[vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je mrtve

Jirka Bourek vpsfree-list at keroub.cz
Mon Jun 8 11:49:11 CEST 2020


Tak nějak - dostanete externí WAN adresu a jeden rozsah, z kterého si 
router vezme jednu adresu pro vnitřní síť a ostatní adresy rozdá 
zařízením v té síti. DHCPv6 je jeden z mechanismů, kterým je může 
rozdat, ale ne jediný

Docela dost se můžete dozvědět z přednášek pana Zajíce - 
https://www.cesnet.cz/akce/ipv6-2019/ (jsou tam odkazy i na starší ročníky)

O firewall v krabičkách bych se nebál. Tipuju, že tam nějaký "propusť 
všechno zevnitř, zablokuj všechno zvenku" bude ve výchozím nastavení.

On 6/8/20 11:12 AM, Stepan Liska wrote:
> Prosím, mohl by mi někdo znalejší vysvětlit, jak by mělo vlastně
> přidělení IPv6 pro domácího uživatele modelově fungovat? Přiznám se, že
> celkem ovládám principy IPv4 (na úrovni koncové sítě, LAN, VPN na
> pobočkách), ale u IPv6 už docela plavu (ještě rozumím technikám
> ekvivalentním s IPv4, ale v různých dynamických technikách jako RA nebo
> roaming IP se nevyznám).
> 
> Aktuálně když mi přidělí provider IPv4, tak mi pošle jednu IPv4 adresu,
> masku a gateway, co si mám nastavit na WAN a na LANu si nastavím
> neveřejný rozsah s DHCP serverem. Naprostá většina "krabiček pro
> domácnost" tohle umí out of the box, uživatel se jen přihlásí na web
> routeru a nastaví přidělenou IP, masku a router (příp. DNS).
> 
> Pokud bych ale měl dostat IPv6 rozsah, tak předpokládám, že mi pošlou
> externí WAN IPv6 adresu, defaultní route, příp. DNS ?? a navíc tedy
> jeden rozsah ať už jakékoli velikosti? Co udělám na svém domácím
> routeru? Na WAN nastavím stejně jako teď a na LANu tedy poslaný rozsah a
> zprovoznit DHCPv6? Pak tedy začnu zkoumat zda krabička umí nějaký
> firewall? Vím, NAT není firewall, na druhou stranu to prostě do značné
> míry domácí síť odstíní a normální člověk tím že neví že má něco
> takového řešit, tak není ihned nahý v trní. Ale kdyby všichni domácí
> uživatelé dostali IPv6 veřejný rozsah, tak se nejspíš nazí v trní octnou.
> 
> Jak by to tedy mělo modelově vypadat?
> 
> Díky,
> Štěpán.
> 
> 
> **
> Dne 08. 06. 20 v 10:43 Radek Zajíc napsal(a):
>>
>> Ahoj,
>>
>>   
>>
>> Žádný český mobilní operátor neposkytuje IPv6 na mobilní síti.
>>
>> Na DSL síti poskytuje IPv6 O2 (prefixy jsou veřejné, ale dynamické –
>> při každém připojení se mohou změnit) a T-Mobile (prefixy jsou
>> stabilní). Vodafone ne. U O2 se dá zaplatit „statický IPv6 prefix“,
>> stojí to 119 Kč/měsíc (vč. DPH), ale stejně dostanete jen jeden /64
>> blok (=pro jeden segment domácí LAN sítě).
>>
>> Na optické síti CETINu poskytuje IPv6 jen O2, T-Mobile služby na
>> optické síti CETINu nenabízí vůbec. T-Mobile na své vlastní optické
>> síti IPv6 neposkytuje.
>>
>>   
>>
>> Situace je to trochu smutná. Pokud chcete rozumnou IPv6 na DSL nebo
>> optické síti CETINu, máte kromě O2/TM možnost jít ještě k ÚVT
>> Internetu, Metronetu, případně k Avonetu.
>>
>> U ostatních poskytovatelů v ČR (je jich kolem 1500) je situace
>> různorodá – obvykle se musíte individuálně zeptat.
>>
>>   
>>
>> Na mobilech získáte IPv6 konektivitu jen tehdy, pokud použijete
>> aplikaci Cloudflare Warp (i neplacenou verzi, díky Ondřeji Caletkovi
>> za tip).
>>
>>   
>>
>> Radek
>>
>>   
>>
>> *Od: *Community-list <community-list-bounces at lists.vpsfree.cz> za
>> uživatele zd nex <zdnexnet at gmail.com>
>> *Příjemce odpovědi: *"vpsFree.cz Community list"
>> <community-list at lists.vpsfree.cz>
>> *Datum: *pondělí 8. června 2020 10:36
>> *Komu: *"vpsFree.cz Community list" <community-list at lists.vpsfree.cz>
>> *Předmět: *Re: [vpsFree.cz: community-list] Prejdeme na IPv6: IPv4 je
>> mrtve
>>
>>   
>>
>> díky za info.
>>
>> Právě jsem zjistil že O2 i Tmobile, by to měli poskytovat, ale ani na
>> jednom to nejde. Mimo to jsem našel nějaký dokument O2, kde se píše že
>> i veřejná ipv6 je placená (zkusím se podívat na modem). Tak nějak teď
>> nerozumím tomuto principu, měl jsem za to, že IPV6 je nastavená tak,
>> že je jednoduší je přidělit i dalším zařízením. Netvrdím, že je to
>> potřeba, ale když jsem si zkoušel právě ty testy na cznic, tak na obou
>> připojeních je 0/10 pro ipv6.
>>
>>   
>>
>> Pokud tomu správně rozumím, tak pokud budeme mít pouze IPV6 na vps a i
>> lokálně, tak je přímé připojení reálné, ne? např na to SSH, nebo na
>> služby pro konkrétní uživatele. Je mi jasné, že pro běžný web to bude
>> pravděpodobně nepoužitelné, ale chtěl jsem vědět, zda je to takto
>> proveditelné.
>>
>> Jinak tuší někdo v jakém stavu je tedy většina poskytovatelů a zda je
>> reálné se spoléhat na podporu IPV6?
>>
>>   
>>
>> po 8. 6. 2020 v 10:21 odesílatel Pavel Snajdr <snajpa at snajpa.net
>> <mailto:snajpa at snajpa.net>> napsal:
>>
>>
>>
>>      On 2020-06-08 07:28, zd nex wrote:
>>      > Ještě zpět k ipv4/ipv6 místo proxy. Pokud by uživatelé chtěli
>>      > řešit ipv6, minimálně u sebe doma? Je nějaký vhodný postup jak
>>      > si ověřit funkčnost a dobrou? Tím netvrdím, že je to vhodné pro
>>      > webové nasazení, ale např. pro SSH je to dostatečné. Např. jsem
>>      > zkoušel v několika sítích co mám přístup a nikde mi nešlo se
>>      > na vps připojit/ani ping.
>>      >
>>      > Předpokládám, že pokud u ISP nepůjde IPV6, tak je to
>>      > pravděpodobně nereálné, že ano? (nebo je nutné udělat nějaké
>>      > ty tunely?)
>>      > Zdenek
>>      >
>>
>>      Ahoj,
>>
>>      "ale jiste, beze vseho", ozvalo se ze sluchatka...
>>
>>      https://kb.vpsfree.cz/informace/projekty/ipv6tunel
>>
>>      IPv6 tunelovani je Ondry Caletky srdcovy projekt, staci Ondrovi
>>      napsat o
>>      klice - ipv6tun at vpsfree.cz <mailto:ipv6tun at vpsfree.cz>
>>
>>      Certifikat je na rok, pointa je, aspon 1x za rok hlasite "obtezovat"
>>      Tveho lokalniho ISP  pozadavkem na IPv6.
>>
>>      Jinak neni problem, reknete si klidne o vic klicu, pokud potrebujete
>>      pokryt vic domacnosti (napr. pro pribuzenstvo).
>>
>>      Prefixu je dost... a kdyz dojdou, zazadame u RIPE NCC o dalsi :)
>>
>>      /snajpa
>>
>>      _______________________________________________
>>      Community-list mailing list
>>      Community-list at lists.vpsfree.cz
>>      <mailto:Community-list at lists.vpsfree.cz>
>>      http://lists.vpsfree.cz/listinfo/community-list
>>
>>   
>>
>>
>> _______________________________________________
>> Community-list mailing list
>> Community-list at lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
> 
> 
> 
> _______________________________________________
> Community-list mailing list
> Community-list at lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
> 


More information about the Community-list mailing list