je pravda ze nat site poskytuji urcitou uroven ochrany (anonimity) na internetu, ale osobne si myslim ze verejna ip je lepsi :)
a sam sem toho o ipv6 precetl pomerne dost a urcite je to krok k lepsimu, nechapu proc se to neustale oddaluje kdyz ipv4 je zastaraly a mnoha ohledech nevyhovujici
nepletu :) ja to myslel tak ze za tim NATem nejses videt, jsi schovany za verejnou IP na kterou je pripojeno vic uzivetalu. Tim ses do urcite miry "neviditelny", tim padem chraneny :)
jo slysel, pochopil sem to tak ze se ti nejake nahodne meni IP :D (pokad je to pravda, celkem vychytavka) i proto si myslim ze ipv4 je stara a mela by byt nahrazena :)
Je mi úplně jasné, že tady každý provozuje doma několik serverů atd atd, ale faktem je, že pro BFU s kterými se setkávám dnes a denně je prostě ten NAT ochrana, protože většina např. ADSL routerů má zároveň i fw (defaultně zapnutý) a i bez fw je prostě těžší toho člověka za NATem napadnout. BFU řeší sdílení leteckoupostou/rajcetem/picasou/dropboxem/googledocs/.., nenachává doma běžet kompy, nic nechce sdílet přímo ze svého disku a vrcholem jeho telefonie je Skype. Lidí, které skutečně omezuje, že nemají veřejnou IP, je naprosté minimim. Tím nechci říct, že IPv6 je blbost nebo cokoliv na ten způsob, jen že se význam potřeby veřejné ip pro BFU v kruzích geeků značně zveličuje.
Jo, ale všechny ty věci jako Skype a další dnes používaj hlavně proto, že kdysi pár prasat, místo toho, aby tenhle problém vyřešili pořádně, tak přišli s prasárnou jako NAT a dnes je velmi vzácné, když ten klient je viditelný... osobně si skoro myslím, že za NAT by měl dnes někdo viset za kule v průvanu
NAT není vůbec špatná věc. Má svoje výhody i omezení. A myslím, že i ten Internet by měl být nějakým způsobem rozdělen - zvyšuje to bezpečnost. Co když kdosi prostě začne zkoušet jednu adresu za druhou - najde toho docela dost (třeba většinou BFU) a problémy z toho budou mít všichni. NAT přidělává útočníkovi problémy. Kdepak, BFU do ruky pevná adresa prostě nepatří.
NAT není bezpečnostní prvek... a stejně jako se dnes prodávají plastové krabičky, které v defaultu mají zapnutý NAT, tak úplně stejně se mohou prodávat jiné, které budou routovat a budou mít defaultně nastavený firewall tak, že zvenku dovnitř nic nepropustí (a pořád to oproti NATu bude na těch malejch krabičkách výkonnější).
Ne, BFU nechrání NAT, BFU chrání firewall.
„ADSL routerů má zároveň i fw (defaultně zapnutý)“
No tak až bude na AžDSL IPv6, tak bude modem firewallovat porty rizikové pro Windows (tuším 135-139 a možná některé další).
„BFU řeší sdílení leteckoupostou/rajcetem/picasou/dropboxem/googledocs/.., nenachává doma běžet kompy, nic nechce sdílet přímo ze svého disku a vrcholem jeho telefonie je Skype.“
Asi se neshodneme, co bylo příčinou a co je důsledkem. Podle tebe BFU komunikují přes cizí servery často pochybné kvality a proto nepotřebují připojení k Internetu. Podle mě BFU komunikují přes cizí servery, protože nemají připojení k Internetu.
Teoreticky je IPv6 opravdu super nástupce IPv4. V reálném světě je to však katastrofa (to už před více než 5ti lety uznala i řada spoluautorů IPv6). Díky totální nekompatibilitě obou verzí protokolu se zavedení IPv6 rovná takřka vybudování druhého internetu. A to vyžaduje celkem nemalé investice do infrastruktury - a ty má udělat kdo?
Navíc je tu to známé kolečko - uživatelé podporu IPv6 nepotřebují, protože přes IPv6 není dostupný žádný obsah, nikdo nebude investovat do IPv6 serverů, když nebudou existovat žádní uživatelé.
To sice není hezké, že to není kompatibilní, ale nikdo nepřišel s reálnym návrhem, jak to kompatibilní udělat, pač ono to patrně nejspíš ani nepůjde... Co se týče investic - ano, je to investice, ale jak dlouho tady IPv6 už je? To že na to všichni kašlou a když se kupují nová zařízení, tak podpora IPv6 pro ně není důležitá je pak jejich problém (a ten kdo to vybíral je nekompetentní a neměl by taková rozhodnutí dělat)...
A obě strany toho kolečka se pak budou strašně moc divit, až ty adresy doopravdy nebudou...
Treba ja. Abych nemusel skemrat u ISP, aby mi presmerovali port na ssh prez hory a doly a svych pet natu, abych si pak jeste nastavil presmerovani na svem routeru az na svuj pocitac. Coz by, BTW, mohlo byt zajimave, protoze mam dynamickou adresu.
A pak treba lide, kteri pouzivaji bittorrent, ktery take nema neverejne adresy rad. Spousta veci se domaha verejne ip, protoze bez ni bud nefunguji anebo blbe.
Pak take platim za pripojeni k Internetu, ne k pripojeni na LAN, ktery nekde za peti naty ma gateway.