Už se to řešilo mockrát. Kdyby se p. Ford zeptal uživatelů co chtějí, tak řekli rychlejšího koně.
Nemůžete se uživatelů ptát na nízkoúrovňové technické věci. Nerozumí tomu a je jim to jedno. Všimnou si až nedostupnosti služby, které bude vypnutá, IPv6 only nebo která bude blokovat jejich malý NATovaný IPv4 rozsah kvůli abuse z druhého konce města.
A výrobci to vědí, takže se zařídili.. veškeré kamery, domácí NASy, chytré ledničky, pračky a termostaty jedou přes proxy výrobce, aby nemusely řešit veřejnou adresu. (Typicky v Číně se všemi negativy z toho plynoucími)
A hlavně už bylo několik zařízení, které přestaly fungovat jen proto, že výrobce servery vypnul. Třeba Nest [1].
Ti nepoučení uživatelé to samozřejmě vyřešit neumí, ale kdyby ten proxy server nebyl nutný, tak možná nemuseli kupovat nové zařízení. Buď by jejich mobilní aplikace mluvila přímo k termostatu, nebo by vznikl "aftermarket" poskytovatel ovládacího rozhraní.
[1] https://www.wired.com/2016/04/nests-hub-shutdown-proves-youre-crazy-buy-internet-things/
Problém je ale ještě hlubší. Ten poskytovatel serveru má dnes problém sehnat IPv4 adresy a musí je draze nakupovat na volném trhu. Jednodušší je pro něj nasadit tu službu na IPv6, kde dostane miliardy adres na požádání.
Aby to mohl udělat, potřebuje, aby uživatelé měli také na své straně přístup k IPv6. Proto to nakonec uživatelé potřebují, i když to netuší a aktivně neřeší.
A výrobci to vědí, takže se zařídili.. veškeré kamery, domácí NASy, chytré ledničky, pračky a termostaty jedou přes proxy výrobce, aby nemusely řešit veřejnou adresu. (Typicky v Číně se všemi negativy z toho plynoucími)
Proxy bude i s IPv6. Výrobci touží po datech uživatelů, resp. po čemkoli, co se z těch dat dá vytěžit a prodat, případně využít k cílení reklamy a prodeji něčeho jiného. Proxy v cloudu výrobce je potřeba, aby získání dat bylo mnohem snazší. Nefunguje-li zařízení bez cloudu/proxy, tím hůř pro uživatele, tím lépe pro výrobce.
Proxy zároveň dovoluje ukončit podporu starých výrobků a natlačit koncákům nové. Nebo vnutit placený cloud/proxy whatever... To IPv6 taky nevyřeší.
Domnívám se, že touha internetových taky adminů po tom, aby každé zařízení bylo dostupné odkudkoli je naivní a hloupá. Ano, mnozí nepoučení uživatelé to chtějí. Poučení nikoli, poučení si zřídí VPN na svém routeru a všechno co chtějí mít přístupné ukryjí do té VPN, přičemž IOT krámům zakážou komunikaci kamkoli do světa. Pokud jsou vůbec ochotni se snížit k pořízení IOT bezpečnostních děr.
Domácí zařízení v LAN nepotřebují mít veřejnou adresu. Je to nežádoucí a i s IPv6 je nutné přístup k nim blokovat na firewallu.
Takovych radku a takovy blabol ...
Na IPv6 se zadna VPN nezrizuje, uz asi tak 30 let tu je ipsec vime? Fireval znatovane site je nasobne slozitejsi, a zadny bezny uzivatel ho nastavit nedokaze, narozdil od firevalu bez natu, kde jednoduse vi, ze ty adresy uvnitr jsou ty jeho.
100% domacich siti za natem je snadno napadnutelnych, protoze to nastavuji presne taci odbornici jako ty.
Sorry, ale vyrobit si wireguardovou VPN je třeba pro mě podstatně jednodušší než řešit nějakou IPSec hrůzu. Komplexita firewallu je koncovému uživateli úplně jedno, ten si ledatak nakliká porty a forwarding a je mu šumák jestli je naklikává na IPv4 nebo IPv6.
A to nemluvím o tom, že stejně to první, co s IPv6 dělám je zákaz veškerého trafficu dovnitř a povolení pouze pouze forwardingu na specifické porty na specifických strojích. Takže prakticky žádná změna. IPv6 má jiné výhody, ale v tomhle mi nepomůže skoro s ničím. Snad jen s tím kdybych potřeboval mít přístupný jeden port na více strojích. Ale fakt nestojím o to, aby IP adredsa všeho, co mám doma byla viditelná veřejně. Prostě nechci. A to ani za firewallem.
8. 3. 2024, 17:31 editováno autorem komentáře
Poučení nikoli, poučení si zřídí VPN na svém routeru a všechno co chtějí mít přístupné ukryjí do té VPN
Tak nás pouč, jak tohle udělat v dnešní době, kdy veřejná IPv4 adresa je celkem luxus. Já nechci podporovat zvrácený business a platit si za jednu pitomou IPv4 adresu.
Domácí zařízení v LAN nepotřebují mít veřejnou adresu. Je to nežádoucí a i s IPv6 je nutné přístup k nim blokovat na firewallu.
Tím jako naznačuješ, že to není nutné u IPv4? Ne jako vážně tady fakt není rozdíl. To, že si někdo myslí, že NAT = bezpečnostní prvek, mě zrovna zde vždy udivuje.
Ale ono i za tu adresu plati i ten poskytovatel :-) A navic kdyz uz je tech IPv4 adres teda malo, tak jedine penezi muzete regulovat jejich spotrebu. Moc jinych zpusobu neni... Ja treba u rodicu verejnou IPv4 vubec nemam, IPv6 mi tam pro potreby vzdalene spravy veci u nich staci. Takze vlastne usetrim, ze? ;-)
To ale vůbec nic nemění na tom, co jsem napsal. A hlavně: vaše přirovnání je úplně mimo protože uživatelský přínos IPv6 je oproti IPv4 pro drtivou většinu uživatelů naprosto mizivý. I přes všechno, co jmenujete. To všechno je totiž většině lidí úplně jedno což technologiští snobové jako vy tady na Rootu nemají šanci pochopit a pak se hrozně diví, že na IPv6 ISP zhusta kašlou.
Jo, když to nechápete, nedivte se.
Tyhle pitomosti uz nekolikrate vnucovali nekolika firmam v mem okoli. Samozrejme s kecy na tema jak to je bozi, a firma na tom vlastne vydela ... ale nedokazali predlozit ani jediny duvod, proc by neco takoveho mela firma chtit.
"Dá se někde takové průmyslové využití už vidět?"
Ne, zatim se nam nepovedlo tu volovinu nikomu (pro)dat. Kdyz budete prvni ..ull ... dostanete zcela jiste nejmene 90% slevu (a budem k vam posilat kazdeho kdo se zepta).
"Ve skutečném provozu se pak stává, že spojení s tabletem každou chvíli vypadne."
Tak to urcite ... ve skutecnem provozu se libovolna bezdratova komunikace dimenzuje na ten konkretni pripad. Asi nejnarocnejsi jsou sklady, kde se prubezne meni obsazeni, pripadne i konfigurace regalu. A jak se to resi? Mno tech APcek se tam proste da hodne, a treba se jim i operativne meni vykon.
Jen jaksi to APcko na wifi stoji jednotky tisicovek, takze kdyz jich koupim 100, je to asi tak cena jednoho 5G ze?
"U standardu 5G se uvádí, že umí až milion připojených zařízení na kilometr čtvereční pokryté plochy"
Jasne, a pripoji se to k jedny BTS ze? lol ... Apropos, soudruh by si mel zajet treba do Lesan na Tankovy den. 30k ... a site (vsechny) jsou v haji, takze realne ani tech cca 1/3 ... tedy 10k nezvladnou (predpokladam zhruba rovnomerny rozdeleni). A to ani udrzet v siti, o hovorech vubec nemluvim.
"Existují klienti, kteří prostě nemají serverovnu "
Ne, neexistuji.
Ma smysl to cist da? Nema.
Podle mne jsou to převážně marketingové bláboly. Už s IOT otravovali jednou před několika lety, pak to nějak usnulo a nyní to zkouší znovu, vylepšené o 5G. Ne že by se to nedalo někdo dobře použít, ale nic převratného pro průmysl to není.
Do každého stroji se stejně nutné zavést elektřinu, tak proč by se k němu nemohla protáhnout třeba i optika?
A většina čidel není datově zase tak náročných aby si nevystačily s něčím jiným než 5G.
27. 2. 2024, 21:07 editováno autorem komentáře
100% vsech krabek veskere provenience umi Eth nebo Wifi nebo ... seriovou linku. Cokoli dalsiho jsou tisiciny promile. Jakakoli bezdratova komunikace se pouziva prakticky vyhradne pro mobilni jednotky. jednoduse proto, ze nikdo nebude ani 1x za 10 let oblejzat celej areal a vymenovat baterky ve vecech o kterych uz ani nikdo nevi kde vlastne jsou. A 10 let ty baterky nevydrzej.
Takze k tomu stejne musi vest nejaky kabel, a kdyz uz tam vede, neni zadny duvod ho nepouzit ke komunikaci.
A pokud to jsou jo nenarocny veci, a resi se jak to natahnout co nejlevnejs na stovky metru, tak se pouziva ... voiala ... seriova linka. Byt typicky ne RS232 ale spis RS485. A opet primarne proto, ze to vsechna zarizeni pro ktera je to vhodne ... umi.
Kolik krabek umi 5G? Presne NULA. Takze budu ke kazdy resit konvertor? ...
BTW: Optika neni uplne idealni, kvuli napajeni. Ale uz sem videl kombinovany kabel - opticky + elektricky.
BTW2: IoT predevsim krasne chciplo ...viz Sigfox a prave t-mobile. A opravdu si budu nadsene porizovat nejakou 5G sit, aby mi pristi rok rekli ze 5G uz neni dost G, ze ted bude 6G ... a ze ukoncuji podporu. Wifi mi doda asi tak 150bambilionu ruznych vyrobcu ze? Gratulace vsem co si porizovali 3G, ktere se u nas vlastne ani do provozu nedostalo.
T-Mobile? To je ten ISP co ani na nových optických přípojkách neumí IPv6? U nás natáhl při rekonstrukci ulice CETIN optiku a T-Mobile přišel s nabídkou jako první takže optika až do bytu. Vzal jsem gigabit (symetricky 1000/1000) připlatil si za pevnou veřejnou IPv4 ale IPv6 nikde. Po dozazu na podporu mi bylo řečeno že IPv6 neumí.
29. 2. 2024, 20:46 editováno autorem komentáře
Viz uz vyse. V dohledne dobe by se to melo vyresit. Pravidla FENIX s klauzili, ze sit provozuje zaroven IPv4 i IPv6 a prideluje je svym zakaznikum je pomerne silny kalibr. A plati to obecne - i kdyz samozrejme zmena neni realna ze dne na den, ale operator by mel byt schopen deklarovat, do kdy to nasazeni dotahne... A pokud selze prima komunikace z operatorem, nebojte se napsat o konkretnich problemech na socialnich sitich a primo do NIXu :-) Ne vsechny problemy podchyti automatizovane testy...