Hrozná to představa. Dneska se připojuju pomocí naší veřejné IP adresy. Příště už to bude bohužel asi jen doménové jméno. Proboha, kdo IPv6 vymýšlel. Proti protokolu samotnému nic nemám a líbí se mi adresní prostor, ale ten kdo to navrhoval ho mohl udělat trochu uživatelsky přijatelnější..... Tady z hlavy těžko spočítám adresu sítě a broadcastu :-(( Bude u IPv6 existovat aspoň něco jako NAT 6to6 a něco jako privátní IP adresy, jako je tomu u IPv4 ?? Nebo fakticky každé PC bude mít veřejnou IP ??? To zase bude krásné bezpečností riziko....
- Jelikoz dle specifikace mate pouzivat subnet /64, pak adresu site nemusite pocitat, proste ji "rozriznete" na pul a pridate na konec nuly. I pro p-t-p site s dvema adresama se doporucuje pouzit subnet /64. Je to plytvani, ale vyrazne se tim vse zjednodusuje.
- Broadcast v IPv6 neni
- NAT neni firewall, jak to tak vypada, tak je nadlisky ukol toto lidem vysvetlit. Nastesti netfilter pro IPv6 tabulku NAT neobsahuje.
Mimochodem - spocitejte mi z hlavy adresu site a broadcast pro subnet v nemz se nachazi adresa 192.168.12.78/21
-- tak to je naprosto postavené na hlavu používat /64 subnety i pro PTP spojení
-- jak je tedy v IPv6 řešeno broadcastování ? ARP proces a podobně ? Asi taky od základů jinak
-- Samozřejmě znám rozdíl mezi firewallem a NATem. Asi jsem se špatně vyjádřil, za což se omlouvám.
-- nechápu, co je na tom těžkého.
3 bity do /24 => kroky po 8 ve třetím oktetu, tzn. 192.168.0.x - 192.168.7.x
takže logicky adresa sítě 192.168.8.0 a broadcast 192.168.15.255. Jestli tohle nezvládnete z hlavy, je mi to líto, ale nic těžkého v tom nevidim. tzn. jedná se o subnet 192.168.8.0/21 :-)
No, NAT a firewall jsou zcela odlišné věci, takže stačí, aby domácí router zakázal navázání spojení dovnitř a jsme s bezpečností na dnešní úrovni. Možná i líp, protože prohledat IPv6 podsíť hrubou silou je nereálné, na rozdíl od IPv4 prostoru.
A takový router s podporou IPv6 se dnes už dá koupit, třeba D-link DIR-825 (něco přes 3000Kč) by měl IPv6 podporovat, ale informací moc zatím není.
Daleko horší je, že když v síti NENÍ nativní IPv6, tak každé Visty a Windows 7 si udělají pěkně vlastní tunel a obejdou veškeré zabezpečení sítě. To je moc pěkné hlavně ve firmách.