Pred odeslanim komentare do diskuse o IPv6 by mel root.cz v ramci eliminace duplicitnich prispevku a flamewaru zavest nutnost nejdrive spravne odpovedet na nekolik otazek.
Ke druhemu radku by patrila otazka "co to je privacy extensions?" a ke tretimu potom "mate zajem se na rozvoji ipv6 aktivne podilet, nebo to nechate na produktivnich clenech nasi spolecnosti a jdete sem jen tak placat?". ;-)
A produktivní člen společnosti je uhrovatý student z kolej.mff.cuni.cz ? Já bych třeba všem lidem s nedokončeným vysokoškolským vzděláním a bez nejméně pěti let praxe nedovolil psát do diskuzí. Nejlépe bych jim nedovolil ani veřejně mluvit, pěkně jako v Arabském světě, jsi mladej cucák? Tak mlč a šoupej nohama! :-) Ale asi ani jeden z nás neuspěje! :-D Bohužel!
Kdyby jen jeden; to byste se divil, kolik jich je. I po vice nez peti letech praxe. Vyzadovat "dokoncene vysokoskolske vzdelani" je v tehle zemi uz jen pro vysmech a verejne mluvit opravdu nikde nehodlam. Mlcet a soupat nohama zkousim, ale zadny zvlastni efekt to nema. Ale asi to nekam speje. Bohu dik!
Dozvim se, co chtel neuhrovaty nestudent z Brna s dokoncenym vzdelanim a > 5 lety praxe napsat puvodnim prispevkem, nebo mladi cucaci proste automaticky pozenou svet do zahuby jako v Arabskem svete?
No Privacy extension (PE) je sice fajn koncept, ale kdyz bude cely /48, /56 nebo /64 prefix prirazen jednoznacne Vasi domacnosti (cili v hypotetickem priklade bude mit O2 nekde zaznam, ze to je k Vasi ADSL lince), tak je Vam asi cele PE na houby, maximalne tak k obhajobe s "osobou blizkou", pokud by slo treba o nejaky warez...
Ono PE dela v nekterych pripadech vice problemu nez uzitku, zejmena pokud provider resi firewalling nebo Vy neigbour (NDISC) proxy, takze v nekterych sitich administratori natvrdo pozaduji (pozadovali), aby byla vypnuta.
„tak je Vam asi cele PE na houby“
Zřejmě bude problém spíše se špatným pochopením PE. Hlavním účelem PE je dodržet
alespoň stejné podmínky soukromí jako nabízí IPv4 za NATem, popřípadě IPv4 pohybující se mezi sítěmi. Obvykle člověku stejně nepomůže (protože cookies a podobné věci), ale bylo potřepa dodržet návaznost na IPv4 a v některých případech to může mít smysl.
„Ono PE dela v nekterych pripadech vice problemu nez uzitku, zejmena pokud provider resi firewalling nebo Vy neigbour (NDISC) proxy“
NDISC proxy je taková specialitka, že bych to sem vůbec netahal. Samo o sobě to na IPv6 funguje podstatně hůř než ARP proxy, protože solicited-node multicast. Sám to používám jen výjimečně, když to fakt nejde jinak, a i tak pouze na virtuálních sítích, kde mají všechny virtuální stroje statické adresy.