Перейти к содержимому
Калькуляторы

ipv6, практические вопросы Толкаем вперед

Вы там, извините были ? IPV6 пользовали ? Или на заборе прочитали ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы там, извините были ? IPV6 пользовали ? Или на заборе прочитали ?
Не был.

На заборе прочитал http://www-public.int-evry.fr/~maigron/RIR...IPv6-Alpha.html

 

Нынешниее защитники v4 похожи на православных бабок-пенсионеров. - Да ну ваш этот интернет там вирусы и хакеры ах еще и компьютер покупать? -не не надо, не пустим монтажника итп.

Изменено пользователем netime

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не расстраивайтесь, я завтра схожу, выпишу себе самый большой блок. Выведу Россию матушку в лидеры.... да, IPV6 у клиентов отсюда не появится.. Как и во Франции его массово нету. и в прочих из Вашего списка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а как же карлик трындящий с экранов быдлоящика про модернизацию инновации и опережающее развитие рассии?

очередна демагогия?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сменить дилинк на асус, там вроде в родных прошивках в6 имеется.

Либо на что-то, что умеет с открытыми прошивками работать, таких моделей не мало.

А дешевые мыльницы за 1000-1500 руб, наверное только выкинуть, или, если это адсл, перевести в режим бриджа,

а основным маршрутизатором использовать озвученные выше с езернет портом,

как раз с адсл мыльницами не особо разгуляешься с выбором.

В инет попасть не большая проблема.

Я вот не хочу выкидывать точки доступа, принтсервера - они прекрасно работают и ещё лет 10-15 могут работать.

Притом что принтсерверу нужно постоянно иметь возможность принимать подключения, тогда как точка доступа стоит бриджем и доступ к ней нужен изредка для управления.

Придётся жить под двойным стёком долго, намного дольше чем кажется некоторым сейчас.

Я уже не говорю про всякие аппаратные девайсы ещё более специфичные чем принтсервер с точкой доступа.

Вон, PS/2, LPT - до сих пор живо, хотя их отмирать начали уже лет6 назад, как минимум.

 

Соберу на нетграфе нат64, для внутреннего использования - пожалуй будет даже удобнее, но глючнее, в ядре можно будет оставить только в6.

 

 

 

В РФ проблема одна - отсутсвие мозгов.
Уезжайте из страны, избавьте её от этой проблемы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Эффекты от внедрения IPv6.

Умрут файлообменники.

Траффик будет распределятся более равномерно по интернету.

Уменьшения доли GSM траффика. некоторые говорять про смерть GSM.

Рост числа доменных имен.

Возможно создания новых сервисов, изменится что-то в мире хостинга.

Еще какие-то эффекты которые сейчас предсказать трудно.

б%#, похоже на предсказания Ванги из желтых газет :))))

"чуть изменится ось земли", "к земле что то надвигается из космоса страшное","потухнет солнце" xD

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Эффекты от внедрения IPv6.

Умрут файлообменники.

Траффик будет распределятся более равномерно по интернету.

Уменьшения доли GSM траффика. некоторые говорять про смерть GSM.

Рост числа доменных имен.

Возможно создания новых сервисов, изменится что-то в мире хостинга.

Еще какие-то эффекты которые сейчас предсказать трудно.

б%#, похоже на предсказания Ванги из желтых газет :))))

"чуть изменится ось земли", "к земле что то надвигается из космоса страшное","потухнет солнце" xD

Ну на самом деле в V6 есть функции, которых в V4 не было даже близко.

Часть из них очевидны, часть требуют дополнительной и кропотливой допилки и не факт, что когда-нибудь найдут применение.

Изучайте доки...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Эффекты от внедрения IPv6.

Умрут файлообменники.

Траффик будет распределятся более равномерно по интернету.

Уменьшения доли GSM траффика. некоторые говорять про смерть GSM.

Рост числа доменных имен.

Возможно создания новых сервисов, изменится что-то в мире хостинга.

Еще какие-то эффекты которые сейчас предсказать трудно.

б%#, похоже на предсказания Ванги из желтых газет :))))

"чуть изменится ось земли", "к земле что то надвигается из космоса страшное","потухнет солнце" xD

Ну на самом деле в V6 есть функции, которых в V4 не было даже близко.

Часть из них очевидны, часть требуют дополнительной и кропотливой допилки и не факт, что когда-нибудь найдут применение.

Изучайте доки...

я здесь по большей части про стиль изложения, с содержанием не спорю, просто это предсказания, а не умозаключения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я вот не хочу выкидывать точки доступа, принтсервера - они прекрасно работают и ещё лет 10-15 могут работать.
Внутри квартиры локалка на v4 на выходе трансляция в v6.

Хотя 10-15 лет это сурово, врядли в данный момент в эксплуатации много устройств, произведенных в 2000 году, не говоря уже о 1995.

Хотя у меня такое есть, этот текст набран на клавиатуре 1988 года рождения :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Объясните мне, нафигу нужен маршрутизатор у каждого абонента? С ipv4 всё понятно - он делал NAT, что же мешает дать абоненту много ip адресов на квартиру и резать скорость совокупно по всей сетке? Всё старое абонентское железо переводим из L3(по, сути из L4 ибо nat) в L2 и радуемся жизни.

 

>Проблема с раздачей ipv6 в России одна. Свитчей с поддержкой операторских фич для ipv6 нет. Брасов нет.

Есть только роутеры.

 

Вот это мне кажется ближе к истине, но брасы это решаемо, т.к. это не аппартная проблема, а вот со свитчами и сопутствующими dhcp snooping'ами и source-guard'ами ситуация лично мне до конца не ясна, посколько там source-guard делает железо, то если оно не умеет v6, то и не научится. Конечно, можно делать vlan-per-user, свалить всё на агрегацию/брас и не париться на тему операторских фич.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а роутящая/сервисная часть BRASа для ADSL будет радикально отличаться от него же для эзернета?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Объясните мне, нафигу нужен маршрутизатор у каждого абонента? С ipv4 всё понятно - он делал NAT, что же мешает дать абоненту много ip адресов на квартиру и резать скорость совокупно по всей сетке? Всё старое абонентское железо переводим из L3(по, сути из L4 ибо nat) в L2 и радуемся жизни.

радуемся новым вирусам и троянам для которых теперь меньше преград будет.

этот момент в ipv6 меня больше всего напрягает, кто то считает NAT security through obscurity, но это далеко не так, когда у вас прямые адреса будут на всех девайсах внутри квартиры, и каждый китаец сможет распечатать на вашем принтере слово из трёх букв.

 

p.s. лично на меня девушка очень сильно обиделась когда я у неё на глазах перезагрузил по ssh её хакнутый iphone со стандартным рутовым паролем присоединёный к вайфаю.

а потом вытянул все sqlite книги контактов, смс, и т.п.

до сих пор вспоминает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нафигу нужен маршрутизатор у каждого абонента?
Зафайрволиться.

Все равно ведь сейчас нужен дома свитч, нужна точка доступа вайфай,

провайдер своими силами никак не обеспечит подключение всего многообразия домашних устройств.

При этом фильтр, который извне будет пропускать только то, что разрешено, всяко не помешает.

Маршрутизатор может обеспечить поднятие туннелей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ingress

Да, есть такой момент, но ведь нат в квартирах появился не из соображений безопасности, а из-за экономии IP-адресов. Усиленная безопасность при использовании NAT это некий побочный эффект, который просто вошёл в привычку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не знаю.. Мне так кажется, что современные вирусы в массе своей лезут через веб... нет, попадаются конечно поисковики всяких там ssh/rdp. Тут недавно принесли терминал оплаты.. В прошлом месте его походу заразили сканером нетбиоса. До него несколько лет не срабатывал аларм на нетбиос скан.

 

А так да, микроволновка ст трояном. Или ХХХ кино вместо детского мультика на телевизоре, это будущее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну XXX вместо рекламы это уже прошлое. Широко известный случай http://www.youtube.com/watch?v=9HRcE6eYge8

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

попадаются конечно поисковики всяких там ssh/rdp
Не попадаются, а лезут на любой открытый ssh на стандартном порту и перебирают логины/пароли.

Сталкиваюсь с этим уже много лет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ingress

Да, есть такой момент, но ведь нат в квартирах появился не из соображений безопасности, а из-за экономии IP-адресов. Усиленная безопасность при использовании NAT это некий побочный эффект, который просто вошёл в привычку.

Спорный момент...я с 2003 года жил на фейках и нат меня на 100% удовлетворял. перешел на реальник из лени ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

этот момент в ipv6 меня больше всего напрягает, кто то считает NAT security through obscurity, но это далеко не так, когда у вас прямые адреса будут на всех девайсах внутри квартиры, и каждый китаец сможет распечатать на вашем принтере слово из трёх букв.
нет. это я буду печатать у китайцев слово из 4 букв.

 

ingress

нат в квартирах появился не из соображений безопасности, а из-за экономии IP-адресов.

вот ярые защитничик v4 это ставят чуть ли не в преимущество v4 наличие NAT'а. у них прежде всего NAT это безопасность а не экономия.

на самом деле наоборот. NAT костыль для экономии адресов. Причем использующийся уже в конце 90х. Сначала ipv4 сетки были дорогими теперь их нехватает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

интересно, нафига мне в сеть провайдера лить свой внутренний трафик? внутриквартирный имеется в виду....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

попадаются конечно поисковики всяких там ssh/rdp
Не попадаются, а лезут на любой открытый ssh на стандартном порту и перебирают логины/пароли.

Сталкиваюсь с этим уже много лет.

Ну, пока, в массе своей, клиентские хосты не слушают ни SSH ни RDP. Маков-линуксов, их не так много, как кажется. Потому пока нат не так чтобы и защищает... Другой вопрос, что если ната не станет, то открытых машины станет сильно больше и вирусы появятся на все возможные комбинации клиентского раздолб... софта.

 

Кстати несколько раз натыкались у абонентов на перепрошитый рутер (криво, потому и натыкались, честно перепрошитый бы никто не заметил.) Дядя открыл управление снаружи, а пароль или дефолтный либо из разряда 123. Через пол года его нашли и попытались залить прошивку свою, с блекджеком и че им там еще надо. Да видать не под ту железку или еще что не сложилось - в итоге инета нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати несколько раз натыкались у абонентов на перепрошитый рутер (криво, потому и натыкались, честно перепрошитый бы никто не заметил.) Дядя открыл управление снаружи, а пароль или дефолтный либо из разряда 123. Через пол года его нашли и попытались залить прошивку свою, с блекджеком и че им там еще надо. Да видать не под ту железку или еще что не сложилось - в итоге инета нет.

Возможно это вирус/червь. Первый ботнет из зараженных роутеров года два назад появился - новость на 3dnews. Psyb0t и Chuck Norris жили в памяти роутера до ребута, может это новый зловред пытающийся внедриться в своей прошивке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не попадаются, а лезут на любой открытый ssh на стандартном порту и перебирают логины/пароли.

Сталкиваюсь с этим уже много лет.

Причем идут по IP адресам простым перебором. На v6 это станет несколько менее выполнимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

осталось 86 дней до часа "X"
согласно http://inetcore.com/project/ipv4ec/index_en.html 34 дня!

 

 

с переходом на IPv6,возможно, будут брать деньги за смену IP
Кстати вполне вероятно - за смену телефонного номера операторы же берут деньги.

Ошибся. нет конечно же.

Провайдер будет отдавать абоненту сетку /64 а он че хочет пусть с ней делает.

в IPv6 последние 48бит это мак-адресс любого девайса у абонента. т.е у абонента еще остается адресного пространства на 16 бит. т.е. в терминологии IPv4 - 255.255.0.0/16 сетка белых адресов или 255*255 IPv6 адресов на один мак-адрес абонента.

 

Граждане наверно забыли что в 90-х был такой хороший протокол от Novell - IPX - старший брат IPv6. Даже Win98 и Контр-страйк 1.5 его поддерживали.

формат адреса IPX - адрес сети и мак-адресс(48бит) станции.

Причем у IPX (32бит номер сети и 48бит адрес станции) адресное пространство больше чем у IPv4(32бит).

 

IPv6 заимствовал немного от IPX, что-то из телефонной нумерации(иерархия).

Так что IPv4 это костыль, который почему то прожил 20 лет ну может еще 5 проживет.

 

Зачем ехать в ту сторону где точно известно что скоро будет пропасть..

Ну видимо такова природа человека. Пока гром не грянет.

 

Жалко что нетбайнет лишился такого продвинутого админа.

Изменено пользователем netime

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Уменьшения доли GSM траффика. некоторые говорять про смерть GSM.

Рост числа доменных имен.

Возможно создания новых сервисов, изменится что-то в мире хостинга.

Что?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.