Já jsem za padesáti NATy lokálního CZFree. IPv6 adresa by byla paráda, ale obávám se, že to ještě hodně let nebude. Holt síť budovaná chaoticky z HW, který byl zrovna k mání. Z toho důvodu se domnívám, že CZFree bude nakonec poslední, kdo toto umožní (čest výjimkám).
Od CZ.NIC bych taky zmínil teredo.nic.cz, což je prakticky jediná možnost, jak já se dostanu k IPv6 bez nepoužitelných prodlev ve spojení. Díky za něj.
Osobně si ale myslím, že by to chtělo i opačnou službu. Pro někoho, kdo bude mít IPv6 only připojení, dostat se transparentně na IPv4 obsah. Takový NAT :)
Protože jakmile by toto například CZ.NIC nebo poskytovatel zprovoznil, mohl by nabízet nativní IPv6 konektivitu, IPv4 zcela zahodit a jen někde na hranicích překládat. Tedy miredo/teredo naruby.
A jak je to se SIP? Jde to normálně provozovat přes IPv6? Umí to nějaké běžné telefony?
SIP by měl přes IPv6 běhat zcela normálně. Základní definice protokolu verzi IP vůbec neřeší, a SDP (protokol, který se při sestavení hovoru využívá pro určení společných médií a transportu) IPv6 explicitně podporuje.
Jak jsou na tom konkrétní implementace ... toť jiná otázka. Když jsme si ve firmě psali vlastní SIP stack v C++ pro Symbian OS, tak jsme s tím počítali. Knihovna pjsip to teoreticky umí taky. Prakticky ovšem nevím, zda to bylo vyzkoušeno v praxi.
Sítě CZFree budou nabízet masivně IPv6 chvíli po té co bude Mikrotik umět DHCP i pro IPv6. Tam kde routery běží na linuxu už IPv6 mnohde funguje, ale částech sítě běžící na Mikrotiku zatím nelze IPv6 rozumně nasadit. A u menších a středních routerů nemá Mikrotik konkurenci, takže běží na opravdu velké části sítí CZFree a malých ISP.
Nezvládnou.
Pokud se bavíme o "páteři" nebo MAN tak tam již IPv6 mají. IPv6 bude největší problém na poslední míli.Oba ISP mají totiž v oběhu veliké množství HW, který je IPv6 nekompatibilní a žádné jednoduchá výměna firmware nehrozí. Takže do roka to považuji za naprosto nereálné.
Bavíme se o CZFree ?
Sítě typu CZFree používají masivně dva druhy systémů na router. PC+linux a Routerboard+Mikrotik. Obojí lze bez problémů upgradovat na novější verzi systému (Linux je jasný, Mikrotik lze updatovat na aktuální verzi 5,04 i v prastarém RB133). V CZFree je standardně zakázaný NAT, takže domácí wifi u uživatelů běží v režimu bridge a to že do jeho administrace se člověk dostane pouze přes IPv4 je úplně jedno, protože se jednou nastaví a pak na něj uživatel zapomene. DHCP zařízení u uživatele doma nedělá, takže to zda umí či neumí IPv6 nehraje roli. Takže k rozjetí IPv6 v takovéto síti stačí zprovoznit nějakou autentizaci uživatelů aby bylo možné poznat komu pustit internet a komu ne. A k tomu hodně pomůže DHCP, který ale zatím v mikrotiku pro IPv6 nefunguje.
Zasadni problem ve wifi sitich je v tom, ze ty klientske krabicky, ktrere delaji u uzivatelu pseudobridge (nejedna se o skutecny bridge, ten je mozny jen u AP, nebo u klientu v kombinaci s WDS) wifi a ethernetu, casto s IPv6 kloudne nefunguji (nebot tyhle pseudobridge prepisuji MAC adresy v ARP paketech a tedy jsou narozdil od skutecnych bridgu protokolove zavisle). Problem je take v tom, ze tato nefunkcnost je toho nejhorsiho druhu - RA paket projde, pocitace si IPv6 adresy nastavi, ale skutecna IPv6 komunikace uz nefunguje.
Na druhou stranu, u IPv6 je asi nejrozumnejsi, aby se ta wifi krabicka chovala jako router a naroutoval se na ni cely /64 prefix pro daneho uzivatele.
Tak sis jen pravdepodobne nevsiml, ze se jedna o pseudobridge a ne o skutecny bridge (ackoliv je to tak obvykle oznacovane). Dobre to je videt treba na (skutecnem) AP, kdy v ARP tabulce jsou IP pocitacu klientu s MAC adresou klientske krabicky, namisto primo MAC adresy pocitace. Delaji to prakticky vsechny krabicky, s kteryma jsem se setkal.
Samozrejme, v te krabicce muze byt implementovany pseudobridge, ktery ma osetrenou podporu IPv6, takze IPv6 skrz nej bude fungovat (aniz by mel jakoukoliv 'viditelnou' podporu IPv6.
před x lety ano, leckterý krabky měli jen pseudobridge, ale už pár let mají všechny krabičky co si členové pořizují, které se mi dostali do rukou možnost poctivého bridge, tj. wds klient+bridge_mode.
Největší boj bývá zjistit, jak se ku.va ten full-bridge režim u danného výrobce jmenuje v web xichtu (nebo ještě hůř, v nějakým windows-only klikadle). Ale i to se zlepšuje.
Takže tohle přestává být problém, prostě admin_apka_2_člen: máš-li tam NAT nebo pseudobridge, je to tvůj boj, pokud tam máš bridge (takže si tvůj domácí comp pingu a vidím na ap jeho macku), tak ti rád pomůžu v případě problémů :-)
Aktuálně vidím jako největší problém brutální nedostatek ipv6 ready 1gbps smart switchu (optimálně s možností napájet přes poe) v dostupné cenové hladině. Typicky všechny ty 5-8-12 portový smarty rozesetý po sklepech-půdách-světlících-stoupačkách... tipycky pro jednotlivé vchody domů. Před 5 lety tam byli tupé switche, ale s růstem sítě byla nezbytná alespoň základní segmentace a management...
Nebýt tohoto problému, tak by se dalo velmi vážně už teď uvažovat o překlopení sítě na ipv6 only (minimálně u nových členů) a ponechat nat jen na igw ve formě 6to4 - páteřní spoje sítě, compy/apka s linuxem už jsou ready dost dlouho, L3 switche měníme za ipv6 ready právě v těchto dnech.
Mimochodem ten nedostatek smart switchu muzete zminit az vam nekdo bude vykladat jak uz dneska vetsina zarizeni IPv6 podporuje a jak se vse vyresi prirozenou obmenou hardware :-) Ale to bylo jen rypnuti bokem.
Nicmene proc reaguju. Zminujete se o vaznem prekopeni na IPv6 only sit, ci aspon pripojovani novych lidi. To je vec v rovine uvah anebo uz to mate vyzkousene aspon v nejakem testovacim prostredi? Pochopitelne predpokladam v kombinaci s NAT64/DNS64. Jak se planujete v takovem prostredi vyrovnat se zarizenimi, ktere IPv6-only prakticky nepodporuji (MAC OS, Win XP, ...), ci s vetsinou aplikaci, ktere IPv6 zatim proste neumi (skype, MSN, ICQ)? Jsou s tim uz nejake zkusenosti? Diky.
Zapomeňte na uživatele připojené přes wifi. Ve větších CZFree sítích už lidé připojení přes wifi na nějaký sektor jsou už v menšině a do budoucna jich bude dále relativně a možná i absolutně ubývat. Standart připojení u CZfree už je UTP kabel přivedený do bytu a končící v PC uživatele, jeho SOHO switchi nebo v poslední době ve wifi routeru TP-link, kde není využit WAN port a wifi router delá opravdu pouze bridge. V takové konfiguraci bridge není problém, protože to wifi běží v režimu AP.