No vidíte, já mám třeba na www.nebezi.cz sto procent provozu po IPv6.
Ve vašem případě je zajímavé, že i přesto, že to všude vypínáte, vám stále chodí pět procent provozu po IPv6.
Vy nemáte historické statistiky ze serverů, které provozujete? Chyba.
Jinak nebezi.cz mi v tuto chvíli opravdu vyhodí "chyba spojení" čistě proto, že jsem si v6 vypnul, ne že bych ji od isp nedostal... Na tyhle experimenty s only v6 je to roztomilé, ale udělat podobnou pitomost třeba na nějakém produkčním systému / eshopu, tak vám asi provozovatel nepoděkuje..
Bez v4 se prostě v reálném světě žít nedá a ipv6 influenceři na tom nic nezmění. Dal bych ruku do vlažné vody, že to za 10 let bude plus mínus stejné.
Přestaňte plácat a držte se tématu. Jako obvykle jste se neobtěžoval ani odpovědět na to, co jsem napsal. Nebo vy snad provozujete to, co nepotřebujete?
A na libovolné téma odborník fakt nejsem. Za to, že vy evidentně nemáte obecný přehled vám nikdo nemůže. A jak už to tak u vám podobných bývá, máte dojem, že všichni jsou stejně jednoduší jako vy. To už je taková klasika.
IPv6 potrebuji, a proto ho provozuji.
Proc zde odpovida marty, ktery ma 5% provozu na IPv6 presto, ze jej vsude vypina neb jej povazuje za zbytecny je dvojitou zahadou.
Kolega Caletka mu slusne odpovedel a dostalo se mu jeste usmevnejsi odpovedi.
Proc diskutujete pod clankem o necem co povazujete za zbytecnost? Neni to ztrata casu?
O zavedeni IPv6 se nyni snazi T-Mobile. Nestalo by za to je upozornit jakou delaji chybu? Preci jen, uzivatele to nechteji a vubec je to nezajima.
Ale brzy to znamenat bude, že budou mít jen IPv6. Čína plánuje být čistě na IPv6 v roce 2030, nejpozději v tom roce se začnou v regionu objevovat IPv6-only služby. Takže to i ostatní začnou dohánět a pak nebude důvod udržovat všude IPv4.
Vás by ale ještě víc mělo zajímat, že Německo už má 75 %, Francie 85 %. Na zaostalé země jako ČR pak nikdo brát ohled nebude.
Jakože když má někdo jiný názor než vy, tak má určitě důchod na dohled? Přemýšlím, vůči komu všemu jste se projevil jako arogantní hlupák. Bude to leckdo, od důchodců přes konzervativce až po lidi, kteří si prostě myslí cokoliv jiného, než vaše osvícenost.
A vy máte tu drzost nahoře plácat o morálním majáku. Já z vás mám dost :-D
njn a kolik vydelavate penez na tom webu? Nic, ze? Mame zakaznika s obratem neco malo pres miliardu $$$ (US, online retail) a bezi na IPv4 only a v pristich letech neplanuje implementovat IPv6 protoze mu to krome implementacnich nakladu nic neprinese. Realita.
24. 4. 2025, 17:48 editováno autorem komentáře
Když to někdo neplánuje v příštích letech, tak ho to opravdu překvapit může. A překvapit to může i vás – protože on vám to nebude nikdo hlásit dlouho dopředu. Vznikne nějaký virtuální operátor, sociální síť nebo služba, která bude pro přístup k ostatním webům přistupovat jen po IPv6, a ta potřeba zprovoznit IPv6 se může objevit v řádu týdnů. Vzpomeňte si třeba, jak rychlý byl nástup čínského TikToku. Naštěstí pro vás to bylo ještě před tím, než Čína plně přijde na IPv6. Ale stát se tohle až v roce 2031, budou všechny zaostalé weby houfně zprovozňovat IPv6, protože jinak budou pro TikTok neviditelné.
Az to nastane tak se to bude resit. Tenhle argument jak prijde killer sluzba pro ipv6 slysim poslednivh 20+ let. Staci se podivat na domeny firem fortune 500. 129 z nich ipv6 vubec neresi, dalsich 250+ nema implementovano ipv6 na vsech svych domenach. Takovy cesky stat ma povinnost ipv6 pro sve organizace snad 20 let a i presto i nove projekty na to zvysoka kadi.
25. 4. 2025, 00:14 editováno autorem komentáře
Za mě ta doba dávno nastala. Veřejné IP adresy se hodí každému, už jenom kvůli rozmachu IP kamer. Přece je mnohem lepší se připojit na kameru přímo, než spoléhat na Cloud, ne? Výrobce Vám vypne cloud a vy se nepodíváte na kamery, nezatopíte si (chytré termostaty), atd. Spousta uživatelů nechápe technické pozadí a netuší, že problém je chybějící IPv6. Hromada věcí jim nefunguje a oni nevědí proč. On by tlak na přechod byl, ale znalosti běžných uživatelů PC jsou mnohem slabší, než byly třeba před 25 lety. Ale tehdy zas ještě nebyly kamery a spoustu věcí vyřešil portforwarding. Veřejná IP adresa byla mnohem běžnější, než dnes, Je to těžké, no...
Navíc absence IPv6 konektivity u zákazníků všechno prodražuje a zhoršuje konkurenceschopnost nových firem. U předchozího zaměstnavatele jsme měli možnost buď nechat celou infra na IPv4 a platit nemalé peníze navíc za každý virtuál (jednotlivě to nebylo moc, ale škálováno na stovky / tisíce adres už to dá zabrat), nebo schovat všechno co jde za jednu reverzní proxy, což přineslo další úzké hrdlo a možný point of failure. Velké zajeté korporáty mají pochopitelně adres dost a řešit to nemusí.
Jo, to by bylo praktické... ale nebezpečné :) Věci jako jsou kamery a termostaty (obvykle se dostanu k běžné spotřební číně) mám samozřejmě ve VPN a ne ve veřejném internetu bez ohledu na v4/v6 Osobně tedy nemám rád ani takové ty cloudové zásuvky, žárovky, rgb pásky, atd. Všude mám tasmota fw, apod. a je to ve vpn.
A běžným lidem je to úplně jedno, je dost těžké jim vůbec vysvětlit rozdíl mezi vpn, veřejnou ip a cloudem.
25. 4. 2025, 14:11 editováno autorem komentáře
kdybyste dal běžnýmu uživateli vybrat, jestli chce na svý kamery lézt pohodlně přes cloud po jednoduchym přihlášení z PC, tabletu, telefonu, kde k tomu bude mít třeba nějaké služby nebo jestli si chce hrát s IPv6 adresama, nastavovat si FW, že si může ty dlouhý adresy zadat do DNS, aby je nemusel pořád někde vypisovat, tak vás s celym IPv6 pošle někam, že jste se pomátl.
to netvrdim, jen rozporuji ty naivní představy, jak BFÚ trpí kvůli vynucenému cloudu, protože má domácnost za natem a nemůže se dočkat, až bude moci se vším komunikovat napřímo díky IPv6 a té fujky cloudové aplikace se zbaví. A už vidim ty rady na internetu "když se chceš dostat na kameru, co máš doma, tak musíš otevřít tu aplikaci ke krabičce od poskytovatele a tam na té záložce firewall musíš odškrtnou tu fajfku. Co to je a proč to tam je nevim, ale bez odškrtnutí se na tu kameru nedostaneš a na ty fotky z dovolené co mi chceš nasdílet se taky nedostanu"
Uživatelé nevědí, že by jim IPv6 v něčem pomohlo, a že teď platí za služby víc. Což ale neznamená, že by jim to nepomohlo a že by to pro ně nebylo levnější. Henry Ford údajně kdysi prohlásil, že kdyby se zeptal lidí, co chtějí v dopravě, řekli by mu, že rychlejší koně. On jim místo toho dodal auta – a teprve pak lidé zjistili, že chtějí auta, ne rychlejší koně. S IPv6 je to obdobné.
Firewall s tím nemá nic společného. Firewall můžete mít na IPv4 i IPv6 a nemusíte ho mít ani na jednom. Pokud neomezujete komunikaci na firewallu pro IPv4, proč byste to dělal pro IPv6?
mám dojem, že tak trochu nechápete, co píšu a reagujete na něco, co jsem nenapsal. Zkuste reagovat na to co píšu a ne na vlastní interpretaci.
IPv4 - málo adres, skoro všichni za nat, nejste schopný adresovat vnitřní adresy z internetu, všechno funguje přes nějakou cloud službu, které s tím počítá, na 99,999% uživatelských krabiček aktivovaný fw s drop všeho z wan a 99,999% uživatelů nemá důvod to měnit, protože příchozí spojení nemaj a bez veřejné IP ani mít nemůžou.
IPv6 - dost adres, bude možné adresovat vnitřní síť, podle některých konečně nebudou BFÚ trpět cloudovými službami, protože budou moci přistupovat ke svým zařízením z internetu přímo (viz třeba můj předřečník, na kterého reaguju), ale to bude znamenat, že tito uživatelé budou muset začít vrtat do fw, protože typické výchozí nastavení drop všeho z wan jim to moc neumožní. A pokud dojde k tomu, že budou chtít přistupovat ke svým zařízením z internetu napřímo, což sám v jiných vláknech propagujete a je to oproti současnosti služeb na IPv4 něco nového, tak se bez vrtání do fw neobejdou, což zajisté přispěje k síťové bezpečnosti..
A pokud nevidíte v nastavení typického FW pro IPv4 a IPv6 žádný rozdíl, tak jste zabil polovinu potenciálu IPv6 umožňující adresovat vnitřní síť z internetu, která pro BFÚ na IPv4 nereálná a na IPv6 je i podle vás jeho základní vlastností
Nebo si jen vystrčí ven VPN na routeru. Což na IPv4 moc nejde, spousta lidí veřejnou nemá vůbec, a z toho zbytku málokdo statickou.
Btw, ve spoustě případů tohle Franta Uživatel neřeší, protože PCP. Spousta P2P aplikací si umí vyžádat port forward sama, ze známnějších tuším Nintendo Switch (Nintendo pro své hry hojně používá P2P místo centrálních serverů). Jasně, ideálně by se mělo zapracovat na UX a nějakém potvrzování PCP requestů, ale to jsou řešitelné problémy.
S VPN a IPv4 je ještě jeden problém: interní síť má nějakou adresu 192.168.x.0/24, ale default je obvykle 192.168.0.0/24. No a na některých/řadě modemů exUPC to nejde změnit. Nebo jde, ale nefunguje port mapping nebo ani DHCP. Bridge mode má (jak u kterého) taky různé mouchy.
A teď se z domu připojte do práce přes VPN (pokud se bavíme o SOHO, na tento konflikt snadno narazíte).
Kdybych se chtěl exUPC vyhnout, tak mi zbývá jedině StarLink. Jiné rozumné dráty domů nemám.
d01b0da0-e7b8-4b05-9363-ca9a44d6: Nevím, jak můžete posoudit, zda chápu nebo nechápu, co píšete, když jste můj komentář zjevně nečetl. Firewall na domácím routeru je nesmysl, ať s IPv4 nebo IPv6. Firewall má smysl jedině tehdy, když ho umí někdo nastavit – což není případ většiny uživatelů. Ostatně dnes se kvůli privátním IPv4 adresám drtivá většina komunikace navazuje zevnitř sítě ven – myslíte si, že v tomhle směru má většina uživatelů na firewallu nastavené nějaké omezení? Nemá. Když drtivá většina komunikace není omezována na firewallu s IPv4, proč by se to nějak mělo měnit s IPv6?
Mimochodem, i když si na firewallu všechno zavřete a budete do vnitřní sítě přistupovat jen přes VPN, pořád vám IPv6 usnadní situaci v tom, že nemusíte řešit kolize IP adres.
27. 4. 2025, 20:09 editováno autorem komentáře
na domacim routeru samozrejme Firewall smysl ma a nesmysl je ho nemit...
to takhle znamej mel pripojen HP EliteBook pres ethernet k modemu od poskytovatele kde nebyl FW a ten NB dostaval rovnou verejnou IP, jednou prisel domu k zapnutemu NB a videl jak mu tam nekdo instaluje nejaky rootkit, protoze v NB mel zaple AMT a BIOS mel diru, takze utocnik si nasel IP a pripojil se na AMT i bez znalosti hesla....kdyby mel v tom modemu FW i s tupejma pravidlama dovnitr=nic + ven=vsechno, tak by se to nestalo...
BTW: osobne doma na routeru samozrejme FW mam, povolene jen WG a SSH (ale az po poklepani, i kdyz po zprovozneni WG uz by nebylo ani potreba)
Firewall nemůžete mít nebo nemít. Firewall můžete jen nakonfigurovat. A kolik uživatelů domácích routerů umí nakonfigurovat router? Kdyby měl známý na routeru náhodně nakonfigurovaný firewall, tak by se to stalo také, akorát možná o něco později a útok by byl veden přes nějaké zařízení v interní síti.
Firewall slouží k tomu, že odděluje dvě různé sítě s různou úrovní zabezpečení. A považovat domácí síť za bezpečnější než internet je u většiny uživatelů hrubé přecenění bezpečnosti jejich domácí sítě.
Příklad s IP kamerami je zrovna dobrou ukázkou toho, kde absence IPv6 nijak zásadně nevadí.
A současně vůbec nepřekáží.
Citlivé věci jako IP kamery stejně kdokoliv rozumný schová za
Firewall.
Pokud vím, že moje kamery doma jsou za konkretní /64, na druhém bytě mám jinou /64 a v práci ve svém kanclu pro 3 lidi mám další /64, tak si klidně nastavím firewall na na kamery se dostanu ze svých bytů a z práce. A pokud se kolegové chtějí podívat na kamery, tak nemají 128b silné heslo. Případně TLS certifikát, ale to už bych od těch kamer chtěl moc.
Přičemž ty prachy jsou tak 1h práce ráno v sobotu ke kávě. Dostat Gallery2 na PHP 7.2 znamenalo zapnout php logy, podívat se na fatal a warningy, opravil jsem jednu chybu (v php jsem nikdy neprogramoval, ale manuál mají použitelný) a už to jelo na 7.2. Kdyby mi to pětikilo někdo moc chtěl poslat, tak ať mi napíše email a já mu pošlu číslo účtu :-D Na 8.2 už jsem to nezkoušel, protože mezitím vyrostl WordPress a jeho interní galerie je pro mne skvělá.
nebezi, hlasi chybu:
Adresa DNS webu www.nebezi.cz sa nenašla. Problém sa diagnostikuje.
DNS_PROBE_POSSIBLE
Samozřejmě jsem to myslel ironicky, protože to snad ani jinak nejde. IPv6 je prostě realita, něco jako třeba filtry pevných částic, biosložka v palivu, zavírání JE, FVE na střechách etc. - zákazník i provozní technik to musí akceptovat a stavět se na zadní je jako když dítě mlátí lopatkou do bábovky na pískovišti. Ať to dopadne jakkoliv, popasovat se s tím musíme.
To je dost otázka.
Pokud se hlásíte někam jako admin tak bych to přirovnal k situaci kdy se hlásíte někam jako developer v Rustu, PHP, Javascriptu, C++ ... Ale neumíte OOP. Či jako řidič autobusu ale umíte řídit jen Omnibus ;-)
Jak celý svět postupně přechází na IPv6, detailní znalost IPv6 se stává předpokladem dobrého admina
Ale to je jen nepochopení problému. My nemáme vůbec žádný technický problém IPv6 nastavit a nasadit. V mnou spravované (malinké, jednotky serverů, max 15) infrastruktuře to nejspíš dokážu za víkend po velmi náročném pátku, jak ve veřejné části, tak ve VPN.
Tady jde ale o to, že dokážu zvážit pro a proti a optimalizovat postup tak, abych zbytečně nezvyšoval náklady a nedělal nesmyslnou práci. Abych to udělal efektivně v okamžiku, kdy to kromě implementačních nákladů přinese nějaký užitek ve skutečném světě. Nepochybuju o tom, že ten okamžik přijde, ted to ale ještě zdaleka není. Ted si klient vybírá, jestli uděláme něco, na čem bude vydělávat, nebo něco, za co bude platit za udržbu bez užitku a navíc až to skutečně bude potřebovat, tak to nejspíš zaplatí znova, protože vše bude trochu jinak. Hádejte, co si reálný podnikatel vybere...
"My nemáme vůbec žádný technický problém IPv6 nastavit a nasadit."
- az to bude potreba
- az to bude davat ekonomicky smysl
- az to bude chtit zakaznik
Jen za posledni mesic jsme potkali dva sitove odborniky z jasne definovanym nazorem na IPv6.
Hadejte, co nastalo pote co prisel pozadavek na oziveni IPv6 only testovaci VLAN...
"pocitam s dualstackem"
Ono rict, nikdy jsem to nepouzil, nerozumim tomu, hexa si proste nezapamatuju a tim pro me konci, je nekdy lepsi nez davat radoby moudra pod clanek tykajici se IPv6.
Vyzkousejte si to nekdy prosim.
Pak pochopite rozdil mezi transition/migration a dojde vam mnozstvi dalsich veci.
Ekonomický smysl to dává, pokud nechcete zbytečně platit čím dál víc za IPv4 pool + CNG NAT (protože ho musíte neustále posilovat) a ve chvíli, kdy si uvědomíte, že IPv6 dělá menší zátěž+latenci na routerech (zátěž šetří peníze, latence je bonus nejen pro hráče). Tj. pokud vidíte, že to dělá v některých státech 70+%, je to velmi, velmi zajímavé (z IPv4 se rázem stane okrajová záležitost bez dalších vícenákladů).
Už jsem to psal vedle: Ekonomický smysl to dává, pokud nechcete zbytečně platit čím dál víc za IPv4 pool + CNG NAT (protože ho musíte neustále posilovat) a ve chvíli, kdy si uvědomíte, že IPv6 dělá menší zátěž+latenci na routerech (zátěž šetří peníze, latence je bonus nejen pro hráče). Tj. pokud vidíte, že to dělá v některých státech 70+%, je to velmi, velmi zajímavé (z IPv4 se rázem stane okrajová záležitost bez dalších vícenákladů).