    NATy jsou svinstvo.

  • 31. 5. 2013 2:57

    Jenda (neregistrovaný)

    Prosím rozveď, proč je IPv6 šmejd/hnůj/svin­stvo. Jsem admin a i když píšeš, že bych to měl vědět, nevšiml jsem si.

    „SIP se nijak zvlášť neprosadil, jako pár ustředen tu je, občas to někdo provozuje, ale co tak sleduji, jsou to spíš jednotlivé výkřiky do tmy.“

    A nemohl se neprosadit právě kvůli tomu, že lidé nejsou připojeni do jedné sítě?

    „lidé chtějí Skype a ne SIP“

    Lidé chtějí telefonovat. Skype jim to pomocí botnetu umožňuje i když nejsou připojeni do Internetu.

    „kdyby chtěli SIP, tak mají SIP“

    Nemají, nemají připojení do netu, nemůžou mít SIP.

    „Problém je v tom, že tihle lidé nerozumí rozdílu mezi Firewallem a NATem.“

    (zdá se mi, že tomu nerozumí většinou hlavně lamy, co se snaží IPv6 umlátit „argumentem“ o nebezpečnosti)

    „NAT provádí překlad adres, ale Firewall rozhoduje o tom, jestli půjde relace inicializovat. No a pokud bude na domácích krabičkách pro rozvádění Internetu pořád nastavené defaultní pravidlo "Dovnitř nic, dokud se nebude komunikovat ven, tak se vůbec nic nezmění!"“

    Rozdíl je v tom, že FW si můžu nastavit, aby propouštěl. NAT ne.

    „Na to začnou obvykle ječet, vydávat svoje dementní zvuky a přijdou s argumentem, že na rozvádění internetu bude stačit switch.
    Hm, jak switch přiděláte k ADSL lince, to je mi záhada.
    Opět se tu ukazuje jejich neschopnost, neznalost a hloupost.“

    Strawman.

    „Pořád zde bude nějaký Firewall, který stejně zamezí komunikaci z vnějšku dovnitř, pokud už předtím nebylo spojení navázáno a 99% BFU nic na tom nastavovat nebude, protože prostě ani nezvládnou se připojit na webové rozhraní.“

    Co když takový firewall nebude a bude třeba SIP povolovat?

  • 31. 5. 2013 7:38

    j (neregistrovaný)

    Rume ... asis hodne chlastal ... poslednich 20let ... protoze to je kupodivu doba, kdy tu je IPv6.

    Jop ... a mimochodem, SIP pouziva kazdej VoIP provider ... kupodivu.

  • 31. 5. 2013 9:43

    Santiago (neregistrovaný)

    KapitanRUM: IPv6 tak řeší jedinou věc a sice je tu pro SW piráty, kteří používají Bittorent.

    Ne, IPv6 resi hlavne uplne jiny problem. To, jesti domaci uzivatele budou mit verejne nebo privatni adresy je okrajova zalezitost. Skutecny problem je v tom, ze v soucasnosti dosli verejne IP adresy regionalnim organizacim jako RIPE, coz znamena, ze zaprve prakticky nemohou vznikat novi ISP (protoze neziskaji nove adresy, resp. ziskaji jen jednu /22 z posledniho volneho /16 bloku, coz pro seriozni praci moc neni), zadruhe vetsi firmy mohou mit problem zmenit ISP (protoze pokud napr. pouzivaji /24 verejnych IPv4 adres od stareho ISP, tak novy ISP uz nemusi mit po ruce volny blok /24.

    Takze to, ze dosly IPv4 adresy, v prve rade znamena omezeni konkurence na trhu ISP.

    KapitanRUM: NAT provádí překlad adres, ale Firewall rozhoduje o tom, jestli půjde relace inicializovat. No a pokud bude na domácích krabičkách pro rozvádění Internetu pořád nastavené defaultní pravidlo "Dovnitř nic, dokud se nebude komunikovat ven, tak se vůbec nic nezmění.

    Navazat session pres standardni stavovy firewall (kdy obe strany jsou za firewallem a maji nejakeho prostrednika venku, od ktereho se dozvi, ze jedna strana chce s druhou navazat session) je jednoduche - staci, aby kazda strana aktivna zacla se snazit komunikovat s druhou stranou, tim otevre diru ve firewallu i pro prichozi provoz druhe strany.

    U nekterych typu NATu to jde taky tak udelat, ale AFAIK se casteji pouzivaji typy NATu, kde to spolehlive udelat nejde (a v okamziku, kdy je pocitac za nekolika urovnema NATu je naivni zkouset jakykoliv NAT traversal).

  • 31. 5. 2013 12:15

    j (neregistrovaný)

    Ono jde i o ty domaci usery ... nejde jim totiz nabizet sluzby a produkty, ktery jsou primo spojneny s tim, ze koncak ma internet. Jak chces trebas nekomu prodat krabku na ovladani topeni ... kdyz se na ni zvenku nijak nepripoji. Jak chces nekomu prodat ... lednici, ktera bude vedet co je vevnitr, kdyz to zvenku dotycny nijak nezjisti (trebas pomoci appky v telefonu, ktera si hrabne do lednice ... a rekne mu, co ma koupit).

    Takhle by se dalo pokracovat - sam si dovedu predstavit desitky vyuziti, ktery sou s NATem realizovatelny velmi obtizne/vubec a vzdy pouze zasahem nekoho, kdo vi co dela. A urcite existujou miliony jinych, ktery si ani predstavit nedovedu.

    A co se tyce firewallu ... tak predevsim plati, ze ISP nikde zadny firewally delat nebude (narozdil od NATu), a nastavit na domacim firewallu "povolit lednici" je i pro BFU uloha zvladnutelna, narozdil od "nastavit forward nejakyho podivnyho cehosi ...". Vubec nemluve o tom, ze vetsina zarizeni se uz dneska umi firewallu ohlasit a ten jim muze komunikaci povolit.

  • 31. 5. 2013 11:55

    Názor (neregistrovaný)

    NAT není internet, internet je přímá komunikace mezi všemi uzly internetu pomocí protokolu IP. A zkus to vyvrátit :-)
    SIP se nerozšířil protože existují NATy. Skype funguje a má úspěch jen a pouze proto, že šíleným úsilím obchází NATy.
    Na rozvádění opravdického internetu v domácnostech bude stačit levný gigabitový switch.
    K ADSL lince se switch přidá úplně stejně jako se dneska přidává krabice s NATem, prostě bude nová krabička na IPv6 co do ní leze telefonní kabel z druhé strany bude mít čtyři J-45 porty.
    Firewall se bude dělat v rámci OS, nebude žádná firewallová krabice. V majoritním OS je firewall nastaven defaultně, BFU ho tedy nastavovat nebude, BFU pouze občas odklepne výjimku jako třeba pro SIP nebo Torrenty.
    Teprve lidé co si chtějí doma zřídit malou LAN, tak si pořídí switch s firewallem a porty budou otevírat přes uPNP, ale těch je málo.

  • 31. 5. 2013 15:29

    Sten (neregistrovaný)

    Pro SIP ani Torrenty dokonce BFU firewall vůbec nemusí otevírat či jinak nastavovat, ty aplikace si jej otevřou samy pomocí hole punching. Na firewallu je potřeba otevírat příchozí spojení jen pro lokální servery.

  • 31. 5. 2013 16:10

    Ray (neregistrovaný)

    Vidis, my neco podobneho mame a je jedno za kolika si firewalama, protoze principielne, pripojvoat se na krabicku je, prinejmensim, hovadima. Krabka se nekam sama hlasi (oblibeny cloud) a user si tam leze prez mobil, cokoliv chce mit u sebe. Cili, za mne, ikdyz presne tyhle krabky taky delame, nevidim NAT jako jakykoliv problem. Naopak, kdyz jsou tam dalsi redundatni kanaly (GSM, druha dira do netu, ...) tak to ani jinak *nejde*.

    R.

  • 30. 5. 2013 15:36

    Sten (neregistrovaný)

    Jen jsem mel tu smulu IPv6 implementovat, psat malej stack. Stejne jako V4kovej. Na embeded zarizenich, kde je tam malo zdroju, ze ani uLinux nefunguje. A to mi stacilo :)

    Které embedded zařízení, kde nefunguje ani µcLinux, potřebuje plnou internetovou komunikaci?

    Kolik lidi, kteri IPv6 prosazuji si na to sahlo vic nez jen 'konfiguracne' ? Mnohem min

    Aha, takže síťové standardy se dělají hlavně pro snadnou implementaci?

    Podivej se na mnozstvi RFC, zmen (a ne kosmetickych) a problemu, ktere jsou s tim spojene.

    Podívej se, kolik RFC se týká IPv4 a kolik problémů a zásadních změn už zažilo (NAT, class-less allocations, jakási obdoba SLAAC, jakási obdoba multicastu, ...). A pak něco povídej o nesourodosti.

    Ono, meiz nami devcaty, penetrace IPv6 mezi beznyma lidma mluvi za sebe.

    Zato penetrace mikrokontrolerů s přístupem na internet je u nich obrovská, že? ;-)

    Jo, vetsina lidi nekde nastavi ifconfig a 'je spokojena jak ipv6 funguje'

    Většina lidí nebude nastavovat ifconfig. Ne s IPv6.

  • 30. 5. 2013 22:10

    Ray (neregistrovaný)

    Které embedded zařízení, kde nefunguje ani µcLinux, potřebuje plnou internetovou komunikaci?
    Sbery dat, EZS systemy, ... aplikaci je hafo. Nekdy jde o cenu ($1 uz udela doce hodne), jindy o spolehlivost - aby byl SW napsany co nejmensi, jindy zase o vydrz - mensi CPU byvaji vyrobene sirsi technologii a z tohoto pohledu maji daleko vetsi vydrz. Krom toho, uLinux, na CPU co nema MMU, pusti jen sebeverah :) A ty co maji MMU jsou oz obvykle "vetsi". No a kdyz mas k dispozici na celej system ~20 mA, tak uz vyber CPU hodne osekanej...

    Aha, takže síťové standardy se dělají hlavně pro snadnou implementaci?
    Melo by to byt jejich nedilnou soucasti - protoze vyvoj jde od veci primitivnich, prez slozite k jednoduchym. IPv6 je ve fazi slozitych :) Ale je to samo jen vec nazoru.

    Podívej se, kolik RFC se týká IPv4...
    Ale za jakou dobu ? Krom toho, V4 adres je porad 'dost', na to, jak se s nima plytva. Krom toho, hodne techto problemu je 'akademickych' (tim nerikam, ze neexistuji) a snad jeste vic neni otazkou zakladni implementace, kdyz clovek nepotrebuje vic nez 'komunikovat'.

    Zato penetrace mikrokontrolerů s přístupem na internet je u nich obrovská, že? ;-)
    No, u nich tezko, to je sci-fi. U nich by postacilo tlacitko RESET, MUTE a nejakej konektor na TRVALY update firmware - idealne opensource, aby clovek mohl upravit dle libosti (:

    Většina lidí nebude nastavovat ifconfig. Ne s IPv6.
    Pak uz zustava otazkou, jesli to je dobre, nebo spatne (:

  • 30. 5. 2013 23:17

    Sten (neregistrovaný)

    Sbery dat, EZS systemy, ... aplikaci je hafo. Nekdy jde o cenu ($1 uz udela doce hodne), jindy o spolehlivost - aby byl SW napsany co nejmensi, jindy zase o vydrz - mensi CPU byvaji vyrobene sirsi technologii a z tohoto pohledu maji daleko vetsi vydrz. Krom toho, uLinux, na CPU co nema MMU, pusti jen sebeverah :) A ty co maji MMU jsou oz obvykle "vetsi". No a kdyz mas k dispozici na celej system ~20 mA, tak uz vyber CPU hodne osekanej...

    A co z toho opravdu potřebuje komunikovat přes internet? Pro lokální síť úplně stačí IPv4 (i když IPv6 je prakticky stejně složité, viz dále) nebo něco ještě primitivnějšího (IPX, raw pakety).

    Melo by to byt jejich nedilnou soucasti - protoze vyvoj jde od veci primitivnich, prez slozite k jednoduchym. IPv6 je ve fazi slozitych :) Ale je to samo jen vec nazoru.

    IPv6 je pro nody (RFC 4294) prakticky stejně jednoduchý jako IPv4;hlavičky jsou jednodušší, adresy zase delší). Všechny ty složité vlastnosti jsou nepovinná rozšíření.

    Ale za jakou dobu ? Krom toho, V4 adres je porad 'dost', na to, jak se s nima plytva. Krom toho, hodne techto problemu je 'akademickych' (tim nerikam, ze neexistuji) a snad jeste vic neni otazkou zakladni implementace, kdyz clovek nepotrebuje vic nez 'komunikovat'.

    IPv4: 30 let
    IPv6: 20 let
    Kde je ten podstatný rozdíl?

    Tu spoustu problémů také nemusíš řešit, pokud pro tvoji implementaci nejsou zajímavé.

    Pak uz zustava otazkou, jesli to je dobre, nebo spatne (:

    Pokud bych měl jmenovat jedno jediné RFC, které IMO stálo za masivním rozšířením internetu, bylo by to 2131. IPv6 jde v tomhle ještě dál.

  • 31. 5. 2013 0:32

    Mard (neregistrovaný)

    Pane kolego, vy tomu asi nerozumíte. Vy si asi představujete aplikaci jako krabičku, kterou strčíte do switche (s PoE) a pak si kdekoliv na světě můžete komunikovat s vaším zařízením. Ve skutečnosti je tento případ asi tak 0.1% četný. Mnohem četnější jsou krabičky komunikující mezi sebou (typicky krabička s tlačítkem jako zapínač a druhá krabička s ovládanou zásuvkou na 230V). Takže jde o hromadně nasazované krabičky ve velkém počtu. Tam záleží na každé koruně. Když udělám krabičku s Cortex M0 + ENC28J60, tak na BOM mě stojí cca 150 Kč+cena krabičky. To trh unese. Ale na zařízení s linuxem bych musel nasadit třeba Cortex M3 se správou paměti, což je proti STM32F050 zdražení nejméně 300 Kč a pravděpodobně budu muset dát k mcu ještě nějakou další paměť, což aplikaci prodraží. Takže budu na ceně nejméně 400 (spíše však 450)+cena krabičky. Tedy stejnou funkcionalitu dostanu za cenu 3x větší, což je ekonomický nesmysl. To je jeden aspekt. Druhý je spotřeba. Pokud mám zařízení s bateriovým napájením a wifi připojením, tak první řešení bude mít spotřebu cca 20-30 mA a druhé cca 50mA, což znamená poloviční výdrž.

  • 31. 5. 2013 1:00

    Sten (neregistrovaný)

    Ne, pane kolego, zřejmě nerozumíte vy. Píšu přeci, že takové krabičky nejspíš nepotřebují komunikovat přes internet (tedy to samé, co vy), a aby komunikovali mezi sebou (či v lokální síti, to je jedno), tak na to IPv6 nepotřebují (tedy vyvracím Rayovo tvrzení, že IPv6 je špatné, protože do takových krabiček je složité dostat IPv6 stack).

  • 31. 5. 2013 1:08

    KapitanRUM (neregistrovaný)

    Ty už to FAKT NEHUL ;-)

    To tvoje "IPv6 je super, ale na lokální síť raději použij IPX/SPX nebo NetBEUI" je vážně kokotina.

    Vím, že to asi nepochopíš, protože to je na dítě hodně složité, ale jsou fabriky, kde zařízení leží například u vodojemu a server na sběr dat v serverovně. Často od sebe oddělené další sítí. Další, co se bojím, že nepochopíš, je to, že je nesmysl dělat deset verzí krabiček, jednu pro použití na internetu, další pokud to pojede jen po lokále, další pro použití přes MPLS...atd...

  • 31. 5. 2013 7:41

    j (neregistrovaný)

    Jiste, pri cene vodojemu miliarda ... budu resit jestli krabka stoji 150 nebo 500Kc ... lol

    Ten matros bych vazne chtel, mas ho predpokladam na tuny?

  • 31. 5. 2013 10:58

    Sten (neregistrovaný)

    Jistě, krabička řídící vodojem nemající dost paměti ani na implementaci IPv6 bude připojena od nějaké složitější sítě nebo přímo do internetu, aby ho mohl ovládat kdokoliv, protože když nemá těch pár bajtů navíc, co sežere implementace IPv6, určitě už nebude mít ani na nějakou autorizaci.

  • 31. 5. 2013 12:58

    Monte Olrac (neregistrovaný)

    Krabička řídící vodojem má běžně minimum paměti a je běžně připojena do internetu (někdy přímo, někdy přes nějakou síť).
    Nějakou autorizaci to má vždy, ale nebývá to vždy valné. A obecně rozhodně platí, že tohle je slabé místo krabiček, co řídí fyzické technologie.
    Běžně spočívá velká část zabezpečení v tom, že na nějakém FW před tou krabičkou se propouští pouze requesty z nějaké konkrétní podsítě a hotovo.

  • 31. 5. 2013 15:32

    Sten (neregistrovaný)

    Pak je otázka, jestli by ten FW před tou krabičkou neměl spíš spouštět VPNku. Tím se totiž vyřeší jak problém IP stacku (krabička nemusí komunikovat přes internet -> nepotřebuje IPv6), tak problém zabezpečení.

  • 31. 5. 2013 16:10

    Monte Olrac (neregistrovaný)

    V "lepších rodinách" se to tak dělá. Ale je to další komplikace navíc - kterou dneska používá ten, kdo chce. Kdo má pocit, že (například) HTTP auth není pro jeho zařízení dost dobré, tak použije VPN.
    IPv6 bude znamenat, že VPN bude fakticky nutnost.

  • 4. 6. 2013 13:26

    Trident (neregistrovaný)

    A co zas resite za ptakoviny?
    Obvykly design je ten ze se hloupe krabicky pripoji pres jednoduche sbernice jako 1Wire,CAN,Meter BUS,KNX,RS485 a jine kyho slaka BUS. A cele se to ridi pres nejaky chytrejsi ridici pocitac ktery uz ma dost vykonu na cely operacni system s kompletnim stackem.
    Od nejjednodussiho k nejslozitejsimu.
    Argument ze IPv6 se spatne implementuje do digitalnich hodinek od vietnamcu je fakt lichy. IPv4 taky nebylo navrzeno pro jednoduchou implementaci. Pouze se podarilo po urcitem case technologickeho pokroku ho doimplementovat i do lepsich jednocipu. Jednoducha implementace pro jednocipy nebo prumysl nebyla cilem ani jednoho z IP protokolu.

  • 31. 5. 2013 10:01

    Petr M (neregistrovaný)

    Dobře, ale furt je tady segment zákazníků, který ocení stejnou funkcionalitu zařízení jako na lokále, ale jako GUI vlastní tablet, se kterým můžou cestovat po světě a nebude se mu třetí strana vrtat v datech na cloudu...

    Základ je v principu stejný pro IP4 i pro IP6. Liší se jenom drobnosti jako hlavička atd. Co jsem viděl, tak systém řetězených hlaviček je jednodušší a logičtější na implementaci. A třeba u PLC natvrdo vraženýho ve skříni, která je přišroubovaná k betonové zdi v baráku, asi nebude moc potřeba podpora mobility a hledání zprostředkovatele do domácí sítě a podobných rozšíření.

    Netuším jediný důvod, proč by se to nedalo rozchodit třeba na stará AT91SAM7X512 s PHY připojenou po MII. Tam je taky odběr 00nic...

  • 31. 5. 2013 10:16

    Ray (neregistrovaný)
    A co z toho opravdu potřebuje komunikovat přes internet? Pro lokální síť úplně stačí IPv4 (i když IPv6 je prakticky stejně složité, viz dále) nebo něco ještě primitivnějšího (IPX, raw pakety).

    No, kdyz je to heterogeni sit, kde jsou krabicky rozesete vsude mozne, neco je na WiFi, neco na optice, neco na RS485ce, ... proste abslutne nestrukturovana vec (protoze principielne to nejde), tak opravdu *jedinym* rozumnym spolecnym jmenovatelem je GPRS, nebo Internet, nebo spoplecnosti (kazdy si jiste najde svou ne/oblibenou) co provozuji privatni site treba na 3.5Ghz pasmu a podobne. Cili, clovke musi vyuzit toho co je v miste k dispozici. Dokupy to spolu musi nejak komunikovat a co vic, uzivatel (v obecne podobe) to chce mit nekde v mobilu. Cili, nakonec to na siti skonci. Neco jako likalni sit je dobry tak na barak, ale na nic vic. Za komancu se nadavalo na centralizaci. Tak se udelala decentralizace a zjistilo se, jakej je to nemysl. Pak prisla EU a centralizace komancu se ukazala i 'jako fungujiici' proti tomu, co prislo. A nakonec se skoncilo u cloudu, co je to same jako centralizace, jen je to rozlozene na vic kompu. Historie se neustale opakuje, jen se zrychluje. Cili, ANO, potrebuje to komunikovat s cenrem (modni replace za cloud)...

    IPv6 je pro nody (RFC 4294) prakticky stejně jednoduchý jako IPv4;hlavičky jsou jednodušší, adresy zase delší... To si delas srandu ? Nejde o par bitu v hlavicce, ale o vsechny ty sra... veci okolo. Staci se podivat na implementaci 'DHCP' like v obou svetech. Nejde o to ze je delsi adresa, ale kolk bajtu mi zabwere jen si ulozit vsechny adresy, co potrebuju k funkci, mnozstvi adres, na ktere musim reagovat, ... A zcela zbytecne. Funkcne to neprinasi v podstate nic, jen nekomu prilso dobry to udelat takle 'ciste' aby nahodou v ISO modelu DHCP nepreskakovalo jednu vrstvu (napr. kdyz prijde OFFER na IPcko, ktere jeste stanice nema, coz dle RFC mozne je). A muzem pokracovat....

    Ja nejsem proti nahrade za IPV4. Nicmene, jako PRVNI a zcela ZASADNI vec mela byt koexistence OBOU protokolu zaroven. Staci se podivat na mnozstvi RFC co se tyce 4 over 6, 6 over 4, ... Samo tohle odsuzuje V6 do propadliste dejit - driv nebo pozdeji :) Nicmene, jen to jen vec nazoru.

    A ad to plytvani - to je bohuzel presne pravda. Krom toho, hodne firem z 'bezpecnostnich' duvodu stejne bude NATovat i s V6kou (a uz tak cini). Jen je na to potreba vic RAM a vice CPU, vzhledem k existenci vetsiho mnozstvi IP adres na rozhrani :o)

    Notabene, uz jsem zazil firmy, co to delaji i pro ochranu soukromi. Premisa, ze IPV6 = zadny NAT nebude potreba, je IMHO zcela chybna. A dokud si mainstream aplikace PORADI s NATama (nepolemizujme o cistote tohoto reseni), tak se to nezmeni. A oni si poradi :o)

    R.

  • 31. 5. 2013 11:20

    Sten (neregistrovaný)

    Cili, nakonec to na siti skonci.

    Pokud taková krabička nemá dost paměti na IPv6, jak řeší zabezpečení a autorizaci?

    Nejde o to ze je delsi adresa, ale kolk bajtu mi zabwere jen si ulozit vsechny adresy, co potrebuju k funkci, mnozstvi adres, na ktere musim reagovat, ...

    V minimální implementaci stačí získat prefix sítě (což je IMO jednodušší než u DHCP) a EUI-64 odvozené z MAC adresy s prohozeným U/L bitem. Lokální adresy jsou potom právě dvě: fe80::EUI-64 a prefix:EUI-64. Oproti IPv4 to sežere 12 bajtů RAM navíc, pokud je opravdu potřeba RAM hodně šetřit, jde EUI-64 generovat z MAC adresy on-the-fly, což potom sežere oproti IPv4 o 5 bajtů RAM navíc (4 bajty pro delší prefix a 1 bajt pro prohození U/L bitu).

    A ad to plytvani - to je bohuzel presne pravda. Krom toho, hodne firem z 'bezpecnostnich' duvodu stejne bude NATovat i s V6kou (a uz tak cini). Jen je na to potreba vic RAM a vice CPU, vzhledem k existenci vetsiho mnozstvi IP adres na rozhrani :o)

    IPv6 NAT momentálně existuje pouze bezstavový. Z bezpečnostních důvodů se používá firewall.

    Notabene, uz jsem zazil firmy, co to delaji i pro ochranu soukromi.

    Na to jsou přeci privacy extensions.

  • 31. 5. 2013 12:25

    uživatel (neregistrovaný)

    "IPv6 NAT momentálně existuje pouze bezstavový." - kolikrát ještě se toto nepravdivé tvrzení bude objevovat? Klasický 1:N NAT pro IPv6 existuje už dávno, od verze kernelu 3.7 dokonce už i v Linuxu - IP6_NF_TARGET_MAS­QUERADE!

  • 31. 5. 2013 16:16

    Ray (neregistrovaný)

    Auorizaci preshared klicema (pro kazdy kus jine) a dobrou kryptografickou vrstvou. Jako cipher napriklad AES128. Ja mam kompletni implementaci tohjo EASka cca na 950 bajtu flese a 32 bajtu RAM. Samotny veci okolo, jako MAC, etc etc. je dalsi cca 3/4 kila. A rychlost vice nez dostatecna, co tenhle typ krabicek potrebuje.

    Na tu implementaci je potreba bohuzel vic, uvedom si, ze to neni jen o IP adrese, ale o branach, o vecech na ktery musi clovek reagovat, ... a proste musim predpokladat, ze se mi moje GW muze chovat 'podle ipv6' a nemuze si to clovek mco zjednodusit...

    R.

  • 31. 5. 2013 17:11

    Sten (neregistrovaný)

    Hmm, OK, autorizace tedy není problém.

    Brána v IPv6 minimální implementaci je jednodušší než v IPv4, nepotřebuješ totiž vůbec znát IP adresu, protože MAC adresu získáš rovnou z RA (oproti IPv4 tedy ušetříš 4 bajty RAM). A pokud bys už nějakou IPv6 adresu pro bránu potřeboval, můžeš natvrdo používat fe02::2.

    Další věci mi teď nejsou jasný, NDP je akorát jinak vypadající ARP, ICMPv6 jinak vypadající ICMP a na nic jinýho snad reagovat potřeba není.

    Pokud se GW chová podle IPv6, tak by měla umožnit komunikaci zařízení chovajícího se podle minimální specifikace, od toho ta minimální specifikace je. Jediná problematická situace, co mě teď napadá, je, když brána nepodporuje SLAAC, ale to je stejná situace, jako když v IPv4 nejde DHCP, v takovém případě budeš nejspíš adresy vypalovat přímo do zařízení.

  • 31. 5. 2013 17:48

    Ray (neregistrovaný)

    Jj, potreba je jen zaklad, jak rikas, NDP/ARP, ICMP. Nicmene, potreba je DHCP, protoze ty zarizeni musi komunikovat mezi sebou a nemusi byt nutne na 1 subnete. A SLAAC ? To byt nemusi. A hned tu jsou 2 moznosti. Proc ? Pak bych tedy zrusil DHCP a nechal funkcnost na SLAAC. Nebo opacne... Vysledek pro mne je 2jita implementace. Bohuzel sem tam ma krabka 2 porty, protoze (kvuly bezpecnosti a spolehlivite) se instalace kruhuji (nemusi nutne byt kruh pouze z ETH). Krasny je, kdyz vim, ze tam mam jen svoje krabky. Nojo, ale realnej svet neni tak krasnej. Takze zase zadne moc velke zjednodusti. Proc ty porty - nekdy se to propojuje na urovni portu (IN-OUT), protoze kdyz se crosne napr. AC230 na datovky, nebo nekdo sekne kabel, nebo ho sunda prepeti, ... da se postizena cast odpojit (autonomne) a kruh dale funuguje. SLAAC/DHCP jedna z veci, co na V6ce opravdu rad nemam. Pak se mi nelibi mnozstvi 'adres', kde se vyradili na velkem rozsahu IP adresy a vlozili do nej funkcionalitu jinych protokolu (IMHO) - proc ? Jenom protoze to jde ? Pomijim, ze treba IpSec je mandatory pro IPv6. A muzem takhle polemizovat dokola. Proto nemam rad IPv6. Je to jak systemd / linux. Filozofie *nixu sveta je to, ze jedna vec dela to co umi a dela to poradne. Podivej se, jake emoce rozdmichava systemd. A je to IMHO presna paralela V6ky.

    To je jadro pudla...

    Krom toho, od sameho zacatku ti, kdo to delali, NEMELI REALISTICKEJ transition plan. Proste to 'nejak' zpytlikovali a nekolikrat menili jak po dobu prechodu. Myslim jako od zacatku, kterymu se prozpusobi protokol jako takovej. Neni mozny u neceho, co ma takovou penetraci jako V4ka, se na to tak tragicky vys....

  • 31. 5. 2013 18:22

    Sten (neregistrovaný)

    Nevidím důvod, proč by tam muselo být DHCP, resp. co DHCP pro takovou konfiguraci (interkomunikující zařízení na více subnetech) řeší lépe. SLAAC je povinné, protože se používá pro tvorbu lokálních adres.

    To množství adres má svoje důvody, ale pro minimální implementaci stačí ty dvě, které lze na rozdíl od IPv4 získat velmi jednoduše (plus případně ta jedna pro router, která je na rozdíl od IPv4 pevná). Navíc jde velmi snadno udělat multicast adresu, třeba když chcete mít implementaci, která umí najít všechna vaše zařízení na lince.

    Nechápu, jaký je rozdíl pro kruhové zapojení mezi IPv4 a IPv6.

    Od RFC 6434 je IPSec nepovinné.

    Ale vždyť IPv6 to dělá přesně jako Linux. Je tady nějaká minimální implementace, která je velmi primitivní a dělá to pořádně a IMO líp a jednodušeji než IPv4 (neobsahuje třeba fragmentaci po cestě), a pak je tu tuna nepovinných rozšíření, která dělají to, co je zrovna potřeba.

    Původní transition plan pro IPv6 je dual stack. Je to úplně ten samý transition plan, který byl úspěšně proveden u IPv4.

  • 31. 5. 2013 23:23

    Ray (neregistrovaný)

    To mi v tom RFC uteklo, mas recht (i IpSec jsem ani nikdy implementacne neuvazoval, do RAM bych sotva nacpal prislusny prime, natoz neco jineho :) Tak ci tak, jednoduchost/slo­zitost je dana implementaci. A ta je i V6 narocnejsi. A ne o malo (soude na zaklade zdrojaku - a ne jednech). Z casti to je dany platformou - na velkych CPU s neomezenyma moznostma se programuje "jinak" a slozitost ma jiny rozmer. O tech duvodech nekterych featur (vice IPecek, vice moznosti ziskat IPcka, ...) se da polemizovat, resp. ktere jsou pricina (feature) a ktere nasledek (nekomu doslo, ze to tak nemusi byt dobre). Prave ten cistej dualstack bez promysleni dalsiho tahu, je ten nejvetsi fail. Nejsem zastancem lepeni, ala intel (s porovnani s motorolou trebas, zvlaste u drivejsich modelu je to neuveritelne markatni :), nicmene, jsou veci, ktere se proste nevyplati jen tak 'rozbit'. Pohrbili tim IPv6 na dlouhou dobu dopredu. Coz je IMHO skoda (za predpokladu neceho lepe promysleneho). Zminene RFC je pomerne nove, s porovnanim s dobou vniku samotneho V6, ponekud opozdene. Pokud pri vniku neceho takoveho nemyslim na ruzna typy nasazeni (v okamziku PSANI) tak to je podle mne pruser, at na to koukam jak na to koukam. Nebo si fakt mysleli, ze uz budou existovat jen velka CPU s neomezenymi zdroji ? Je sice pekny, ze po ~16ti letech jim to dojde, ale neni to trochu pozde ? Stejne tak tunely, ... Tobe to opravdu prijde jako koncepcne dobre vymysleny ? Kdyz se podivat na 'nasazovani' a 'penetraci' od dob vniku az po dnesek ? Proc se mobilnim operatorum nechce do IPv6 ? Nebo nam ? A dalsim ? Je to otazka ma dati/dal. A tak jak to je nastavene, toho vlastne tolik nedava.

    Nakonec je to stejne jen otazka nazoru/uhlu pohledu na vec. Kazdej mame pravdu. Tu svoji :o) A universalni pravda je jen chimera...

    R.

  • 1. 6. 2013 7:43

    Sten (neregistrovaný)

    Tak on ten protokol a jeho vlastnosti byly vymýšleny s tím, že nasazení bude nějakou dobu trvat — a ono to trvalo dokonce výrazně déle, třeba Windows se pořádně IPv6 naučily až po 15 letech a stejně dodnes neumí RDNSS. (Automatické IPv6 sítě nastavené pomocí prefix delegation? Pokud tam jsou klienti s Windows, tak zapomeňte. A s Windows Phone zapomeňte na IPv6 úplně.) Za tu dobu se některé podmínky nepředpokládaně změnily (IPSec vznikl šest let před TLS a nebýt tak pomalého rozšiřování IPv6, dost možná by TLS nevzniklo nikdy) a jiné naopak ne (koho by v devadesátých letech napadlo, že se jednočipy budou i za dvacet let připojovat do internetu?). Na to dopadlo IPv6 ještě docela dobře. Ostatně jakákoliv náhrada by velmi pravděpodobně během předpokládané doby nasazování v horizontu deset a více let začala trpět podobnými problémy.

    Smysl dvou IPček je ve spojení se SLAAC patrný: vezmu dva počítače, spojím je kabelem a díky linkové IP adrese spojení mezi nimi funguje okamžitě (a díky mDNS ani nemusím ty IP adresy znát). Když tam potom časem připojím router, veškerá lokální spojení by měla fungovat dále a to moc jinak než další IP adresou vyřešit nejde. Stejně tak lokální spojení neovlivní to, když router odeberu nebo když se celá síť přečísluje. Pro mobilní sítě (mám teď na mysli sítě, které se pohybují) a multihoming poměrně zásadní věc.

    Každý tunel je hack. A zrovna třeba 6to4 mi přijde jako poměrně geniální nápad — žádný broker, žádné zásahy do DNS, žádná registrace kdekoliv a funguje to (jen je potřeba dát pozor na MTU). Jako největší problém mi pak přijde chybějící podobný nápad pro tunelování IPv4 na IPv6-only sítích. Ale protože Windows mají dodnes problémy fungovat na IPv6-only sítích a MacOS X je plně podporuje až od Lionu, tak to zatím stejně není na pořadu dne.

    Mobilním operátorům se nechce do IPv6, protože to znamená druhé PPP spojení. Ale to by znamenalo s jakýmkoliv protokolem.

  • 1. 6. 2013 8:50

    Uživatel IPv6 (neregistrovaný)

    "Mobilním operátorům se nechce do IPv6, protože to znamená druhé PPP spojení." - to není pravda. Telefonica už na svém ADSL/VDSL IPv6 provozuje IPv6 skoro rok, tam se taky používá PPP (PPPoE) a není to problém (RFC 5072 funguje dobře). Hlavní problém je vždy když máte podporovat hodně variant koncových zařízení - u ADSL si odzkoušíte a prodáváte několik málo modemů a je to. Ale u mobilního připojení je to velký problém - zákazníci mají spoustu různých mobilů, většina z nich IPv6 vůbec neumí, další část IPv6 umí s chybami, a téměř žádné mobily dneska neumí IPv6 přes 3G nebo LTE pořádně. :-(

  • 3. 6. 2013 3:34

    Ales Hakl (neregistrovaný)

    Tady nejde ani tak o druhe PPP spojeni (to je takovy uzivatelsky viditelny artefakt a asi si lze predstavit ze by se to dalo implementovat s jednim), ale o druhy PDP kontext. Jednim paketovym pripojenim lze tlacit pouze jeden L3 protokol (tim protokolem muze byt fakticky PPP a v nem multiplexovano neco dal, ale to z pomerne dobrych duvodu neni rezim, ktery se obvykle pouziva pro "pripojeni k internetu"). To vytvari jeste dalsi rozmer ruzneho chovani zarizeni: jestli vubec funguje jako modem pro vice spojeni soucasne pripadne jako modem pro IPv6.

    U ADSL/VDSL "modemu" nastavaji nejake zajimave otazky ohledne funkcnosti IPv6/koexistence s v4 jenom pokud se nakonfiguruje tak, aby zaroven delal nejake L3 funkce (tj. byl router/natator).

  • 4. 6. 2013 22:02

    Ales Vizdal (neregistrovaný)

    Pomoci jednoho PDP kontextu (EPS bearer) lze od 3GPP Rel8 (LTE) a Rel9 (GPRS) resit IPv4 i IPv6 soucasne, takze pocet kontextu zustava nezmenen. Jedna se o PDP/PDN Type IPv4v6. Jeho podpora v mobilnich zarizenich a mobilnich sitich se pomalu objevuje.

    Jen pro upresneni PPP spojeni je mezi mobilnim terminalem a modemem, ktery soucasti mobilniho telefonu. V mobilnich sitich se PPP neuziva, na rozdil
    od DSL siti, kde PPP terminuje BRAS.

  • 1. 6. 2013 22:26

    Ray (neregistrovaný)

    Mozna je ten duvod to, kdy V6 vniklo a ze v tu dobu to nebylo zdaleka potreba. A pokud s nekdo myslel, ze za 20 let tu nebudou 'krabicky' tak dotycny nemel k psani takove veci prijit ani na vzdalenost dratu od kalvesnice (v tu dobu :o) Protoze to pak bl vizionar stylu my zirame, vy zirate, vyzir... Asi tohle je to jadro pudla. Popravde jsem ani nevedel, KDY vnikla V6 jako prvotni navrh. Mnohe to vysvetluje. Nicmene neomlouva.

    R.

  • 31. 5. 2013 12:33

    j (neregistrovaný)

    V propadlisti dejin skoncis leda ty ... IPv4 a IPv6 spolu kupodivu zcela vpohode koexistuji. A prave proto existuje tolik prechodovych mechanismu, aby si kazdy moh vybrat podle svyho vkusu.

    Firmu ktera by natovala IPv6 sem jeste nevidel ... ano, ma na ni firewall - radove jednodussi, nez ten NATujici na IPv4.

    Maly priklad
    Ipv4 natujici firewall - 425 radku pravidel
    Ipv6 firewall - 142 radku pravidel.

    Copak se asi tak lip adminuje? Hmmm ....

    A ano, davat na IPv6 NAT muze leda Blb(velke B protoze velky blb). Az vytahnes, ze kdesi cosi o cislovani stroju ... tak od toho tu sou linkovy adresy.

  • 31. 5. 2013 16:17

    Ray (neregistrovaný)

    V propadlisti dejin nakonec skocime vsichni, tak si z toho nic nedelej :)

    R.

  • 31. 5. 2013 3:01

    Jenda (neregistrovaný)

    „Krom toho, V4 adres je porad 'dost', na to, jak se s nima plytva.“

    Fakt? Vždyť ten rozsah nepokryje ani IP na každého druhého obyvatele Země! (řekněme, že polovina lidí žije v podmínkách, kde je možno uvažovat o počítači - + „zápaďáci“ mají počítač, počítač v práci, mobil, notebook, APčko, IP telefon, chytrou televizi…) A to nepočítám servery.

  • 31. 5. 2013 16:18

    Ray (neregistrovaný)

    Stejne tak jako kazdy obyvatel teto planety nemuze mit auto, tezko bude mit pocitat a nutne s nim IP adresu. Dokonce, kdyby v cine chteli mit tolk aut jako mamy na osobu v evrope, tak na to ani tahle koule, na ktery zijem, nema zdroje... Toz asi tak :)

    R.

  • 31. 5. 2013 17:15

    Sten (neregistrovaný)

    Jestli každý obyvatel této planety může nebo nemůže mít auto, to nevím, ale vím, že na této planetě příští rok bude víc aktivních mobilních telefonů, než kolik je lidí. A každý z nich je počítač a rád by měl IP adresu.

  • 31. 5. 2013 17:54

    Ray (neregistrovaný)

    Pocitaci je to uplne jedno, jesli ma nekdo stejnou nebo ne. Krom toho, mobilni aplikace to je uplne jina liga. Nemyslim si, ze by v tomto pripade Ipv6 melo nejakej 'vliv'. Leda to, ze si nekdo pusti svuj server, coz by ho operatori jiste milovali. Tady je nejvetsi problem se zmenou geolokace a podobne. Coz mobilni IP stacky resi po svem. Nevim o tom, ze by sem mela v6 nejakej dopad, ale jesli se pletu sem s tim.

    R.

  • 31. 5. 2013 18:30

    Sten (neregistrovaný)

    NAT tam má velký dopad už teď. Třeba to hrozně ztěžuje SIP nebo posílání lolcats. Implementovat to bez NATu je totiž hračka, s NATem je to noční můra.

  • 31. 5. 2013 23:05

    Ray (neregistrovaný)

    Nepopiram, ze NAT ma sve neduhy, to je zrejme, jen jsem narazel na to, jak IPv6 pomuze mobile IP stackum. Ja si jen myslim, ze z heldiska prakticnosti, neni NAT takovou prekazkou, jak nedomyslene IPv6, ktere uz davno mohlo mit penetraci radove vyssi, kdyby soudruzi mysleli vic prakticky, coz je skoda...

  • 3. 6. 2013 10:06

    Pavel Šimerda

    To je všechno hezké, ale zrovna různých mobilních PPP spojení se rozdíly IPv6 versus IPv4 nemusejí vůbec dotknout. Jedna věc je bavit se o imaginárních problémech a nadávat na autory různých specifikací, jiná věc by byla *vyslovit* konkrétní problém, jeho příčinu a případně i nějaké řešení.

  • 3. 6. 2013 11:22

    Ray (neregistrovaný)

    Cele tohle dobre/spatne neni az tak o konkretnostech (byt jich tu padlo a daji se dohled, protoze se to resi pod kazdym IPv6 oslavujicim clankem a nemam chut flamesit o tom, jak je skvele 'zruseni' ARP (zmixovani), menici se IP adresy na interfacech, ... ) jako o faktu, jak mizerna penetrace V6ky je navzdory snaham vyrobcu a akademicke sfery. To poukazuje na 'kvalitu' promysleni cele 6ky. A proto temer pod kazdym oslavnym clankem je podobna diskuze. Pointa neni to, ze to zere vic flese a ram v krabickach. Pointou je to, ze penetrace V6ky je mizerna a nemyslim si, ze se to nejak moc brzo zmeni. V celosvetovem meritku rozhodne ne. Podivejme se trba na USA. A je to je dusledek navrhu. Niceho jineho. Muj nazor :o) Howk

    Cili ano, na kazdou technickou 'vytku' existuje rozhdone odpoved, proc je to tak nejlepsi. Ale stejne tak existuje minimalne 1, jak to muze byt lepsi.

    A ten nejvetsi fail je naprosto mizerna koexistece V4 a V6. A dusledkem je mizerna penetrace a prakticky nulovy prinos pro EU (a ano, vim ze NAT je zlo a pujdu do pekla :o)

    R.

  • 4. 6. 2013 20:01

    Pavel Šimerda

    „Cele tohle dobre/spatne neni az tak o konkretnostech (byt jich tu padlo a daji se dohled“

    Popravdě řečeno jsem nejspíš schopný jich z rukávu vysypat víc než kolik se jich pod každým článkem řeší. Vtipnější na tom je, že se 95% diskuze se točí kolem nesmyslů a nikoliv kolem reálných problémů, takže pokud mám chuť napsat něco fakt k věci, tak mi to přijde v rámci okolní diskuze až nepatřičné.

    „jako o faktu, jak mizerna penetrace V6ky je navzdory snaham vyrobcu a akademicke sfery. To poukazuje na 'kvalitu' promysleni cele 6ky“

    Ve skutečnosti to na nic takového nepoukazuje. Ale samozřejmě je to lákavý dodatečný argument, když už vím, kterým směrem argumentuju.

    „Podivejme se trba na USA. A je to je dusledek navrhu.“

    Opět dodatečný argument. A navíc značně trapný, když si uvědomíme, že USA patří mezi země s největším počtem IPv4 adres v přepočtu na obyvatele a tedy je z hlediska vyčerpání adres nejméně zajímavá, zvlášť když k tomu přidáš relativně konsolidovaný trh ISP.

    Jako já chápu, že mě v diskuzi nebude mít nikdo rád a jsem na to zvyklý. Odpůrci IPv6 si mě zařadí mezi zastánce, zastánci si mě zařadí mezi odpůrce nebo přinejmenším remcaly, protože narozdíl od typických diskuzních odpůrců návrh IPv6 kritizuju (mezi planým nadáváním a odbornou kritikou je určitý rozdíl). Ale takový je život.

    „A ten nejvetsi fail je naprosto mizerna koexistece V4 a V6.“

    Mimochodem koexistence V4 a V6 je víceméně nezávislá na návrhu samotného protokolu, takže je tu velký prostor pro všeználky, aby vymysleli mechanismus lepší než jsou ty stávající, popřípadě poslali zlepšovací návrhy pro klientský dualstack, který skutečně průserový je.

    Jenže koexistence dvou de facto rovnocenných protokolů je mnohem větší oříšek než si jsou diskutující ochotni připustit a dokonce bych řekl že větší oříšek, než je si schopna připustit většina autorů protokolů.

    Kecy nemaj cenu, nadávat umí každý, ukažte nějaké výsledky ;).

  • 4. 6. 2013 21:02

    Ray (neregistrovaný)

    Vysledky ceho ? Ja mam implementovanou jak V4 tak V6 a proste V6 nemam rad :)

    R.

  • 4. 6. 2013 2:22

    Ales Hakl (neregistrovaný)

    Problem "ruznych mobilnich PPP spojeni" je ten, ze to neni neco, co by normalni clovek pouzival. Technologie paketovych dat, ktere nejakym zpusobem vychazeji z GPRS (tj. tak jako cokoli co se dnes u nas pouziva) maji fakticky dva rezimy: tlaci se tim nejaky jeden konkretni L3 protokol (tj. typicky IPv4) nebo "PPP" (fakticky by asi mohlo fungovat cokoli co ma stejny framing), v tom druhem rezimu ovsem sit vcelku nezajima co v tom PPP je a ty ramce cele tlaci nejake jedne konkretni protistrane (coz je duvod, proc se to na normalni pristup k internetu nepouziva).

    To ze uzivatel po AT+CGDCONT=1,IP,"AP­N"ATD*99 vidi neco co vypada jako PPP je o tom, ze je to jeden z mala rozumnych zpusobu jak po te nejake seriove lince IP tlacit a to PPP spojeni realne konci v MT, kde se z nej vyndavaji spravne packety a posilaji dale uplne jinym protokolem (fakticky HDLC u (E)GPRS a fakticky ATM AAL5 u UMTS, vsimete si, ze ani v jednom pripade vrstva pod neumoznuje primo oznacovat pouzity protokol vyssi vrstvy pro jednotlivy ramec).

    Vtipne na celem tom mechanizmu je, ze na strane site (SGSN) se z toho "uplne jineho protokolu" vcelku zahy ty jednotlive packety zase demultiplexuji a prevedou na UDP datagramy ktere dale prochazi pomerne rozsahlou IP siti (je fakticky bezpredmetne jestli v4 nebo v6) na jejiz opacne strane (GGSN) se detuneluji a predaji tam kam patri, tj. u IP nekam odroutuji, u PPP poslou do neceho co alespon trochu pripomina seriovy port (ie. GGSN u nich nedela zadne smerovaci rozhodnuti). Smysl celeho tohohle mechanizmu je pouzit na backhaul existujici technologii pro site s prepinanim packetu (tj. IP, typicky po Ethernetu) a zaroven podporovat mobilitu koncovych zarizeni i pro protokoly, ktere to primo neumi (tj. IPv4 a teoreticky X.25). Clovek se svym zpusobem muze domnivat, ze to cele bylo puvodne myslene jako docasne reseni nez dojde k nasazeni IPv6, protoze tam neco takoveho diky Mobile IPv6 neni fakticky potreba, pripadne muze fungovat uplne jinak (to tunelovani/de­tunelovani se muze posunout na koncove zarizeni).

    Pokud chcete zaroven prenaset IPv4 a IPv6 musi se tohle cele dit pro kazdy protokol zvlast. Navic je docela dobre predstavitelne ze GGSN pro IPv4 a GGSN pro IPv6 jsou/budou fyzicky rozdilna zarizeni (mam takovy dojem, ze je fakticky nutne aby minimalne mela ruznou adresu v te vnitrni IP siti, ale to je pouze muj matny dojem). Zaroven koncove zarizeni musi pouzivany protokol znat. Na druhou stranu si lze predstavit, ze zarizeni ktere umi IPv4 a IPv6 pred faktem, ze existuji dve spojeni muze uzivatele nejakym zpusobem odstinit, ale to je v situaci kdy velka cast zarizeni neumi IPv6 vubec a jina velka cast neumi vice aktivnich PDP kontextu zaroven je ponekud teoreticky problem.

    Cele bych to zakoncil tim, ze jako duvod pouzivani PPPoE/PPPoA pro xDSL se obvykle prezentuje kompatibilita s AAA systemy pro normalni dialup, ale druha zasadni vyhoda je to, ze odpadaji problemy tohohle typu. Prenosovou siti proste existuje nejaka point-to-point cesta kterou se da tlacit fakticky cokoli zaroven (nevyhoda je pak to, ze prenosova sit "nevidi" multicast).

  • 4. 6. 2013 20:08

    Pavel Šimerda

    Douhé, hezké, jenom nevím, co si z toho mám ve vztahu k tématu vzít. Vývojáře koncových zařízení zajímá metoda připojení k operátorovi, dál je to jeho problém. Konfigurace IP adres na Ethernetu a PPP je do jisté míry odlišná. Na tom vnitřní operátorská síť nic nezmění, protože se toho vůbec neúčastní.

    Konfigurace PPP (IPv4) endpointů je typicky jednodušší než konfigurace DHCPv4 endpointů a ta je pořád podstatně jednodušší než konfigurace RD+DHCPv6 endpointů. Pokud jde o IPv6 over PPP tak ať se děje, co se děje, pořád bude na té jednodušší straně barikády. Toť vše.

  • 4. 6. 2013 22:53

    j (neregistrovaný)

    Jiste, je mu to jedno presne do okamziku, kdy se spolu ty dva stroje chtej zacit bavit... pak sou oba ve stejny prdeli. POtrebujou na to nejakyho prostrednika ... a prostrednici = zbytecna zatez site, zbytecny HW v siti, a zbytecne utracene miliardy.

  • 1. 6. 2013 0:26

    Jenda (neregistrovaný)

    a) Jenže zatímco na auta nemáme fyzické zdroje, ropu, ocel… IP adres je 2^128. Teda pokud by se nepoužíval protokol, který je uměle limituje.

    b) Chápu správně, že jsi proti globálnímu Internetu? Proč?

  • 1. 6. 2013 22:35

    Ray (neregistrovaný)

    Ad A: Fylozoficky vzato jsem proti nahrade reality jinym druhem reality :) Zdroje na vyuziti 'ip' adres predpokladaji hodne vzacych kovu, ktetre se v elektru pozivaji. Namatkou tantal, ktery je sem tam, potreba. Treba jen blbe kondiky z tantalu jsou v urcitych oblastech nenahraditelne. A doly na svete spocitac na prstech jedne ruky i po hratkach z motorovou pilou. Da se pkracovat. Jesli vic neco u vyrobe PCB, tak mas predstavu o mnozsti chemie a vsechno, co tehle prumysl potrebuje. A tak se da pokracovat. Jinymy slovy, nemame zdroje ani na to, aby kazdej na svete mel 'svuj mobil'. Rozhodne ne tempem obnovy a zalostnou recyklaci, kterou jako civilizace predvadime ted. Tohle je IMHO realne vetsi nebezpececi, nez ze se vyvrazdime driv sami. Jsme cim dal tim vic zavisli na ruznych krabickach a tune 'sracek' (pardon za ten vyraz, ale slusneji to napsat nejde). Nejde tedy u umelou limitace, ale limitaci veskrze fyzickou.

    Ad B: Nejprve bysme si myseli ujasnit, co je to vlastne pojem globalni. Oni ty hranice jsou krehke, zvlaste kdyz jsme stejne na jedny velky skoro kouly. Kdyz posles lod ke dnu, je v konecnem dusledku jedno, jesli se plavis v prvni nebo treti tride. Myslim si, ze jakakoliv globalizace nakonec znici sama sebe. Sesype se zevnitr. Je to jen otazka casu. Cim vetsi ale dana globalnost je, tim vtsi pruser ono sesypani nakonec zpusobi. Takze ano, pokud bysme pojem globalni chapali jako 'vsudypritomny' tak to se mi nelibi. Ja sice navrhuju HW, delam systemovej SW a ani vlastne sam nevim poradne co, ale mobil... Ten nenosim :) Natoz pak jine vydobitky moderni civlizace. Ja jdu radsi na pivo, teda kdyz je s kym, protoze lidi blbnou. Globalne :)

    R.

  • 30. 5. 2013 11:54

    HlasMoskvy (neregistrovaný)

    njn, některým taky adminům se teď hroutí jejich svět – dřív stačilo si zapamatovat čtyři čísla a před uživateli vypadali jako krutopřísní démoni, když naťukali IPv4 adresu do počítače a tím jim ho „opravili“. Jenže zapamatovat si IPv6 adresu, to už asi přesahuje jejich mentální schopnosti.

    Ale pozor, viděl jsem i adminy, kteří píší IPv6 adresy z hlavy, takže nic není ztraceno, chce to jen trochu cviku a třeba to zvládnete taky!

  • 30. 5. 2013 11:58

    Ixa (neregistrovaný)

    Je to tak, taky jsem viděl rádoby Linuxáka, který pořád něco šteloval a pak přešel na Windows a najednou nic nemusel.

  • 30. 5. 2013 11:59

    Ixa (neregistrovaný)

    Ostatně Linux a IPv4 jsou jen pro blbce a komunisty, chytrý lidi používají Windows a IPv6.

  • 1. 6. 2013 13:10

    Petr Ježek (neregistrovaný)

    Admin poukoušející se pamatovat si IP adresy se mi jeví silně nekompetentně, neb má na to přehršel nástrojů, pokud je to vůbec s ohledem na přidělování nutné...

  • 1. 6. 2013 13:46

    KapitanRUM (neregistrovaný)

    A doktor pokoušející si zapamatovat jména svých pacientů by se ti taky jevil silně nekompetentně?

  • 30. 5. 2013 16:33

    Pavel Šimerda

    „Jsem zvedav, kdy tenhle prekombinovanej balast budeme muset taky implementovat a doufam, ze se tak jeste dlouho nestane (nejsme ISP, nastesti).“

    Legrační je, že v síti ISP se implementuje IPv6 nejlíp, anžto se téměř od IPv4 neliší a dostupnost produktů se neustále zlepšuje. V koncových sítích s autokonfigurací se teprve začíná IPv6 podstatně lišit.

    „Je zajimave, ze kdyz nejakej "evil" (napr. MS) navrhnul silenej standard, tak se na nej vsichni vrhli a rozcupovali.“

    1) Když Microsoft vymyslí nějaký standard, tak si taky zaplatí jeho prosazení. Popřípadě to dělá tak, že uživatelům nedává pokud možno příliš na výběr.

    2) Microsoft se ve vývoji IPv6 hojně angažoval a jsou podle mě stále ještě leaderem, pokud jde o běžnou funkcionalitu koncových zařízení, i když jen o fous.

  • 30. 5. 2013 17:40

    Jenda (neregistrovaný)

    Můžeš uvést nějaké příklady, v čem je IPv6 „prekombinovana“?

  • 30. 5. 2013 17:46

    j (neregistrovaný)

    Dabluv advokat: Ma prece strasne dlouhy a nezapamatovatelny cisla ... a jeste i pismena ... fujtajbl ;D
    Nebo ... kdo to ma na tech routerech nastavovat .. takovy dlouhy ....
    Pripadne ... a proc bych mel enduserovi davat vic nez jednu IP??? neumi to NAT ??...

    ....
    :D

  • 30. 5. 2013 22:15

    Ray (neregistrovaný)

    To uz se tu resilo mockrat, snad pod kazdym IPv6 clankem :o) Je to kockopes. Nebo prasopes. To zni lip myslim (: Prirovnal bych to k systemd. Ten taky umi vsechnno :o)

    R.

  • 31. 5. 2013 3:04

    Jenda (neregistrovaný)

    Můžeš mě odkázat na nějaký konkrétní komentář? Žádný jsem nenašel :-(

  • 31. 5. 2013 10:26

    Ray (neregistrovaný)

    Vyhledavani ty blbne, takze primo prez googla, ale namatkou "tak jsme na suchu" a skoro kazdy oslavni clanek o IPv6 :)

    Mam pocit, ze se ozivaj 2 typy lidi, jedni, co odnasi 'implementaci' v realu a ty obvykle moc nejasak a ti druzi, admini 'vissi' urovne, kterym to (samozrejmne) zjednodusuje zivot, neb maji "neomezene" zdroj na cupr-dupr HW, ktery ma vsechno IN a nemusi zadnou dalsi rezii resit.

    R.

  • 1. 6. 2013 0:32

    Jenda (neregistrovaný)

    Proletěl jsem to a vidím tam pár věcí, ale myslím, že je nepotřebuje implementovat krabička v kontrolované síti ve vodárně - jako třeba víc způsobů přidělování adresy, SeND, mobilita…

  • 1. 6. 2013 22:43

    Ray (neregistrovaný)

    Tot otazkou, co potrebuje a co ne. Nebit zde zmineneho RFC nekde vis, by kazda podobna krabka mela mit IpSec, coz je nemyslitelne. Principielne nerikam, ze to nejde, pouze se mi to zda 'zbytecne'. Zbytecne moc promrhane energie. To je asi jako Aero rozhrani aneb o kolik se zvedne spotreb aprumernyho krapu po instalaci tehle veci, jen proto, aby to bylo 'pekne' (subjektivni vec, jasan). Vezmi si pocet PC, na tkerych se to stane a spociej si, kolik elektraren zivi jen tuhle blbost. Ja vim, ze jde vypnout. Je poukazuju na trochu jinej rozmer vsech techle 'globalnich' veci. Nebo jinej priklad, GPON. Jako jedno z + je uvadena spotreba, ktera klesne. Nicmene, kdyz si proheldas net, najdes par studii, kde porovnavali nakaldy na elektriku v globale. Vzali GPON, beznej router co k tomu musi byt (a musi mit z principu relativne silne sifrovani). A potrebnej HW. Proti tomu postavili klasickou sit z CISCO a optiky. Svete div se - GPON usetril HODNE energie. Ale otazkou je komu, protoze v dusledku spotrebuje energie VIC. A to docela vyrazne. Pointou je, ze ji neplati provozovatel, ale rozmenil se to mezi koncaky, takze to nikoho nepali. Stejne tak to je s V6kou a dalsima vecma. Je tu proste jeste jeden dalsi rozmer. A protoze sedime na jedny velky kouly, je sumak, jesli usetri A a videla B ci opacne... Tenhle trend je patrnej ve vyvoji uz peknych par let a mne osobne docela desi. Veci se 'rozmelnuji' a jsou cim dal tim mene 'ucinne' ve smyslu vynalozene energie na provoz (ale i vyrobu) ve vztahu k tomu, co poskytuji. Aneb, nez najit progamatora, kterej pri praci trochu mysli, je levnejsi si koupit vykonejsi HW :) A a tom to cele je. Sorry za naprostej offtopic.

    R.

  • 3. 6. 2013 10:09

    Pavel Šimerda

    On ten IPsec zase až tak složitý není. Spíš bych řekl, že je hodně modulární a v principu hodně jednoduchý a flexibilní a tudíž velmi záleží, jaké nástroje se nad tím postaví.

  • 3. 6. 2013 11:32

    Ray (neregistrovaný)

    IpSec slozity neni ? Takto je slovo do pranice :o) Slozitost je relativni a zalezi na zdrojich. Pro 'bezne' krabky je to naprosto nedosazitelne. Vis, jaka je ~minimalni implementace IpSecu, rekneme ve statisicich radku zdrojaku ? At mame rpedstavu o ~slozitosti. A neni to o -l na komandlajne, protoze ten kod nekde MUSI bezet. Neco tu RAM a CPU musi napajet. Nekdo musel vyrobit ty kusy kremiku. Ty se nekde museli natezit. Chemie k tomu vsemu potrebna se taky nevzala jen tak z niceho. Krom toho, IpSec je navazenej na radu dalsich RFC, bez kterych nema vyznam (IKE etc..). Proti IpSec nic nemam, sam ho pouzivam na radu veci, ale Ipv6 znej udelal 'vsespasu' a zaradilo ho jako povinou soucast protokolu (kterou pak posleze zase odebralo, kdyz se nekomu trochu rozsvitilo, jak uz jsem take zjistil :o) To je identicky jako to, kdyz jsem videl soft na krabky, ktere komunikovaly paradne prez JSON, ... bla bla. Same cool technologie. Ale kdyz se to hodilo nekam do praxe a spadlo to za GPRS (nebo nedej boze na pomalejsi RS485 linky) bylo to proste mrtve. Nepouzitelne. Protoze od urcite urovne technologii je potreba myslet a ne jem tam neco 'strcit' - a ono to proste pojede, protoze zdroju je ~nevycerpatelne.

    R.

  • 4. 6. 2013 20:16

    Pavel Šimerda

    „Pro 'bezne' krabky je to naprosto nedosazitelne“

    Cena krabky schopné běhu IPsecu je pod mojí rozlišovací schopností.

    „ale Ipv6 znej udelal 'vsespasu' a zaradilo ho jako povinou soucast protokolu“

    Omyl. Někdo (ne IPv6) prezentoval IPsec jako všespásu a dnes je celkem zřejmé, že to bylo přílišné zjednodušení, které vedlo ke zcela chybným závěrům. To ovšem nijak nesouvisí s tím, co jsem psal výše a ani to na tom nic nemění.

    Nicméně, vysypal jsi na mě hromadu informací, z nichž část je špatné a zbytek se vůbec netýká mého předchozího komentáře. Mně to sice nijak zvlášť nevadí, ale ani ti na ten zbytek nemůžu nijak smysluplně odpovědět.

  • 4. 6. 2013 21:10

    Ray (neregistrovaný)

    Oprav mne opkdu se pletu, ale IPv6 oznacilo IpSec (po 10letech nebo kolika to zrusili) jako manadtory. Dale vzaly jednoduche protokoly z V4ky, zmixovali dokupy a 'zjednodusili' komunikaci. A souvisi to s celym pojetim IPv6ky. Tj. neco co ja osobne nemam rad. Koneckoncu, jak jsem psal, to je hlavne o pojeti/nazoru. Neni to az tolik o technicke vrstve, protoze fungovat muze 'vsechno'. A dobre/spatne uz hodne zalezi na subjektivnim pojeti.

    A cena krabky s IpSec je radove drazsi i vykonostne narocnejsi. A hlavne, uz je v v pozici, ze se nevyplati to delat, to uz je lepsi tam tak regulerni OS. Jinak uz je to mco prace. Cili, prehoune se to do 'velke' krabicky a jsou ze miliony radku kodu, ktery na sobe ruzne zavisi, etc etc... Pomijim to, ze nekdy je potreba delat audity a to ej dalsi problem keyz clovek pouzije OS. Ne kazdej OS ma prislusne certifikiace, ne kazda verze, ... Pakarna.

    R.

  • 5. 6. 2013 9:59

    Pavel Šimerda

    „Oprav mne opkdu se pletu, ale IPv6 oznacilo IpSec“

    Oprav mě, pokud se pletu, ale standardy navrhují lidé, ne jiné standardy a IPv6 není pojmenování ani pro organizaci ani pro neformální skupinu lidí. Tedy nikoliv.

    A pokud jde o IP (v4 či v6), tak je to kupa různých lépe či hůře napsaných dokumentů. Node Requirements, o který se opíráš je INFORMATIONAL, tedy je to jen ideál hozený na papír, kde se říká, že by bylo fajn, aby všichni uměli určité protokoly z rodiny IPsec, a to i když se v něm používají slova jako mandatory. Jak sám uvádíš, byl tento dokument zrevidován na základě zkušeností z praxe.

    „A cena krabky s IpSec je radove drazsi i vykonostne narocnejsi.“

    Nejsem o tom přesvědčen, nahoď aspoň hrubá čísla.

    „A hlavne, uz je v v pozici, ze se nevyplati to delat, to uz je lepsi tam tak regulerni OS.“

    To říkáš v době, kdy 99% levných krabek je poháněných Linuxem?

  • 5. 6. 2013 21:41

    Ray (neregistrovaný)

    No, pokud se budeme babrat v detailech co/kdo, nema vyznam pokracovat. Faktem je, ze povinotu soucasti IpV6 skrze AH/ESP extenze. Abych citoval:

    IPsec is a mandatory component for IPv6, and therefore, the IPsec security model is required to be supported for all IPv6 implementations in near future. In IPv6, IPsec is implemented using the AH authentication header and the ESP extension header.

    Ad cena krabicky: HCS08/HC16 procesor, generic ARM M3... se v dostatecne kvalite da poridit pod $5 vcetne PHY pro ETH. Dalsi cipy nepotrebujes. Odber *celeho* systemu je nekde na urovni 0.5W. Co se tyce PCB, 1 cip, mala plocha. Nic moc externiho nepotrebjes. Na implementaci linuxu potrebujes ARM trochu jiny tridy, ten koupis okolo $10, ale ma to porad malo flese a RAM na linux. Takze pripocti vrstvy na PCB, plochy pro dalsi cipy etc. A i pro uLinux potrebujes aspon nejaky to mega. A muzeme polemuzovat o spolehlicost pri bezhu bez MMU.

    99% krabicek na linuxu ? Nenech se vysmat, krabicky nejsou jen (bez)dratovy blbosti s ciny. Popravde, pokud by si nekdo lajznul nejakou EZS nebo PLC s velkym OS, je to cistokrrevnej blazen. Takove zarizeni (mam na mysli to co sedi nizko) nemuze nikdy spolehlivost prekonat malej CPU s nejakym mikrokernelem.

    Krabky co se tu resis, nekoupis v Tescu nebo na Alze :o)

    R.

  • 5. 6. 2013 22:16

    Pavel Šimerda

    Měl jsi hned specifikovat, že máš netypické požadavky. Pokud to dokážeš patřičně zdůvodnit jak teoreticky, tak prakticky, tak se velice rád přiučím, ale jak říkám, musíš mít, čím to podložit.

    Chápu, že tě baví přehánět (viz Tesco a Alza), ale pokud máš skutečně ponětí, o čem mluvíš, tak je ti asi jasné, že to nená vejšku :).tak ti musí být jasné, že

  • 6. 6. 2013 13:48

    Ray (neregistrovaný)

    Tescem chtel basnik rici, ze to neni 'spotrebka' v pravem slova smyslu. Mas predstavu, kolik podobnych 'krabicek' je potrea, aby to doma tekla voda a sla elektrika ? Nebo by si nemusel do schodu pesky ? A tech, co maji pripojeni 'nekam pryc' (cti: net/cloud/....) pribejva...

    R.