Názor k článku Univerzitní eduroam pouze na IPv6: CLAT, DHCPv6 a logování od Ondřej Caletka - Tohle je jednoduché u ISP, kde má každý...

  • 14. 11. 2024 10:32

    Ondřej Caletka
    Zlatý podporovatel

    Tohle je jednoduché u ISP, kde má každý účastník vlastní pevně přiřazený port na agregačním prvku. Dělat to v síti typu eduroam, která je bezdrátová a množina uživatelů není předem daná, je mnohem složitější, protože nejspíš skončíte s tím, že máte jednu podsíť /64 ve které používají různí účastníci různé podmnožiny jednotlivých adres. Pokud tedy potřebujete identifikovat konkrétního účastníka, skutečně nezbývá nic jiného, než párovat MAC adresy a konkrétní IP adresy.

    Já bych spíš polemizoval s tím, jestli skutečně i taková síť musí ze zákona takové informace sbírat a uchovávat. V Česku je tisíc a jedna free Wi-Fi, kde k žádné identifikaci účastníků nedochází a nezdá se, že by to byl nějaký zásadní problém. V případě eduroamu je vždycky možné OČTŘ poskytnout seznam účtů které měly v předmětné době aktivní relaci a už to může vyšetřování dostatečně pomoci.