Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Ahojte,
asi to bude chtit doupresnit:
Ano, zakladni zpravou je "1 adresa na clena".
Z toho pravidla jsou ale dve zasadni vyjimky, co logicky vyplyvaji ze situace, kdyz si to tak vezmeme:
1. playground/staging
To nas ani nenapadlo zminit, tam jde stejne o docasnou zalezitost, na testovani clovek tu adresu potrebuje, ale nikdo na to nebude nastavovat stovky DNS zaznamu, ktere by pak mel problem zmenit, vsichni chapou, ze ta IP adresa je tam docasna.
2. zalozni MX/DNS v druhe lokaci
Tedy, kdo bude chtit dalsi IP adresu, bude ji moct ospravedlnit druhym SMTP serverem, nebo DNS serverem v druhe lokaci, ale uz to nebude vec, kterou budeme uctovat - zvedani clenskeho prispevku kvuli IP adresam byla forma regulace jejich vyuziti, aby nezmizely tak rychle.
Vsichni, co maji ted IP adresy navic, zustavaji na tom, jak jak jsme ted dohodnuti (tj. na miste zustavaji adresy i prispevky, jak jsou), dokud se nepriblizime k akutni krizi (tj. poslednich zbyvajich 256 adres pri soucasnem tempu rustu, pri rychlejsim rustu asi kousek driv). Az se k tomu budeme blizit, nastavime nejake dostatecne vzdalene datum, kdy bude cas odmigrovat na proxovane reseni, co vice adres nepotrebuje.
/snajpa
On 2020-06-04 11:59, Vašek Kratochvíl wrote:
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Jak máte řešený NAT64 pro jednotlivé kontejnery?
Jarda
------ Původní zpráva ------ Od: "Pavel Snajdr" snajpa@snajpa.net Komu: "vpsFree.cz Community list" community-list@lists.vpsfree.cz Odesláno: 04.06.2020 12:37:49 Předmět: Re: [vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je mrtve
Ahojte,
asi to bude chtit doupresnit:
Ano, zakladni zpravou je "1 adresa na clena".
Z toho pravidla jsou ale dve zasadni vyjimky, co logicky vyplyvaji ze situace, kdyz si to tak vezmeme:
- playground/staging
To nas ani nenapadlo zminit, tam jde stejne o docasnou zalezitost, na testovani clovek tu adresu potrebuje, ale nikdo na to nebude nastavovat stovky DNS zaznamu, ktere by pak mel problem zmenit, vsichni chapou, ze ta IP adresa je tam docasna.
- zalozni MX/DNS v druhe lokaci
Tedy, kdo bude chtit dalsi IP adresu, bude ji moct ospravedlnit druhym SMTP serverem, nebo DNS serverem v druhe lokaci, ale uz to nebude vec, kterou budeme uctovat - zvedani clenskeho prispevku kvuli IP adresam byla forma regulace jejich vyuziti, aby nezmizely tak rychle.
Vsichni, co maji ted IP adresy navic, zustavaji na tom, jak jak jsme ted dohodnuti (tj. na miste zustavaji adresy i prispevky, jak jsou), dokud se nepriblizime k akutni krizi (tj. poslednich zbyvajich 256 adres pri soucasnem tempu rustu, pri rychlejsim rustu asi kousek driv). Az se k tomu budeme blizit, nastavime nejake dostatecne vzdalene datum, kdy bude cas odmigrovat na proxovane reseni, co vice adres nepotrebuje.
/snajpa
On 2020-06-04 11:59, Vašek Kratochvíl wrote:
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
On 2020-06-04 13:22, Jaroslav Skřivan wrote:
Jak máte řešený NAT64 pro jednotlivé kontejnery?
Jarda
NAT64 primo zatim nijak, resime to NATovanymi internimi IPv4 adresami.
Vyhledove by ten setup mel by HA'd, zatim neni, mame taky v planu udelat Wireguard pristupovy VPN bod k te interni siti (cili je dobry napad se k internim adresam chovat, jako k verejnym, z pohledu bezpecnosti, uz ted).
(Coz v kombinaci taky bude znamenat moznost jit potom pres ten WG do netu :)
/snajpa
Zdravím,
pokud se pamatuju dobře, je jako jedná část best practice to, že máte management "Out of Band" a povolený jen odněkud, ne plošně. A služby pak jsou spuštěné i povolené podle toho.
No, držím palce.
S pozdravem
Vencour
On 04. 06. 20 13:44, Pavel Snajdr wrote:
On 2020-06-04 13:22, Jaroslav Skřivan wrote:
Jak máte řešený NAT64 pro jednotlivé kontejnery?
Jarda
NAT64 primo zatim nijak, resime to NATovanymi internimi IPv4 adresami.
Vyhledove by ten setup mel by HA'd, zatim neni, mame taky v planu udelat Wireguard pristupovy VPN bod k te interni siti (cili je dobry napad se k internim adresam chovat, jako k verejnym, z pohledu bezpecnosti, uz ted).
(Coz v kombinaci taky bude znamenat moznost jit potom pres ten WG do netu :)
/snajpa _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Jeste jedna dulezita vec:
nechceme nikomu skokove a hlavne necekane pridelat praci, pokud mate nejake naslibovane deadlines a tu IPv4 adresu potrebujete, protoze uz jste ji slibili - a nestihate vymyslet proxovane reseni,
ozvete se prosim na podporu. Vyresime to pridelenim adresy docasne a budeme spolu v kontaktu, vyresime to proxovani tech sluzeb spolu - a publikujme to na Knowledge Base.
Radi potom ta proxovaci reseni zabalili nad NixOSem (tj. 1 textovy konfigurak, kdyz se vsechno podari, tak by mohlo dojit i primo k integraci s vpsAdminem, tj. moznost konfigurovat automaticky menezovanou proxy VPS z vpsAdminu).
Kdo mate zkusenosti s proxovanim mene tradicnich sluzeb (takovych, co nebezime vsichni), taky se prosim ozvete.
Je pet minut po dvanacte to davat do kupy, ale kdybychom se k tomuhle kroku neodhodlali, status quo by nas dopadloval do situace, kde byt nechceme (aneb, kolik asi bude v ramci bezneho trhu stat IPv4 adresa mesicne za 5 let? ... tak abychom jeste nejake pro dalsi cleny vubec mel).
/snajpa
On 2020-06-04 12:37, Pavel Snajdr wrote:
Ahojte,
asi to bude chtit doupresnit:
Ano, zakladni zpravou je "1 adresa na clena".
Z toho pravidla jsou ale dve zasadni vyjimky, co logicky vyplyvaji ze situace, kdyz si to tak vezmeme:
- playground/staging
To nas ani nenapadlo zminit, tam jde stejne o docasnou zalezitost, na testovani clovek tu adresu potrebuje, ale nikdo na to nebude nastavovat stovky DNS zaznamu, ktere by pak mel problem zmenit, vsichni chapou, ze ta IP adresa je tam docasna.
- zalozni MX/DNS v druhe lokaci
Tedy, kdo bude chtit dalsi IP adresu, bude ji moct ospravedlnit druhym SMTP serverem, nebo DNS serverem v druhe lokaci, ale uz to nebude vec, kterou budeme uctovat - zvedani clenskeho prispevku kvuli IP adresam byla forma regulace jejich vyuziti, aby nezmizely tak rychle.
Vsichni, co maji ted IP adresy navic, zustavaji na tom, jak jak jsme ted dohodnuti (tj. na miste zustavaji adresy i prispevky, jak jsou), dokud se nepriblizime k akutni krizi (tj. poslednich zbyvajich 256 adres pri soucasnem tempu rustu, pri rychlejsim rustu asi kousek driv). Az se k tomu budeme blizit, nastavime nejake dostatecne vzdalene datum, kdy bude cas odmigrovat na proxovane reseni, co vice adres nepotrebuje.
/snajpa
Ahoj,
Mohli bychom v rámci této aktivity zároveň začít automaticky routovat /48 (nebo alespoň /52) na každý stroj, aby ta podpora IPv6 byla skutečně plnohodnotná? Současná varianta "pár ručně přidělených IPv6 adres" je žalostná.
Díky.
Radek
Dne 04.06.20 14:19, Community-list za uživatele Pavel Snajdr <community-list-bounces@lists.vpsfree.cz za uživatele snajpa@snajpa.net> napsal(a):
Jeste jedna dulezita vec:
nechceme nikomu skokove a hlavne necekane pridelat praci, pokud mate nejake naslibovane deadlines a tu IPv4 adresu potrebujete, protoze uz jste ji slibili - a nestihate vymyslet proxovane reseni,
ozvete se prosim na podporu. Vyresime to pridelenim adresy docasne a budeme spolu v kontaktu, vyresime to proxovani tech sluzeb spolu - a publikujme to na Knowledge Base.
Radi potom ta proxovaci reseni zabalili nad NixOSem (tj. 1 textovy konfigurak, kdyz se vsechno podari, tak by mohlo dojit i primo k integraci s vpsAdminem, tj. moznost konfigurovat automaticky menezovanou proxy VPS z vpsAdminu).
Kdo mate zkusenosti s proxovanim mene tradicnich sluzeb (takovych, co nebezime vsichni), taky se prosim ozvete.
Je pet minut po dvanacte to davat do kupy, ale kdybychom se k tomuhle kroku neodhodlali, status quo by nas dopadloval do situace, kde byt nechceme (aneb, kolik asi bude v ramci bezneho trhu stat IPv4 adresa mesicne za 5 let? ... tak abychom jeste nejake pro dalsi cleny vubec mel).
/snajpa
On 2020-06-04 12:37, Pavel Snajdr wrote: > Ahojte, > > asi to bude chtit doupresnit: > > Ano, zakladni zpravou je "1 adresa na clena". > > Z toho pravidla jsou ale dve zasadni vyjimky, co logicky vyplyvaji ze > situace, kdyz si to tak vezmeme: > > 1. playground/staging > > To nas ani nenapadlo zminit, tam jde stejne o docasnou zalezitost, na > testovani clovek tu adresu potrebuje, ale nikdo na to nebude > nastavovat stovky DNS zaznamu, ktere by pak mel problem zmenit, > vsichni chapou, ze ta IP adresa je tam docasna. > > 2. zalozni MX/DNS v druhe lokaci > > Tedy, kdo bude chtit dalsi IP adresu, bude ji moct ospravedlnit druhym > SMTP serverem, nebo DNS serverem v druhe lokaci, ale uz to nebude vec, > kterou budeme uctovat - zvedani clenskeho prispevku kvuli IP adresam > byla forma regulace jejich vyuziti, aby nezmizely tak rychle. > > > Vsichni, co maji ted IP adresy navic, zustavaji na tom, jak jak jsme > ted dohodnuti (tj. na miste zustavaji adresy i prispevky, jak jsou), > dokud se nepriblizime k akutni krizi (tj. poslednich zbyvajich 256 > adres pri soucasnem tempu rustu, pri rychlejsim rustu asi kousek > driv). Az se k tomu budeme blizit, nastavime nejake dostatecne > vzdalene datum, kdy bude cas odmigrovat na proxovane reseni, co vice > adres nepotrebuje. > > /snajpa > _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
To, ze sla pridelit jen jedna adresa, byla zalezitost OpenVZ venet (a vzdycky jsme to rikali).
Na vpsAdminOS routujeme /64, ktere povazujeme ted za ekvivalent "1 adresy", na pozadani jich pridame cca libovolne. I vetsi rozsah.
/snajpa
On 2020-06-04 14:26, Radek Zajíc wrote:
Ahoj,
Mohli bychom v rámci této aktivity zároveň začít automaticky routovat /48 (nebo alespoň /52) na každý stroj, aby ta podpora IPv6 byla skutečně plnohodnotná? Současná varianta "pár ručně přidělených IPv6 adres" je žalostná.
Díky.
Radek
Dne 04.06.20 14:19, Community-list za uživatele Pavel Snajdr <community-list-bounces@lists.vpsfree.cz za uživatele snajpa@snajpa.net> napsal(a):
Jeste jedna dulezita vec: nechceme nikomu skokove a hlavne necekane pridelat praci, pokudmate nejake naslibovane deadlines a tu IPv4 adresu potrebujete, protoze uz jste ji slibili - a nestihate vymyslet proxovane reseni,
ozvete se prosim na podporu. Vyresime to pridelenim adresy docasnea budeme spolu v kontaktu, vyresime to proxovani tech sluzeb spolu - a publikujme to na Knowledge Base.
Radi potom ta proxovaci reseni zabalili nad NixOSem (tj. 1 textovy konfigurak, kdyz se vsechno podari, tak by mohlo dojit i primo k integraci s vpsAdminem, tj. moznost konfigurovat automatickymenezovanou proxy VPS z vpsAdminu).
Kdo mate zkusenosti s proxovanim mene tradicnich sluzeb (takovych,co nebezime vsichni), taky se prosim ozvete.
Je pet minut po dvanacte to davat do kupy, ale kdybychom se ktomuhle kroku neodhodlali, status quo by nas dopadloval do situace, kde byt nechceme (aneb, kolik asi bude v ramci bezneho trhu stat IPv4 adresa mesicne za 5 let? ... tak abychom jeste nejake pro dalsi cleny vubec mel).
/snajpa On 2020-06-04 12:37, Pavel Snajdr wrote: > Ahojte, > > asi to bude chtit doupresnit: > > Ano, zakladni zpravou je "1 adresa na clena". > > Z toho pravidla jsou ale dve zasadni vyjimky, co logickyvyplyvaji ze > situace, kdyz si to tak vezmeme: > > 1. playground/staging > > To nas ani nenapadlo zminit, tam jde stejne o docasnou zalezitost, na > testovani clovek tu adresu potrebuje, ale nikdo na to nebude > nastavovat stovky DNS zaznamu, ktere by pak mel problem zmenit, > vsichni chapou, ze ta IP adresa je tam docasna. > > 2. zalozni MX/DNS v druhe lokaci > > Tedy, kdo bude chtit dalsi IP adresu, bude ji moct ospravedlnit druhym > SMTP serverem, nebo DNS serverem v druhe lokaci, ale uz to nebude vec, > kterou budeme uctovat - zvedani clenskeho prispevku kvuli IP adresam > byla forma regulace jejich vyuziti, aby nezmizely tak rychle. > > > Vsichni, co maji ted IP adresy navic, zustavaji na tom, jak jak jsme > ted dohodnuti (tj. na miste zustavaji adresy i prispevky, jak jsou), > dokud se nepriblizime k akutni krizi (tj. poslednich zbyvajich 256 > adres pri soucasnem tempu rustu, pri rychlejsim rustu asi kousek > driv). Az se k tomu budeme blizit, nastavime nejake dostatecne > vzdalene datum, kdy bude cas odmigrovat na proxovane reseni, co vice > adres nepotrebuje. > > /snajpa > _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Ahojte,
když už se to otevřelo, je možná i vhodné popřemýšlet nad něčím takovým? https://www.digitalocean.com/docs/networking/vpc/resources/plan-your-network...
Jde o to, že pokud by interně uživatelé měli 'vlastni sit', tak by pak bylo asi i jednodušší vyjít s jednou či dvěma ip adresama, ne?
Ahoj,
ani neuvazuje, nevidime pro to duvod.
Jak jsem rikal, interni IPv4 adresu dostanes uz ted, takze interni sit uz tam je.
Pokud potrebujes zajistit, ze na sebe vidi jen Tvoje adresy, od toho je firewall.
Odposlouchavani v L3 routed siti dosahnes tezko, takze IMHO jediny argument pro nejake takove interni sitovani je "mam rad komplexitu a rad ztracim vykon".
Interni sit uz tam ted je, od toho jsou privatni IP adresy.
/snajpa
On 2020-06-05 07:20, zd nex wrote:
Ahojte,
když už se to otevřelo, je možná i vhodné popřemýšlet nad něčím takovým? https://www.digitalocean.com/docs/networking/vpc/resources/plan-your-network... [2]
Jde o to, že pokud by interně uživatelé měli 'vlastni sit', tak by pak bylo asi i jednodušší vyjít s jednou či dvěma ip adresama, ne? --
Zdenek
Cluster používající multicast na komunikaci mezi nody například. Ale ten na takové síti bude mít problém tak jako tak.
On 6/5/20 10:50 AM, Pavel Snajdr wrote:
Ahoj,
ani neuvazuje, nevidime pro to duvod.
Jak jsem rikal, interni IPv4 adresu dostanes uz ted, takze interni sit uz tam je.
Pokud potrebujes zajistit, ze na sebe vidi jen Tvoje adresy, od toho je firewall.
Odposlouchavani v L3 routed siti dosahnes tezko, takze IMHO jediny argument pro nejake takove interni sitovani je "mam rad komplexitu a rad ztracim vykon".
Interni sit uz tam ted je, od toho jsou privatni IP adresy.
/snajpa
On 2020-06-05 07:20, zd nex wrote:
Ahojte,
když už se to otevřelo, je možná i vhodné popřemýšlet nad něčím takovým? https://www.digitalocean.com/docs/networking/vpc/resources/plan-your-network...
[2]
Jde o to, že pokud by interně uživatelé měli 'vlastni sit', tak by pak bylo asi i jednodušší vyjít s jednou či dvěma ip adresama, ne? --
Zdenek
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Stejne jako by byl problem ve filtrovanem L2 prostredi :)
Providerske IP adresy se tak stejne nenechaji prehazovat ani na tom DigitalOceanu, od toho je jejich Floating IP, co stejne clovek nejakou svoji instalaci Corosyncu nenazene.
Floating adresy chystame, btw.
/snajpa
On 2020-06-05 10:59, Jirka Bourek wrote:
Cluster používající multicast na komunikaci mezi nody například. Ale ten na takové síti bude mít problém tak jako tak.
Ale nebyl by v L2 prostředí, které mi udělal provider na nějaké V(X)LAN, což, pokud jsem správně pochopil, bylo to, na co se předřečník ptal.
Jinak o tom, že corosync umí fungovat s předem stanovenými nody, vím, cluster jsem dával jako příklad.
On 6/5/20 11:04 AM, Pavel Snajdr wrote:
Stejne jako by byl problem ve filtrovanem L2 prostredi :)
Providerske IP adresy se tak stejne nenechaji prehazovat ani na tom DigitalOceanu, od toho je jejich Floating IP, co stejne clovek nejakou svoji instalaci Corosyncu nenazene.
Floating adresy chystame, btw.
/snajpa
On 2020-06-05 10:59, Jirka Bourek wrote:
Cluster používající multicast na komunikaci mezi nody například. Ale ten na takové síti bude mít problém tak jako tak.
On 2020-06-05 11:28, Jirka Bourek wrote:
Ale nebyl by v L2 prostředí, které mi udělal provider na nějaké V(X)LAN, což, pokud jsem správně pochopil, bylo to, na co se předřečník ptal.
Jinak o tom, že corosync umí fungovat s předem stanovenými nody, vím, cluster jsem dával jako příklad.
Vsechno je to o prioritach a dostupnem devel casu, co ze sebe umime po mezi vsim ostatnim vymlatit. Myslim, ze jsou stale jeste veci s vyssi prioritou, VXLANy jsou jeste hodne daleko - navic je musi umet vsechny sitove prvky (zatim mame ty Delly jen v Praze).
Kdyby s tim nekdo chtel pomoct...
Tak to zas bude jina pisnicka, ja se budu moct soustredit, jak vyresit Brno - vc. presunu do samostatneho racku, ke kteremu furt jeste nedoslo - zase, neni to az takova priorita, ale byt pro to vic duvodu, nez ze by "se to nekomu mozna hodilo", poskocilo by to v TODO dost nahoru.
Ohledne takovehle "advanced" funkcionality je to potom totiz hodne nevdecne - konkretne s VXLANy by byla fakt hromada prace, abychom to mohli uznat za pouzitelne a production-ready - ale kdo to pak vyuzije? 10 lidi? A jestli nahodou i to neni prehnany ocekavani (jako ze na dlouhou dobu po uvedeni asi urcite je).
/snajpa
On 6/5/20 11:43 AM, Pavel Snajdr wrote:
On 2020-06-05 11:28, Jirka Bourek wrote:
Ale nebyl by v L2 prostředí, které mi udělal provider na nějaké V(X)LAN, což, pokud jsem správně pochopil, bylo to, na co se předřečník ptal.
Jinak o tom, že corosync umí fungovat s předem stanovenými nody, vím, cluster jsem dával jako příklad.
Vsechno je to o prioritach a dostupnem devel casu, co ze sebe umime po mezi vsim ostatnim vymlatit. Myslim, ze jsou stale jeste veci s vyssi prioritou, VXLANy jsou jeste hodne daleko - navic je musi umet vsechny sitove prvky (zatim mame ty Delly jen v Praze).
No dyť v pořádku, já taky neříkám, že by to teď hned mělo být, sám to nepotřebuju určitě a kolik lidí vlastně má víc než dva stroje...
Kdyby s tim nekdo chtel pomoct...
Tak to zas bude jina pisnicka, ja se budu moct soustredit, jak vyresit Brno - vc. presunu do samostatneho racku, ke kteremu furt jeste nedoslo
- zase, neni to az takova priorita, ale byt pro to vic duvodu, nez ze by
"se to nekomu mozna hodilo", poskocilo by to v TODO dost nahoru.
Ohledne takovehle "advanced" funkcionality je to potom totiz hodne nevdecne - konkretne s VXLANy by byla fakt hromada prace, abychom to mohli uznat za pouzitelne a production-ready - ale kdo to pak vyuzije? 10 lidi? A jestli nahodou i to neni prehnany ocekavani (jako ze na dlouhou dobu po uvedeni asi urcite je).
Já to v práci měl docela rychle, i když ne všechno je úplně automatizované, tolik lidí to taky nepotřebovalo. (Plně automatizované to bylo, pak jsem nasadil nftables.) Ale tam máme normální L2 síť, takže si kernel jednotlivé členy té VXLANy najde multicastem a podporu v síťových prvcích jsem tím pádem neřešil.
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
pá 5. 6. 2020 v 11:58 odesílatel Jirka Bourek vpsfree-list@keroub.cz napsal:
On 6/5/20 11:43 AM, Pavel Snajdr wrote:
On 2020-06-05 11:28, Jirka Bourek wrote:
Ale nebyl by v L2 prostředí, které mi udělal provider na nějaké V(X)LAN, což, pokud jsem správně pochopil, bylo to, na co se předřečník ptal.
Jinak o tom, že corosync umí fungovat s předem stanovenými nody, vím, cluster jsem dával jako příklad.
Vsechno je to o prioritach a dostupnem devel casu, co ze sebe umime po mezi vsim ostatnim vymlatit. Myslim, ze jsou stale jeste veci s vyssi prioritou, VXLANy jsou jeste hodne daleko - navic je musi umet vsechny sitove prvky (zatim mame ty Delly jen v Praze).
No dyť v pořádku, já taky neříkám, že by to teď hned mělo být, sám to nepotřebuju určitě a kolik lidí vlastně má víc než dva stroje...
Kdyby s tim nekdo chtel pomoct...
Tak to zas bude jina pisnicka, ja se budu moct soustredit, jak vyresit Brno - vc. presunu do samostatneho racku, ke kteremu furt jeste nedoslo
- zase, neni to az takova priorita, ale byt pro to vic duvodu, nez ze by
"se to nekomu mozna hodilo", poskocilo by to v TODO dost nahoru.
Ohledne takovehle "advanced" funkcionality je to potom totiz hodne nevdecne - konkretne s VXLANy by byla fakt hromada prace, abychom to mohli uznat za pouzitelne a production-ready - ale kdo to pak vyuzije? 10 lidi? A jestli nahodou i to neni prehnany ocekavani (jako ze na dlouhou dobu po uvedeni asi urcite je).
Já to v práci měl docela rychle, i když ne všechno je úplně automatizované, tolik lidí to taky nepotřebovalo. (Plně automatizované to bylo, pak jsem nasadil nftables.) Ale tam máme normální L2 síť, takže si kernel jednotlivé členy té VXLANy najde multicastem a podporu v síťových prvcích jsem tím pádem neřešil. _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr snajpa@snajpa.net napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Ahoj, já mám pevný internet od T-Mobile a IPv6 tu bez problémů používám už hodně dlouho ;)
Filip Bartmann
On Mon, 8 Jun 2020 10:35:41 +0200 zd nex zdnexnet@gmail.com wrote:
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr snajpa@snajpa.net napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Zdravím,
aktuální zprávy z T-mobile - optika:
--- info@t-mobile.cz 8:02 AM (2 hours ago) Dobrý den, pane Kořínku,
v tuto chvíli je u našeho optického internetu dostupná pouze IPv4 adresa a nemám bohužel zprávy o tom, kdy u optiky spustíme IPv6.
S přátelským pozdravem
Lucie Benčíková Tým řešení zákaznických podnětů Zákaznické centrum T-Mobile
---
A to má být jejich prémiová nejvyšší služba. Jsem sice schopen rozchodit tunel od HE an routeru, ale to zase doma přestane fungovat Netflix, který si myslím že chci obcházet jejich geoblokaci.
Tak jsem si požádal o tunel taky :-)
R.K.
On Mon, Jun 8, 2020 at 10:36 AM zd nex zdnexnet@gmail.com wrote:
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr snajpa@snajpa.net napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti. Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické – při každém připojení se mohou změnit) a T-Mobile (prefixy jsou stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“, stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64 blok (=pro jeden segment domácí LAN sítě). Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické síti IPv6 neposkytuje.
Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT Internetu, Metronetu, případně k Avonetu. U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace různorodá – obvykle se musíte individuálně zeptat.
Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi za tip).
Radek
Od: Community-list community-list-bounces@lists.vpsfree.cz za uživatele zd nex zdnexnet@gmail.com Příjemce odpovědi: "vpsFree.cz Community list" community-list@lists.vpsfree.cz Datum: pondělí 8. června 2020 10:36 Komu: "vpsFree.cz Community list" community-list@lists.vpsfree.cz Předmět: Re: [vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je mrtve
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr <snajpa@snajpa.netmailto:snajpa@snajpa.net> napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.czmailto:ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
_______________________________________________ Community-list mailing list Community-list@lists.vpsfree.czmailto:Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Je to fakt zoufalost. Ja mam Popdu, tak 6ku jede, ale podobne jako kyslik, dava 64kovy (verejny) prefix. Kdobru jim lze pricist to, ze ho davaji alespon zadarmo. Faktem ale je, ze 6kovy standard pro BFU uzivatele internetu doma hned tak bezny nebude. 6ky maji prevazne IT osvicenci, kteri jsou motivovani, (podle me) nejcasteji torrent siti a potrebou sdileni na privatnich trackerech, kdy 6ka jim to umozni bez verejne adresy. Bud jedou natvine nebo pres tunel.
Jak ale pisete, V6 only je nerealne s timto pristupem IPS provideru.
S pozdravem
Jan Pleva
On 8 Jun 2020, at 10:43, Radek Zajíc radek@zajic.v.pytli.cz wrote:
Ahoj,
Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti. Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické – při každém připojení se mohou změnit) a T-Mobile (prefixy jsou stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“, stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64 blok (=pro jeden segment domácí LAN sítě). Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické síti IPv6 neposkytuje.
Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT Internetu, Metronetu, případně k Avonetu. U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace různorodá – obvykle se musíte individuálně zeptat.
Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi za tip).
Radek
Od: Community-list <community-list-bounces@lists.vpsfree.cz mailto:community-list-bounces@lists.vpsfree.cz> za uživatele zd nex <zdnexnet@gmail.com mailto:zdnexnet@gmail.com> Příjemce odpovědi: "vpsFree.cz http://vpsfree.cz/ Community list" <community-list@lists.vpsfree.cz mailto:community-list@lists.vpsfree.cz> Datum: pondělí 8. června 2020 10:36 Komu: "vpsFree.cz http://vpsfree.cz/ Community list" <community-list@lists.vpsfree.cz mailto:community-list@lists.vpsfree.cz> Předmět: Re: [vpsFree.cz http://vpsfree.cz/: community-list] Prejdeme na IPv6: IPv4 je mrtve
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr <snajpa@snajpa.net mailto:snajpa@snajpa.net> napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz mailto:ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz mailto:Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Mimochodem, nechat si zaplatit za verejny IPv6 prefix povazuji za vrchol zvracenosti nasich operatoru.
S pozdravem
Jan Pleva
On 8 Jun 2020, at 10:50, Jan Pleva (TheERROR) jenik.pleva@gmail.com wrote:
Je to fakt zoufalost. Ja mam Popdu, tak 6ku jede, ale podobne jako kyslik, dava 64kovy (verejny) prefix. Kdobru jim lze pricist to, ze ho davaji alespon zadarmo. Faktem ale je, ze 6kovy standard pro BFU uzivatele internetu doma hned tak bezny nebude. 6ky maji prevazne IT osvicenci, kteri jsou motivovani, (podle me) nejcasteji torrent siti a potrebou sdileni na privatnich trackerech, kdy 6ka jim to umozni bez verejne adresy. Bud jedou natvine nebo pres tunel.
Jak ale pisete, V6 only je nerealne s timto pristupem IPS provideru.
S pozdravem
Jan Pleva
On 8 Jun 2020, at 10:43, Radek Zajíc <radek@zajic.v.pytli.cz mailto:radek@zajic.v.pytli.cz> wrote:
Ahoj,
Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti. Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické – při každém připojení se mohou změnit) a T-Mobile (prefixy jsou stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“, stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64 blok (=pro jeden segment domácí LAN sítě). Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické síti IPv6 neposkytuje.
Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT Internetu, Metronetu, případně k Avonetu. U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace různorodá – obvykle se musíte individuálně zeptat.
Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi za tip).
Radek
Od: Community-list <community-list-bounces@lists.vpsfree.cz mailto:community-list-bounces@lists.vpsfree.cz> za uživatele zd nex <zdnexnet@gmail.com mailto:zdnexnet@gmail.com> Příjemce odpovědi: "vpsFree.cz http://vpsfree.cz/ Community list" <community-list@lists.vpsfree.cz mailto:community-list@lists.vpsfree.cz> Datum: pondělí 8. června 2020 10:36 Komu: "vpsFree.cz http://vpsfree.cz/ Community list" <community-list@lists.vpsfree.cz mailto:community-list@lists.vpsfree.cz> Předmět: Re: [vpsFree.cz http://vpsfree.cz/: community-list] Prejdeme na IPv6: IPv4 je mrtve
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr <snajpa@snajpa.net mailto:snajpa@snajpa.net> napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz mailto:ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz mailto:Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz mailto:Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list http://lists.vpsfree.cz/listinfo/community-list
To někdo dělá? Kromě té platby za statický prefix u O2 jsem ještě nikde žádnou platbu za IPv6 neviděl. (Což teda nejspíš souvisí i s tím, že málokdo IPv6 nabízí.)
On 6/8/20 10:53 AM, Jan Pleva (TheERROR) wrote:
Mimochodem, nechat si zaplatit za verejny IPv6 prefix povazuji za vrchol zvracenosti nasich operatoru.
S pozdravem
Jan Pleva
On 8 Jun 2020, at 10:50, Jan Pleva (TheERROR) jenik.pleva@gmail.com wrote:
Je to fakt zoufalost. Ja mam Popdu, tak 6ku jede, ale podobne jako kyslik, dava 64kovy (verejny) prefix. Kdobru jim lze pricist to, ze ho davaji alespon zadarmo. Faktem ale je, ze 6kovy standard pro BFU uzivatele internetu doma hned tak bezny nebude. 6ky maji prevazne IT osvicenci, kteri jsou motivovani, (podle me) nejcasteji torrent siti a potrebou sdileni na privatnich trackerech, kdy 6ka jim to umozni bez verejne adresy. Bud jedou natvine nebo pres tunel.
Jak ale pisete, V6 only je nerealne s timto pristupem IPS provideru.
S pozdravem
Jan Pleva
On 8 Jun 2020, at 10:43, Radek Zajíc <radek@zajic.v.pytli.cz mailto:radek@zajic.v.pytli.cz> wrote:
Ahoj,
Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti. Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické – při každém připojení se mohou změnit) a T-Mobile (prefixy jsou stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“, stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64 blok (=pro jeden segment domácí LAN sítě). Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické síti IPv6 neposkytuje.
Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT Internetu, Metronetu, případně k Avonetu. U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace různorodá – obvykle se musíte individuálně zeptat.
Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi za tip).
Radek
Od: Community-list <community-list-bounces@lists.vpsfree.cz mailto:community-list-bounces@lists.vpsfree.cz> za uživatele zd nex <zdnexnet@gmail.com mailto:zdnexnet@gmail.com> Příjemce odpovědi: "vpsFree.cz http://vpsfree.cz/ Community list" <community-list@lists.vpsfree.cz mailto:community-list@lists.vpsfree.cz> Datum: pondělí 8. června 2020 10:36 Komu: "vpsFree.cz http://vpsfree.cz/ Community list" <community-list@lists.vpsfree.cz mailto:community-list@lists.vpsfree.cz> Předmět: Re: [vpsFree.cz http://vpsfree.cz/: community-list] Prejdeme na IPv6: IPv4 je mrtve
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr <snajpa@snajpa.net mailto:snajpa@snajpa.net> napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz mailto:ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz mailto:Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz mailto:Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Zas tak zle to neni. Nam ze serveru tece 20% ipv6 provozu k uzivatelum (prevazne cz/sk provoz). Google hlasi 30%.
Dlouhodoby rust je ale velmi pomaly.
Jarda
-----Original Message----- From: "Jan Pleva (TheERROR)" jenik.pleva@gmail.com Sent: 6/8/2020 10:50 AM To: "vpsFree.cz Community list" community-list@lists.vpsfree.cz Subject: Re: [vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je mrtve
Je to fakt zoufalost. Ja mam Popdu, tak 6ku jede, ale podobne jako kyslik, dava 64kovy (verejny) prefix. Kdobru jim lze pricist to, ze ho davaji alespon zadarmo. Faktem ale je, ze 6kovy standard pro BFU uzivatele internetu doma hned tak bezny nebude. 6ky maji prevazne IT osvicenci, kteri jsou motivovani, (podle me) nejcasteji torrent siti a potrebou sdileni na privatnich trackerech, kdy 6ka jim to umozni bez verejne adresy. Bud jedou natvine nebo pres tunel.
Jak ale pisete, V6 only je nerealne s timto pristupem IPS provideru.
S pozdravem
Jan Pleva
On 8 Jun 2020, at 10:43, Radek Zajíc radek@zajic.v.pytli.cz wrote:
Ahoj,
Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti. Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické – při každém připojení se mohou změnit) a T-Mobile (prefixy jsou stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“, stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64 blok (=pro jeden segment domácí LAN sítě). Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické síti IPv6 neposkytuje.
Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT Internetu, Metronetu, případně k Avonetu. U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace různorodá – obvykle se musíte individuálně zeptat.
Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi za tip).
Radek
Od: Community-list community-list-bounces@lists.vpsfree.cz za uživatele zd nex zdnexnet@gmail.com Příjemce odpovědi: "vpsFree.cz Community list" community-list@lists.vpsfree.cz Datum: pondělí 8. června 2020 10:36 Komu: "vpsFree.cz Community list" community-list@lists.vpsfree.cz Předmět: Re: [vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je mrtve
díky za info. Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné. Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr snajpa@snajpa.net napsal:
On 2020-06-08 07:28, zd nex wrote:
Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem zkoušel v několika sítích co mám přístup a nikde mi nešlo se na vps připojit/ani ping.
Předpokládám, že pokud u ISP nepůjde IPV6, tak je to pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké ty tunely?) Zdenek
Ahoj,
"ale jiste, beze vseho", ozvalo se ze sluchatka...
https://kb.vpsfree.cz/informace/projekty/ipv6tunel
IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz
Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6.
Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo).
Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
/snajpa
_______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
_______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Prosím, mohl by mi někdo znalejší vysvětlit, jak by mělo vlastně přidělení IPv6 pro domácího uživatele modelově fungovat? Přiznám se, že celkem ovládám principy IPv4 (na úrovni koncové sítě, LAN, VPN na pobočkách), ale u IPv6 už docela plavu (ještě rozumím technikám ekvivalentním s IPv4, ale v různých dynamických technikách jako RA nebo roaming IP se nevyznám).
Aktuálně když mi přidělí provider IPv4, tak mi pošle jednu IPv4 adresu, masku a gateway, co si mám nastavit na WAN a na LANu si nastavím neveřejný rozsah s DHCP serverem. Naprostá většina "krabiček pro domácnost" tohle umí out of the box, uživatel se jen přihlásí na web routeru a nastaví přidělenou IP, masku a router (příp. DNS).
Pokud bych ale měl dostat IPv6 rozsah, tak předpokládám, že mi pošlou externí WAN IPv6 adresu, defaultní route, příp. DNS ?? a navíc tedy jeden rozsah ať už jakékoli velikosti? Co udělám na svém domácím routeru? Na WAN nastavím stejně jako teď a na LANu tedy poslaný rozsah a zprovoznit DHCPv6? Pak tedy začnu zkoumat zda krabička umí nějaký firewall? Vím, NAT není firewall, na druhou stranu to prostě do značné míry domácí síť odstíní a normální člověk tím že neví že má něco takového řešit, tak není ihned nahý v trní. Ale kdyby všichni domácí uživatelé dostali IPv6 veřejný rozsah, tak se nejspíš nazí v trní octnou.
Jak by to tedy mělo modelově vypadat?
Díky, Štěpán.
** Dne 08. 06. 20 v 10:43 Radek Zajíc napsal(a):
Ahoj,
Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti.
Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické – při každém připojení se mohou změnit) a T-Mobile (prefixy jsou stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“, stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64 blok (=pro jeden segment domácí LAN sítě).
Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické síti IPv6 neposkytuje.
Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT Internetu, Metronetu, případně k Avonetu.
U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace různorodá – obvykle se musíte individuálně zeptat.
Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi za tip).
Radek
*Od: *Community-list community-list-bounces@lists.vpsfree.cz za uživatele zd nex zdnexnet@gmail.com *Příjemce odpovědi: *"vpsFree.cz Community list" community-list@lists.vpsfree.cz *Datum: *pondělí 8. června 2020 10:36 *Komu: *"vpsFree.cz Community list" community-list@lists.vpsfree.cz *Předmět: *Re: [vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je mrtve
díky za info.
Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné.
Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr <snajpa@snajpa.net mailto:snajpa@snajpa.net> napsal:
On 2020-06-08 07:28, zd nex wrote: > Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli > řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak > si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro > webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem > zkoušel v několika sítích co mám přístup a nikde mi nešlo se > na vps připojit/ani ping. > > Předpokládám, že pokud u ISP nepůjde IPV6, tak je to > pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké > ty tunely?) > Zdenek > Ahoj, "ale jiste, beze vseho", ozvalo se ze sluchatka... https://kb.vpsfree.cz/informace/projekty/ipv6tunel IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz <mailto:ipv6tun@vpsfree.cz> Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6. Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo). Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :) /snajpa _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz <mailto:Community-list@lists.vpsfree.cz> http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Tak nějak - dostanete externí WAN adresu a jeden rozsah, z kterého si router vezme jednu adresu pro vnitřní síť a ostatní adresy rozdá zařízením v té síti. DHCPv6 je jeden z mechanismů, kterým je může rozdat, ale ne jediný
Docela dost se můžete dozvědět z přednášek pana Zajíce - https://www.cesnet.cz/akce/ipv6-2019/ (jsou tam odkazy i na starší ročníky)
O firewall v krabičkách bych se nebál. Tipuju, že tam nějaký "propusť všechno zevnitř, zablokuj všechno zvenku" bude ve výchozím nastavení.
On 6/8/20 11:12 AM, Stepan Liska wrote:
Prosím, mohl by mi někdo znalejší vysvětlit, jak by mělo vlastně přidělení IPv6 pro domácího uživatele modelově fungovat? Přiznám se, že celkem ovládám principy IPv4 (na úrovni koncové sítě, LAN, VPN na pobočkách), ale u IPv6 už docela plavu (ještě rozumím technikám ekvivalentním s IPv4, ale v různých dynamických technikách jako RA nebo roaming IP se nevyznám).
Aktuálně když mi přidělí provider IPv4, tak mi pošle jednu IPv4 adresu, masku a gateway, co si mám nastavit na WAN a na LANu si nastavím neveřejný rozsah s DHCP serverem. Naprostá většina "krabiček pro domácnost" tohle umí out of the box, uživatel se jen přihlásí na web routeru a nastaví přidělenou IP, masku a router (příp. DNS).
Pokud bych ale měl dostat IPv6 rozsah, tak předpokládám, že mi pošlou externí WAN IPv6 adresu, defaultní route, příp. DNS ?? a navíc tedy jeden rozsah ať už jakékoli velikosti? Co udělám na svém domácím routeru? Na WAN nastavím stejně jako teď a na LANu tedy poslaný rozsah a zprovoznit DHCPv6? Pak tedy začnu zkoumat zda krabička umí nějaký firewall? Vím, NAT není firewall, na druhou stranu to prostě do značné míry domácí síť odstíní a normální člověk tím že neví že má něco takového řešit, tak není ihned nahý v trní. Ale kdyby všichni domácí uživatelé dostali IPv6 veřejný rozsah, tak se nejspíš nazí v trní octnou.
Jak by to tedy mělo modelově vypadat?
Díky, Štěpán.
** Dne 08. 06. 20 v 10:43 Radek Zajíc napsal(a):
Ahoj,
Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti.
Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické – při každém připojení se mohou změnit) a T-Mobile (prefixy jsou stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“, stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64 blok (=pro jeden segment domácí LAN sítě).
Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické síti IPv6 neposkytuje.
Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT Internetu, Metronetu, případně k Avonetu.
U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace různorodá – obvykle se musíte individuálně zeptat.
Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi za tip).
Radek
*Od: *Community-list community-list-bounces@lists.vpsfree.cz za uživatele zd nex zdnexnet@gmail.com *Příjemce odpovědi: *"vpsFree.cz Community list" community-list@lists.vpsfree.cz *Datum: *pondělí 8. června 2020 10:36 *Komu: *"vpsFree.cz Community list" community-list@lists.vpsfree.cz *Předmět: *Re: [vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je mrtve
díky za info.
Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak, že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou připojeních je 0/10 pro ipv6.
Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto proveditelné.
Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je reálné se spoléhat na podporu IPV6?
po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr <snajpa@snajpa.net mailto:snajpa@snajpa.net> napsal:
On 2020-06-08 07:28, zd nex wrote: > Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli > řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak > si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro > webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem > zkoušel v několika sítích co mám přístup a nikde mi nešlo se > na vps připojit/ani ping. > > Předpokládám, že pokud u ISP nepůjde IPV6, tak je to > pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké > ty tunely?) > Zdenek > Ahoj, "ale jiste, beze vseho", ozvalo se ze sluchatka... https://kb.vpsfree.cz/informace/projekty/ipv6tunel IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi napsat o klice - ipv6tun@vpsfree.cz <mailto:ipv6tun@vpsfree.cz> Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat" Tveho lokalniho ISP pozadavkem na IPv6. Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete pokryt vic domacnosti (napr. pro pribuzenstvo). Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :) /snajpa _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz <mailto:Community-list@lists.vpsfree.cz> http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
On 2020-06-05 10:59, Jirka Bourek wrote:
Cluster používající multicast na komunikaci mezi nody například. Ale ten na takové síti bude mít problém tak jako tak.
1 google dotaz daleko:
https://serverfault.com/questions/456979/could-corosync-can-support-unicast-...
Nevidim, na co by clovek potreboval v prostredi do par desitek virtualnich serveru nejake slozitejsi sitovani...
Kdybychom meli umoznovat hostovani stovek/tisicu virtualnich serveru, tak tam nastanou vselijake situace, kde se bude hodit multicast (multicast na quorum nepotrebuje dneska uz asi zadna modernejsi technologie, multicastem se hlavne setri bandwidth).
/snajpa
Zdravím,
u O2 VDSL IPv6 skutečně funguje "nějak". Z jejich sítě neodchází ICMPv6 Packet Too Big, takže pokud si na svém routeru nenastavíte v iptables pravidlech -j TCPMSS --clamp-mss-to-pmtu , první paket s maximální velikostí způsobí vytuhnutí spojení
J.
On 6/4/20 11:59 AM, Vašek Kratochvíl wrote:
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Zdravím,
pokud to jen "zlobí", tak jsou i tak zřejmě o dost dál, než ostatní. Co poamatuju, tak TCP MSS se doporučuje obecně ohlídat, ok, tohle si prověřím.
S pozdravem
Vencour
On 04. 06. 20 13:00, Jirka Bourek wrote:
Zdravím,
u O2 VDSL IPv6 skutečně funguje "nějak". Z jejich sítě neodchází ICMPv6 Packet Too Big, takže pokud si na svém routeru nenastavíte v iptables pravidlech -j TCPMSS --clamp-mss-to-pmtu , první paket s maximální velikostí způsobí vytuhnutí spojení
J.
On 6/4/20 11:59 AM, Vašek Kratochvíl wrote:
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
No jak se to vezme, pokud se spokojíme s tím, že funguje ping, tak dobrý, ale jinak první větší paket je sjednávání šifrovaného spojení nebo stahování větších dat, takže prakticky nepoužitelné.
Žádné hlídání MSS by potřeba být nemělo, to je akorát ošklivý hack k použití u ISP, kteří z nějakých pochybných - většinou pseudobezpečnostních - důvodů blokují standardní mechanismus, jak zjistit maximální velikost paketu.
On 6/4/20 1:28 PM, Vašek Kratochvíl wrote:
Zdravím,
pokud to jen "zlobí", tak jsou i tak zřejmě o dost dál, než ostatní. Co poamatuju, tak TCP MSS se doporučuje obecně ohlídat, ok, tohle si prověřím.
S pozdravem
Vencour
On 04. 06. 20 13:00, Jirka Bourek wrote:
Zdravím,
u O2 VDSL IPv6 skutečně funguje "nějak". Z jejich sítě neodchází ICMPv6 Packet Too Big, takže pokud si na svém routeru nenastavíte v iptables pravidlech -j TCPMSS --clamp-mss-to-pmtu , první paket s maximální velikostí způsobí vytuhnutí spojení
J.
On 6/4/20 11:59 AM, Vašek Kratochvíl wrote:
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Ona je to spíš (to TCP MSS) nutnost vzhledem k tomu, že ne všichni uživatelé si to umí nastavit => co nestane, to se nemusí řešit.
Pravděpodobně se jedná o to, že "default" není všude stejný, na každém železe.
On 04. 06. 20 14:02, Jirka Bourek wrote:
No jak se to vezme, pokud se spokojíme s tím, že funguje ping, tak dobrý, ale jinak první větší paket je sjednávání šifrovaného spojení nebo stahování větších dat, takže prakticky nepoužitelné.
Žádné hlídání MSS by potřeba být nemělo, to je akorát ošklivý hack k použití u ISP, kteří z nějakých pochybných - většinou pseudobezpečnostních - důvodů blokují standardní mechanismus, jak zjistit maximální velikost paketu.
On 6/4/20 1:28 PM, Vašek Kratochvíl wrote:
Zdravím,
pokud to jen "zlobí", tak jsou i tak zřejmě o dost dál, než ostatní. Co poamatuju, tak TCP MSS se doporučuje obecně ohlídat, ok, tohle si prověřím.
S pozdravem
Vencour
On 04. 06. 20 13:00, Jirka Bourek wrote:
Zdravím,
u O2 VDSL IPv6 skutečně funguje "nějak". Z jejich sítě neodchází ICMPv6 Packet Too Big, takže pokud si na svém routeru nenastavíte v iptables pravidlech -j TCPMSS --clamp-mss-to-pmtu , první paket s maximální velikostí způsobí vytuhnutí spojení
J.
On 6/4/20 11:59 AM, Vašek Kratochvíl wrote:
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz wrote:
Ahoj, to znamená, že když se registruje nový člověk, tak na jeho web už se nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? Nějak úplně té formulaci nerozumím.
Děkuji, Filip Bartmann
On Thu, 04 Jun 2020 10:53:50 +0200 Pavel Snajdr snajpa@snajpa.net wrote:
> Ahojte vespolek, > > nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a > sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni > faze pohrbu IPv4... > > IPv4 je mrtvy protokol. > > Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim > hlavne nejak vyrovnat. > > V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, > pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, > takze > jsme to mohli trochu odlozit, ale uz je to tu: > > Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy > clen ma narok na jednu a tim to konci. > > Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), > mame za > jednou verejnou IPv4 adresou, za VPS, ktere rikame > proxy.vpsfree.cz. > Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy > instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli > ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri > pristim upgradovani). > > Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy > nejsou a > dalsi nebudou, nezbyva nam nic jineho. > > V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum > (ani za libovolny uplatek :D). > > Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na > ten > nas zpraseny legacy Internet, dokud bude ten legacy protokol tak > moc > potreba. > > Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe > misto pro nove, je nesmysl, abychom sami razili kurz, "jako by > se nic > nedelo". > > Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad > zasekava > u koncovych ISP. > > To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy > tem, > kteri jsou lini nastavit si svoji proxy VPS ;) > > Musime se snazit vsichni spolecne. > > Petr Krcmar to sepsal na blog trochu libiveji: > > https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/ > > Ale ja jsem si rikal, ze na mailing list bude lepsi napsat > primo, jak > to vidime, jak to je. > > Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se > nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az > kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu > pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni > mele", ale zas takovou urgentni adresni krizi netrpime. > > To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro > nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim > protokolem). > > Diky vsem za pochopeni, > > /snajpa > > _______________________________________________ > Community-list mailing list > Community-list@lists.vpsfree.cz > http://lists.vpsfree.cz/listinfo/community-list _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Pokud vím, není nic, co by si uživatelé měli umět nastavit. Detekce maximální velikosti paketu je standardizovaný proces - když nějaký router dostane paket, který je větší, než dokáže zvládnout cesta, kterou ten paket má jít, tak ten paket zahodí a na adresu odesílatele pošle ICMP Too Big s informací o maximální velikosti (a co největší část toho zahozeného paketu až do nějakého limitu na velikost.)
Odesílatel se přizpůsobí a začne posílat pakety menší. Bez potřeby cokoliv nastavovat.
On 6/4/20 2:09 PM, Vašek Kratochvíl wrote:
Ona je to spíš (to TCP MSS) nutnost vzhledem k tomu, že ne všichni uživatelé si to umí nastavit => co nestane, to se nemusí řešit.
Pravděpodobně se jedná o to, že "default" není všude stejný, na každém železe.
On 04. 06. 20 14:02, Jirka Bourek wrote:
No jak se to vezme, pokud se spokojíme s tím, že funguje ping, tak dobrý, ale jinak první větší paket je sjednávání šifrovaného spojení nebo stahování větších dat, takže prakticky nepoužitelné.
Žádné hlídání MSS by potřeba být nemělo, to je akorát ošklivý hack k použití u ISP, kteří z nějakých pochybných - většinou pseudobezpečnostních - důvodů blokují standardní mechanismus, jak zjistit maximální velikost paketu.
On 6/4/20 1:28 PM, Vašek Kratochvíl wrote:
Zdravím,
pokud to jen "zlobí", tak jsou i tak zřejmě o dost dál, než ostatní. Co poamatuju, tak TCP MSS se doporučuje obecně ohlídat, ok, tohle si prověřím.
S pozdravem
Vencour
On 04. 06. 20 13:00, Jirka Bourek wrote:
Zdravím,
u O2 VDSL IPv6 skutečně funguje "nějak". Z jejich sítě neodchází ICMPv6 Packet Too Big, takže pokud si na svém routeru nenastavíte v iptables pravidlech -j TCPMSS --clamp-mss-to-pmtu , první paket s maximální velikostí způsobí vytuhnutí spojení
J.
On 6/4/20 11:59 AM, Vašek Kratochvíl wrote:
Zdravím,
u stagingu je to jak, jak se dá provozovat? Zažil jsem, že to bylo z jiného IPv4 rozsahu.
K IPv6 - pokud se nepletu, v rodině je O2 a DSL a IPv6 tam nějak funguje, snad přes CGNAT (kdysi), teď jsem nezkoumal, jak to chodí. Vodafone pokud se nepletu na mobilu IPv6 nevede (nebezi.cz bez zobrazení).
Jak si tak uvědomuju, jsou poštovní servery, co nemají IPv6, občas na ně posílám testovací maily, tak jsem si toho všiml. Ok, zalobuju u nich, aby přitlačili taky ...
S pozdravem
Vencour
On 04. 06. 20 11:50, Nikos Timiopulos wrote:
Ahoj,
pochopil jsem to tak, že co člen, to jedna IPv4 adresa, bez ohledu na to, kolik má VPSek. Nový člen dostane 1 IPv4 a ne víc.
A současným členům co dnes mají více než jednu IPv4 se jim v budoucnu na ně možná šáhne.
Nikos
> On 4 Jun 2020, at 11:39, filbar@centrum.cz filbar@centrum.cz > wrote: > > Ahoj, > to znamená, že když se registruje nový člověk, tak na jeho web > už se > nepůjde dostat z IPv4 internetu, protože dostane jenom IPv6 adresu? > Nějak úplně té formulaci nerozumím. > > Děkuji, > Filip Bartmann > > On Thu, 04 Jun 2020 10:53:50 +0200 > Pavel Snajdr snajpa@snajpa.net wrote: > >> Ahojte vespolek, >> >> nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a >> sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni >> faze pohrbu IPv4... >> >> IPv4 je mrtvy protokol. >> >> Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim >> hlavne nejak vyrovnat. >> >> V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, >> pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, >> takze >> jsme to mohli trochu odlozit, ale uz je to tu: >> >> Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy >> clen ma narok na jednu a tim to konci. >> >> Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), >> mame za >> jednou verejnou IPv4 adresou, za VPS, ktere rikame >> proxy.vpsfree.cz. >> Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy >> instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli >> ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri >> pristim upgradovani). >> >> Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy >> nejsou a >> dalsi nebudou, nezbyva nam nic jineho. >> >> V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum >> (ani za libovolny uplatek :D). >> >> Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na >> ten >> nas zpraseny legacy Internet, dokud bude ten legacy protokol tak >> moc >> potreba. >> >> Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe >> misto pro nove, je nesmysl, abychom sami razili kurz, "jako by >> se nic >> nedelo". >> >> Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad >> zasekava >> u koncovych ISP. >> >> To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy >> tem, >> kteri jsou lini nastavit si svoji proxy VPS ;) >> >> Musime se snazit vsichni spolecne. >> >> Petr Krcmar to sepsal na blog trochu libiveji: >> >> https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/ >> >> Ale ja jsem si rikal, ze na mailing list bude lepsi napsat >> primo, jak >> to vidime, jak to je. >> >> Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se >> nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az >> kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu >> pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni >> mele", ale zas takovou urgentni adresni krizi netrpime. >> >> To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro >> nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim >> protokolem). >> >> Diky vsem za pochopeni, >> >> /snajpa >> >> _______________________________________________ >> Community-list mailing list >> Community-list@lists.vpsfree.cz >> http://lists.vpsfree.cz/listinfo/community-list > _______________________________________________ > Community-list mailing list > Community-list@lists.vpsfree.cz > http://lists.vpsfree.cz/listinfo/community-list _______________________________________________ Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
Ahoj, týká se to i playground a staging VPS? Rád se jich i tam zbavil, pokud mi někdo vysvětlí, jak se připojím z produkční VPS na jinou přes interní IP adresu nebo tunel. Nemám ISP s IPv6.
Díky
Petr
Dne čt 4. 6. 2020 11:02 uživatel Pavel Snajdr snajpa@snajpa.net napsal:
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice 2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz. Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace, ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas zpraseny legacy Internet, dokud bude ten legacy protokol tak moc potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem, kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim protokolem).
Diky vsem za pochopeni,
/snajpa
Community-list mailing list Community-list@lists.vpsfree.cz http://lists.vpsfree.cz/listinfo/community-list
community-list@lists.vpsfree.cz