A jak to vidí běžný člověk? Mám doma chytrou krabičku, říkají tomu router. Rozbalím, zapojím a nic nenastavuji, protože to funguje od začátku. Za to připojím 2-3 domácí počítače. Fejsbuk i porno mi fungují, hry taky, protože dedicated servery už jsou prakticky jen v rukou vydavatele. Inteligenti mi nadávají, že prý jsem tupá ovce a ignoruji IPV6 a kvůli mně to ignoruje i můj poskytovatel, nezvyšuje se penetrace a tím pádem se brzdí rozvoj celého lidstva. A co si myslím já? Že IPV6 je další slovo, kterým se ze mě někdo snaží vytáhnout peníze (za novou chytrou krabičku, za někoho kdo to správně nastaví - případně za můj čas s nastavováním). A kdy mě to začne zajímat? Až nějaká z těch 3 uvedených věcí přestane fungovat. To bude tak možná kolem roku 2020.
Podpis: 90% obyvatelstva
Prosím nerozohňujte se, stejně s tím nic nenaděláte :-). Uvedené věty se dají použít i na firmy a obecní správu. Nedovedu si představit, proč by u nás ve firmě někdo ztrácel čas změnou infrastruktury na IPV6. Kolik to bude stát? Hodně. Co to dnes přinese? Hmm.
„A jak to vidí běžný člověk?“
Kdyby nám sem každý běžný česky píšící člověk přišel říci svůj názor na téma, kterému nerozumí… :). A kdyby proklikali reklamy :).
Nic proti běžnému českému názoru, o tom žádná, ale asi teďka nepůjdu prolést weby o lékařství, abych ke každé novince napsal svůj laický názor.
Obávám se, že právě "laický názor" je ten, který ve výsledku zaplatí tuhle čistě akademickou záležitost s IPV6. A jediný způsob, jak všechny donutit používat něco co nepotřebují, jsou výhružky typu "za půl roku dojdou adresy a svět se zhroutí, rychle s tím něco dělejte". Naštěstí většina lidí to rozumně ignoruje - nejenom domácnosti, ale i firmy. Jako konzultant ERP systémů to vidím u všech našich zákazníků. :-D
„Obávám se, že právě "laický názor" je ten, který ve výsledku zaplatí tuhle čistě akademickou záležitost s IPV6.“
Obávám se, že moje peněženka si o „laickém názoru“ myslí něco jiného.
„Jako konzultant ERP systémů to vidím u všech našich zákazníků. :-D“
Jo, kdyby mojí specializací byly konzultace ERP systémů, tak bych mě třeba taky technologický svět spíše otravoval.
,,Jo, kdyby mojí specializací byly konzultace ERP systémů, tak bych mě třeba taky technologický svět spíše otravoval."
Výborně, tak se zachovejte jako ERP konzultant a neotravujte s IPv6 ty, kdo o něj nemají zájem :-)
Taky do Vás nehustím, že je nejvyšší čas přejít na Windows, protože Linux se pokouší prosadit už 15 let a jeho penetrace je stále na úrovni statistické chyby.
„Výborně, tak se zachovejte jako ERP konzultant a neotravujte s IPv6 ty, kdo o něj nemají zájem :-)“
V této diskuzi se jistě takoví, které by tato technologie nezajímala, vzhledem k tomu, že se nachází pod článkem o IPv6 :). Navíc mám obavu, že sis mě s někým spletl. Ještě nějaké rady v zásobě máš, moudrý rádce?
„Taky do Vás nehustím, že je nejvyšší čas přejít na Windows, protože Linux se pokouší prosadit už 15 let a jeho penetrace je stále na úrovni statistické chyby.“
Ale pokud je to tvůj názor, tak to klidně napiš. Ideální to bude pod článkem o Windows, ale když to dáš pod článek o operačních systémech obecně, tak to bude taky k věci.
Navíc tím pomůžeš trochu dovzdělat tu část linuxáků, kteří se ještě něčím takovým nechají vyvést z míry.
Ono je to naopak. Výrobci ERP by rádi protlačili IPv6 ke svým zákazníkům a prodali to jako další novou úžasnou feature nové verze, kvůli které stojí za to investovat do upgradu. Jenže zákazníci to nějak nechtějí. Člověk by čekal, že firma, kde běží 5000 PC bude nadšená z toho, že všechny budou mít veřejnou IP adresu a vyřeší tak odvěký problém, kdy jsou schováni za 64 veřejnými IP adresami. A ono nic. Jejich IT oddělení na otázku "IPv6?" odpovídá "jo, byli jsme na nějakých prezentacích, ale neukázali nám jedinou výhodu a akorát nás varovali před hromadou věcí, na které si nově budeme muset dávat pozor".
Takže ne, velké firmy provozující ERP (továrny, obchodní firmy, opravny, investiční skupiny apod.) o IPv6 nestojí a je to pro ně strašák a ne lákadlo. A to přesto, že velké ERP systémy už tohle vesměs implementované mají. Takže o IPv6 nikdo nikoho nepřesvědčuje, IPv6 je tabu :-)
Mno ... jedna z mych naprosto osobnich zkusenosti s jistym "ERP" ...
Jeho dodavatel/vyrobce neni schopen dlouhodbe (10+let) zajistit neduplicitni cisla dokladu (= ano, ctete dobre, klidne se muze stat, ze vzniknou DVE (nebo vice) RUZNYCH trebas faktur se STEJNYM cislem). Zato umi nova verze lupu (neco jako prohlizece) ...
Takze implementace IPv6 bych se rozhodne nebal.
Zato znam par adminu firem, kteri provozuji site mezi pobockami a jsou na ne kladene vsemozne silene pozadavky, ktere na IPv4 prakticky nelze realizova nijak rozumne (a nerozumna reseni si nemusou dovolit), pricemz na IPv6 by to slo.
Samozrejme, pokud komunikujete s nekym, kdo si rika "IT manager" = nerozpozna klavesnici od mysi, neni se co divit. Par takovych totiz znam velmi osobne.
„akorát nás varovali před hromadou věcí, na které si nově budeme muset dávat pozor“
To mohli být klidně i u mě :).
Před lety mi na školení o IPv6 přišly dva lidi, mohl to být tak rok 2009, nadšení, že se s tím budou dobře propojovat jejich pobočky. Po jednodenním školení děkovali a odcházeli spokojení, že se včas dozvěděli, že to je pro jejich účel zcela nevhodné řešení a neztratili tím víc než ten jeden den.
„Takže o IPv6 nikdo nikoho nepřesvědčuje“
Ono proč taky, že.
Mno... po dlouhé době čtu od Vás příspěvek s užitnou hodnotou. Díky.
Ale nechápu rozčarování lidí.
IPv4 funguje.
Směřovat v internetu k IPv6 je jediná cesta, která má smysl.
Uživateli je jedno přes který protokol běží google, FB, voip, iptv, nebo ovládání domácí zařízení.... požaduje pouze funkcionalitu.
IPv6 není ve stejné fázi(na stejné úrovni) jako IPv4 co se týče možností nasazení ve firemním prostředí.
Aby IPv6 byl na stejné úrovni jako IPv4 bude stát peníze.
Do IPv6 bylo již tolik investováno, že jinou cestu budovat nebudou (stejně jako se chrání investice do IPv4).
Z hlediska uživatele je nevýhodný krok velkých hráčů k tomu, že zavedli IPv6. Z hlediska velkých hráčů je to logický krok ve smyslu "my už do IPv6 investovali hodně, tak prosím přidejte tu trochu do mlýna také.".
Pokud tou trochou je jenom to, že se v síťi odstraní problémy s interoperabilitou mezi protokoly, je opravdu důvod si stěžovat?
Řekněme že je toy ve fázi přetahování se o to, kdo zaplatí další vývoj (tím nemyslím blogování o nepoužitelnosti apod. ale další rozvoj IPv6 aby měl požadované vlastnosti jak z hlediska standardů tak z hlediska implementace).
U administrátorů a IPv6 si myslím, že není dobré si hrát na ignoranta. Jsou dva IP protokoly, kdyby si admini vzpoměli, kolik toho bylo před absolutní nadvládou IPv4 a eternetu, určitě by dali za pravdu, že toho zase tolik na učení není. Naopak ignorovat existenci IPv6 je z hlediska bezpečnosti ve firemním prostředí absolutní nezodpovědnost, která hraničí až s vědomým odborným selháním jedince.
IPv6 (mimo jine) smeruje prave k tomu aby bylo mozne BFUcku snadno zajistit funcionalitu => konecne snad nebudem muset na forech, diskusich, mailistech ... neustale a dokola odpovidat na dotazy "proc mi nejde stahovat z DCcka kamose", "proc sem pasiv", "proc vidim 150 peeru, ale pripoji se jich jen 5" ... na coz je dnes prakticky univerzalni odpoved "protoze NAT".
Nekde tady kolem jsou stesky ohledne toho, ze krabky neumi IPv6 ... kolik % krabek umi trebas UPNP? A kolik % lidi to ma nakonfigurovane?
Ad bezpecnost, neni od veci mit IPv6 firewall nakonfigurovany i v pripade, ze IPv6 konektivitu nema.
„Mno... po dlouhé době čtu od Vás příspěvek s užitnou hodnotou. Díky.“
Tak ono když se člověk snaží odpovídat tady na hromadu toho balastu, tak se v tom jen těžko může hledat reálná užitná hodnota :). Užitnou hodnotu vkládám do prezentací a článků, že, ty jsou k tomu určené.
„Řekněme že je toy ve fázi přetahování se o to, kdo zaplatí další vývoj (tím nemyslím blogování o nepoužitelnosti apod. ale další rozvoj IPv6 aby měl požadované vlastnosti jak z hlediska standardů tak z hlediska implementace).“
To není tak úplně pravda. IPv6 a IPv4 nejsou dva oddělené světy, spíš se jedná o další vývoj IP protokolu do několika směrů, viz třeba IPsec, který dnes nabízí možnosti jak naložit s NATem.
Další vývoj RFC zajišťují obvykle ti, kteří je zajišťovat chtějí nebo se to stane součástí jejich práce.
Další vývoj hardware a software zajišťují ti, kteří chtějí ten HW a SW nabízet.
Podle mě jsou karty rozdány :).
„Naopak ignorovat existenci IPv6 je z hlediska bezpečnosti ve firemním prostředí absolutní nezodpovědnost, která hraničí až s vědomým odborným selháním jedince.“
Přesně tak.
Technologický svět mě neotravuje, ale baví. Spíš mě otravuje vnucování pseudopokroku všem bez rozmyslu. To víte, že by se mi veřejná adresa hodila i jinde v domácí síti, než jen na routeru. Ale v současném stavu IPV6 je pro mě zprovozňování naprostá ztráta času. Proč? Např. zde:
http://oskar.blog.root.cz/2010/09/27/prakticke-problemy-s-ipv6-cast-druha/
A jaký vliv na názor má to, že se živím něčím jiným, než jsou síťové technologie? Ukázal jsem vám skutečnost z reálného světa. Tak zkuste roztáhnout závěsy na svém kolejním pokoji a podívat se ven. Až budete makat za výkon tak zjistíte, že super úžasná vychytávka, u které koncák funkčně nic nepozná (kromě nových chyb a nových problémů), se blbě prodává. Je sice skvělé ji vyvíjet a prosazovat, ale dobrý pocit nikoho neuživí. Že se v některých firmách daří prosadit projekt "převedeme vás na IPV6"? Super, taky bych se chtěl přiživit na téhle vlně a pumpnout někoho, kdo tomu nerozumí.
Že velké firmy nemají jinou možnost a musí přejít na IPV6, jak říká nadpis článku? To snad ne. To je jako říct, že ropa dojde a nemáme jinou možnost než si koupit auto na baterky. Kolik z vás tak učinilo? (eliminujme názor studentíků co jezdí sockou)
„Ale v současném stavu IPV6 je pro mě zprovozňování naprostá ztráta času.“
Pro tento problém mám úplně skvělé řešení. Nenasazuj. Fakturu pošlu ;).
„Ukázal jsem vám skutečnost z reálného světa.“
Já teď nevím, jestli se mě snažíš rozesmát nebo rozplakat. Při čtení tvého komentáře se cítím, jak když mi na dům zaklepali Jehovisti.
„Tak zkuste roztáhnout závěsy na svém kolejním pokoji a podívat se ven.“
A přečíst si časopis „Probuďte se“?
„Až budete makat za výkon tak zjistíte, že super úžasná vychytávka, u které koncák funkčně nic nepozná (kromě nových chyb a nových problémů), se blbě prodává. Je sice skvělé ji vyvíjet a prosazovat, ale dobrý pocit nikoho neuživí.“
V tom případě bych měl asi roztrhat svůj živnosťák, spálit daňová přiznání a jít si hodit mašli :).
Ale dobře, ať nejsem tak zlý. Je vidět, že máš spoustu zkušeností z praxe. Měl bych tedy podle tebe zrušit domácí IPv6 rozsah? Zrušit rozsah veřejných IPv4? Přestat jezdit na konference, kde se vyskytují nové technologie nebo nedej bože IPv6?
Rád si tvé rady vyslechu. Když budou alespoň dostatečně vtipné (za arbitra volím Oskara, autora článku, na který ty sám odkazuješ), můžeš si ke mě přijet pro pětikilo.
„Že velké firmy nemají jinou možnost a musí přejít na IPV6, jak říká nadpis článku?“
Název článku mě nezajímá, to si vyřiď s jeho autorem.
„(eliminujme názor studentíků co jezdí sockou)“
A... pán je snob. Hezké.
Přesně tak, jak říká Nfn.
Jeho domácí počítače stejně používají adresy 10.0.0.x , takže je úplně jedno, jakou adresu on má do vnější sítě Internetu. Takže by klidně stačilo, aby jeho nodem/NAT do vnější sítě uměl používat adresu IPV6 a na nic by on nemusel sahat.
Jedině nechápu, proč o tomhle nikdo na konferenci nic neříkal. Přece snad musí být kromě nepraktickýc akademiků i u nás pár lidí, kteří budou schopni s providery zajistit obyčejnnou výměnu (inteligentních) modemů a tím okamžitě vyřešit problém přechodu na IPV6 i pro domácnosti. - Ale třeba pár policejních donašečů z kademického prostředí z nějakého důvodu chce, aby přes IPV6 mohli fízlovat jednotlivé počítače v domácnostech.
Ne, ono opravdu nestačí, aby to uměl router, protože to je vám na nic. Pokud nebudou ty kompy routerem mít svou IPv6 adresu, tak se Nfn bude pořád rozčilovat, že mu pomalu a blbě chodí stahování přes torrent, Franta se bude rozčilovat, že si na počítači zapomněl na flashce zkopírovat seminární práci a i když ho nechal zapnutý, tak mu to je k ničemu, protože se na něj vzdáleně nepřipojí a Pepa, který se vrtá v Linuxu, bude vytvářet tunely přes nějaký free VPS hosting, aby se domů dostal přes SSH, protože holt přes pětinásobný NAT to jinak nepůjde, ani kdyby se rozkrájel.
Ty si zapojis blbo krabku a az zjistis, ze by sis rad trebas po priletu na letiste doma pustil topeni, tak prijdes na to, ze to nejde, protoze sis krabicku nenakonfiguroval a "od prirody" to nefunguje. A mozna ti pak taky nekdo rekne, ze kdybys nemel uplne blbou krabku, ale trochu chytrejsi a mel IPv6, tak do prohlizece ve svym mobilu napises "topeni.ume-doma.cz" a nastavis si tam ze ma zacit topit.
A kdyby ta IPv6 krabka byla ještě o trochu chytřejší a byla zabezpečená, tak se tam bez předchozí konfigurace stejně nedostaneš. Tedy předpokládám, že firewall na krabce bude mit zablokovanou iniciaci spojení zvenčí jak do sítě, tak na konfiguraci routeru samotného.
Bez toho zabezpečení je to docela nepříjemná věc, protože ti doma třeba někdo zatopí naschvál, aby sis toho všiml, a pak ti bude tvrdit, že má pod palcem celý tvůj život. Jako není to úplně až taková sranda.
Normalni clovek pouziva nejake heslo, to zaprve, zadruhe IPv6 ma ve specifikaci takovou peknou vec, IPsec se tomu rika => vase domaci krabka(pripadne primo to topeni) muze autentizovat vas delefon (napr) a pak se nemusite k topeni prihlasovat. Staci kdyz vase zarizeni vedi, ze tento klic je opravnen. Tudiz zadny firewall ani fitrovani netreba.
Technicky bych to videl tak, ze krabka vam bude plnit funkci radius serveru a kazdy zarizeni ktery si poridite s ni sparujete podobnejako kdyz chcete pouzivat BT (= dojde ke vzajemne vymene klicu).
Hehlede na to, ze pokud pominu tyhle pekny veci, tak ve spouste sitich se dostanete na web(:80), ale ne uz na :46873 a doma si kasi vic nez jedno zarizeni na :80 nepustite pokud nemate adresy.
Scifi? Nikoli, tohle vsechno lze uz ted rozdchodit, pravda, ne uplne BFU friendly.
„Normalni clovek pouziva nejake heslo“
Právě :).
Zbytek tvého komentáře je spousta zajímavých věcí, které úplně mimo kontext. Buď to bude dobře zabezpečené, nebo to bude jednoduché, nebo nějaký kompromis mezi tím. Kdo někdy řešil zabezpečení reálných systémů, tak ví, že zabezpečení se nějakým způsobem na jednoduchosti a použitelnosti odráží.
Zabezpeceni a nejen to vzdycky skonci tam, kde zacina blb a takovych je ... :D
Parkrat sem mel tu cest resit bezpecnost ruznych firem, vzdycky to zacalo tim, jak sou pro ne jejich data strasne dulezita, a jak strasne moc je treba je zabezpecit a skoncilo na tom, ze managorstvo si prece musi mit moznost pripojit do site cokoli (nefiremni notesy, pekne zavirovane zdomova ...)
Strasne sem se musel smat v jedne firme, kde dlouhodobe resili, jak znemoznit "vyhazovanemu" uzivateli, aby se prihlasil na notes (na kterem mel lokalni data), pricemz zaroven musel ten notes fungovat offline. Nedokazali pochopit, ze to je naprosto nerealizovatelny, leda snad ze bych odpalil na jeho barak nakou strelu a znicil ho i s notesem ...
Pritom co ja vim, tak i hodne podprumerny user si fireni data ke kterym ma pristup sosne hned v den nastupu ... co kdyby se to hodilo, ze ...
Jinak vyse uvedene si dokazu predstavit i velmi user friendly (=> user nemusi vubec tusit ze ma nejaky klic, pouziva ipsec ...), to ze to ted user friendly udelat lze jen za cenu vlastniho bastleni je jina vec.
„Zabezpeceni a nejen to vzdycky skonci tam, kde zacina blb a takovych je ... :D“
Takhle se bezpečnost taky dělat nedá :).
„Jinak vyse uvedene si dokazu predstavit i velmi user friendly (=> user nemusi vubec tusit ze ma nejaky klic, pouziva ipsec ...), to ze to ted user friendly udelat lze jen za cenu vlastniho bastleni je jina vec.“
Já s tebou naprosto souhlasím. Je to lákavá představa. Já ale mluvil o aktuální realitě a tomu jaksi nelze oponovat „co by kdyby“. Pokud dokážeš přesvědčit výrobce, aby něco takového bylo běžně k dispozici, tak budu jenom rád.
Jednoho dne bude mít Jarda IPv6 a Franta jen IPv4.
Franta na návštěvě uvidí, jak Jarda volá Tondovi (zadarmo), když napíše do nějakého programu sip:tonda.novak.kotehulky.net. A že mu Honza nasdílel porno na jeho domácím počítači. A že když do prohlížeče napíše kancl234.klima.autoservis.kotehulky.net, může si v kanceláři zapnout klimatizaci a nastavit teplotu. Půjde se poradit za odborníkem, a ten mu řekne: To u vás nejde! Váš router neumí IPv6. A váš provider ho neposkytuje.
Lidé si zvykli na jednosměrný internet, sdílení přes uložto, nepřímou komunikaci přes nejrůznější brány, a takový internet jim připadá normální. Bude nějakou dobu trvat, než se výrobci softwaru novému světu IPv6 přizpůsobí, a než i koncový uživatel objeví kouzlo peer-to-peer komunikace, ale pak to podle mne lidé sami začnou pokládat za běžné, a budou to vyžadovat.
Tak, lidé nic nesdíleli, protože to prostě bylo poměrně obtížné.
Existoval tu jistý IQ filtr, který odděloval zrno od plev.
A teď otázka:
Je dobře, že bude možné brouzdat po netu a čučet, kdo má otevřený share?
No, tak tím si nejsem fakt jistý.
V modelu Uživetel -> server je totiž vždy nejvíc ohrožený server až k vůli zranitelnosti serveru je zranitelný i uživatel. V každém případě - když je server konkrétní služby dobře zabezpečený - uživateli v podstatě nehrozí riziko.
Na druhou stranu v modelu Uživatel -> Uživatel jsou ohroženi všichni a virem nebo vlastní blbostí a jedním kliknutím budou moci nasdílet světu celý svůj home.
Přeji ti, aby každému z tvého rodu umřelo na rakovinu dítě za každého BFU, který k vůli profláknutí svých fotek na net spáchá sebevraždu.
Veřejnou adresu totiž potřebuje do 5% uživatelů.
Ostatní si mohou myslet, že jí potřebují, ale vlastně jí nepotřebují.
NAT není ochrana jako taková, ale dostatečná ochrana proti hloupému sdílení. A co udělá blbej užívák, když bude chtít nasdílet svoje fotky?
Vypne firewall, nepovolí port, o kterém nebude vědět, který povolit má, prostě ho vypne. Když k tomu připočteme bezpečnostní chyby, neaktualizovaný software, slabá hesla a defaultní sdílení složek, je IPv6 pohroma. Pěti procentům fašistických IPv6 fanatiků to pomůže s bittorentem, zbytku to bude buď jedno nebo škodit.
Treba se vyrobce "jedineho spravneho" OS nauci ho nakonfigurovat tak, aby to fungovalo spravne. Ono mu nic jinyho nezbude, kdyz tu 6tku bude mit kazdej a budou na nej chodit hromadny zaloby o miliardy dolaru, ze kvuli jejich nezabazpecenymu systemu mi nekdo vypnul kompresor v akvarku a chiply mi rybicky.
A lidi se taky (mozna) naucej, ze kdyz daj litr na hodinu "lopate", ktera jim !mozna! spravi auto (pozor, mluvim o autorizovanych servisech, garazisti jsou obecne daleko spolehlivejsi a kdyz neco neumej, tak to reknou!), tak ze 1500 na hodinu nekomu, kdo jim nakonfiguruje firewall neni zas tak moc.
Neznam zadny dobre zabezpeceny server(a samo, klidne priznam, urcite po sobe nechavam i ja diry, ktere objevi nekdo jiny), rad bych se o nejakem dozvedel, takze klidne jmenovat ... :D.
Jinak ja na tebe budu hodnej, ja ti preju jen to, aby ti umrelo tolik clenu tvyho rodu, kolik natu vedlo ke smrti (napr infarktem ...).
Verejnou adresu potrebuje kazdej uzivatel, jen mozna plati, ze 95% z nich neni schopno tu potrebu formulovat.
A kua nepis tady ty sracky o tom, ze nat je ochrana. Nat je asi tak stejna ochrana, jako kdyz si ho namazes husim sadlem.
> Je dobře, že bude možné brouzdat po netu a čučet, kdo má otevřený share?
Proskenovat celý prostor IPv4 je dnes už hračkou, ale jak byste to chtěl udělat v adresním prostoru IPv6?
Navíc, ten, kdo nechce, aby věci byly veřejné, už dnes použije alespoň heslo.
> V modelu Uživetel -> server je totiž vždy nejvíc ohrožený server
Vážně? Řekněte to těm milionům uživatelům napadených počítačů, jejichž jediný software je webový prohlížeč, a přitom se ji v počítači prochází tajemný Administrátor.
> kliknutím budou moci nasdílet světu celý svůj home.
A kolik lidí spáchalo sebevraždu kvůli profláknutým datům, protože jim nějaký „odborník“ na bezpečnost řekl: Nemáš veřejnou IP adresu, tak jsi v pohodě? Anebo vlastní blbostí přidali jedním kliknutím do archivu na megaupload fotku, která tam rozhodně přijít neměla? Blbost tohoto typu prostě se neodpouští. A když někdo odklikává varování bez čtení, tak ať si pak nese následky.
> Vypne firewall, nepovolí port, o kterém nebude vědět, který povolit má, prostě ho vypne.
Samostatně pracující počítač nepotřebuje rozlišovat mezi vnitřní a vnější sítí. Tedy firewall v podstatě nepotřebuje. Služby, které nechce propagovat veřejně do sítě, nemají co běžet. Pokud to výrobci softwaru dělají jinak, a vynucují tím používání firewallu, je to vina výrobců. A pokud už tam firewall je, a software s tím firewallem nespolupracuje, je to opět vina výrobců.
> Když k tomu připočteme bezpečnostní chyby, neaktualizovaný software, slabá hesla a defaultní sdílení složek, je IPv6 pohroma.
Opět stejný problém. V základním nastavení samostatně stojícího domácího počítače nemá co běžet jakákoliv služba, která propaguje zdroje do veřejné sítě. Jediným zranitelným objektem je pak jádro.
aha, takze ja ma podminky, tak to chci co nejdrvi a ostatni at mi polibi sos, kazdy nema kolejni sit, kazdy nema netbox, k cemu mi na adsl ci upc a podobnych 90% pripojeni moznost pristupu na muj nas, abych mohl dedovi ukazat video s vnoucky, kdyz na jeho stazeni budu cekat hodinu? to uz je lepsi vratit se ke kabelovemu prenos -flashdisk do kabele a jdu :)
sam bych take rad abych mohl pristupovat ke svym strojum primo, ale za soucasne rychlosti UP je mi to k nicemu, takze mi to nechybi a ipv6 mi nic nooveho neprinese, dokud nebudu mit up/down 1:1 a spolu se mnou vedsina ostatnich
„aha, takze ja ma podminky, tak to chci co nejdrvi a ostatni at mi polibi sos“
A co bysis přál, abych ve své síti IPv6 vypnul? Na mé síti by IPv6 nikomu kromě mě škodit neměla, takže ano, ať mi každý políbí šos.
To je stejné jako bys chtěl, abych s každým konzultoval, jeslti mám doma pít černý nebo zelený čaj.
„sam bych take rad abych mohl pristupovat ke svym strojum primo, ale za soucasne rychlosti UP je mi to k nicemu, takze mi to nechybi a ipv6 mi nic nooveho neprinese, dokud nebudu mit up/down 1:1 a spolu se mnou vedsina ostatnich“
1) Rychlost se počítá na megabity, ne na poměr up/down.
2) Ono se ti klidně může stát (neříkám, že zrovna tobě), že když si otestuješ rychlost proti něčemu jinému než známým speedtestům, že zjistíš, že máš poměr 1:1. Testoval jsem to u jednoho zákazníka, který měl oficiálně 100/10, přes speedtest.net 70/9, a můj test proti něčemu, co není známý speedtest vyšel cca 9/9, tedy tvé milované 1:1.
A k cemu ti bude linka se 100Mbit uploadem, kdyz se stejne na svuj domaci stroj nepripojis? Navic kdykoli bezi jakakoli diskuse s telecumem/upc a spol, tak oni tvrdi, ze zakaznici up nechteji. => pozadoval si rychlejsi up od sveho ISP?
Ja sem si vybral takovou linku, ktera vyhovuje me a nehodlam platit za nejakou zmrveninu. Jestli ty za zmrveninu platis, to je tvoje vec, ale nestezuj si.
K čemu linka se 100Mbit uploadem, když se na domácí stroj nikdo nepřipojí? To je jednoduché. Třeba rozesílání fotek z dovolené v příloze emailu vyžaduje netriviální objem dat na uploadu. Ve výsledku možná větší, než kdyby se oslovený podíval přes funkce na sdílení na pár fotek, které ho v náhledu zaujaly.
Stejně tak upload nekonvertovaného HD MJPEG videa z foťáku ve formátu .mov na Youtube dá uploadu zabrat.