Hozzászólások
Olyan az IPv6 mint a Wankel-motor. Tök jó meg minden, de valahogy soha nem akar elterjedni.
- A hozzászóláshoz be kell jelentkezni
Na de a Wankel-motort ha összeveted az aktuális olajár-trendekkel, akkor nem azt kapod amit az IPv4 esetében, ahol is lassan "elfogy az olaj"
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni
Rossz helyre válaszoltál. De nyilván nekem címezted. Az IPv4 nem olaj. Mivel korlátlanul NAT-olhatóak az IPv4 címek soha nem fog valóban elfogyni. Több ISP már most is NAT-olt címet ad, de ha becsörögsz az ügyfélszolgálatra akkor újra normál IP-t kapsz. Magyarországon van elég IPv4 cím mindenkinek. Vannak ugyan új eszközök, de okostelefonnak, okostvnek, okosautónak, okoshűtőgépnek jó a natolt IP is. Szervernek kell nem natolt IP, abból is csak azoknak amiken kívülről elérhető szolgáltatás megy. Meg power usereknek kell még otthonra, de ezekre az igényekre bőven van elég cím.
A IPv6 átállás dolog már ott megbukik, hogy a soho routerek nagy része kezelni sem tudja. Amelyik véletlenül tudja ott a tulajdonosa nem tudja beállítani. Melyik ISP meri bevállalni, hogy elveszti az ügyfeleit mert azok inkább szolgáltatót váltanak, mint hogy vegyenek a másik routert "csak a szolgáltató heppje miatt". Ingyen routert pedig senki nem szeretne osztogatni.
A másik tényező, hogy IPv4-nél a router NAT miatt megvédi a mögötte levő gépeket, amiken mindenféle nyitva hagyott portokon mindenféle támadható szolgáltatás fut. 5 éve leszart céges webadmin felület? Nem baj kívülről úgysem érhető el, belülről pedig nem fogják támadni. Biztonsági hibákkal teli frissítetlen phpmyadmin? Na és, a kollégát a cégnél nem fogják hackelni, kívülről pedig nem érik el. Ha ezek hirtelen IPv6-ra váltanának annak globális hacker orgia lenne a következménye. Nyilván lehetne tűzfallal védeni routerről a belső gépeket. De nagy tétekben fogadni mernék arra, hogy még cégek többségénél is megfeledkeznének róla. Otthoni felhasználókról nem is beszélve.
- A hozzászóláshoz be kell jelentkezni
Azt se felejtsuk el mennyi IP cim "all" kihasznalatlanul vagy van hasznalva feleslegesen. Foleg az usara (volt) jellemzo hogy kis cegek is siman kaptak /16-os tartomanyt minden gond nelkul. Valojaban szukseguk lenne talan 50-re vagy annyira sem, de van egy /16-uk...
- A hozzászóláshoz be kell jelentkezni
Akik valóban szívnak IPv4 miatt, azok az ázsiai nagy népességű országok. De ez Amerikát vagy Európát nagyon nem érdekli.
- A hozzászóláshoz be kell jelentkezni
Azért az IPv4 cím nem NAT-olható korlátlanul. Minél többet csatlakoznának ugyan oda egy IP-cím mögül, annál jobban fog fájni a dolog.
- A hozzászóláshoz be kell jelentkezni
Az IPv6 viszont egyáltalán nem osztható ha végponti címet ad a szolgáltató. Szabvány szerint nem szabadna de megoldható. Egy akkor ziccert pedig nem hagynának ki ha valóban elterjedne.
- A hozzászóláshoz be kell jelentkezni
Nincs technikai akadálya IPv6-on NAT-olni, csak nem nagyon támogatott mert nincs rá szükség normál esetben.
- A hozzászóláshoz be kell jelentkezni
A NAT egy rossz gyakorlatot konzervál. A cloud elfedi a problémáit, de minden p2p szop miatta. A v6-os SOHO routerek simán megcsinálhatnák, hogy a WAN->LAN irányba tiltják új kapcsolatok kezdeményezését alapértelmezésben. Az a baj, hogy hiába kerülöd te meg a NAT-ot, attól még másokkal nem tudsz közvetlenül kommunikálni. A SIP simán lehetett volna az internetes telefonálás sztenderdje, de a NAT miatt magas a szopásfaktora, esélytelen. Van helyette Skype, központi szerverekkel. Az jut eszembe erről, mint amikor az egyszeri rendszergazda letilt minden UDP-t és ICMP-t mert az csak támadásra jó, az internet az {80,443}/TCP.
Amikor megnézem, hogy az egyes p2p alkalmazások mit összeszopnak "NAT traversal" címszó alatt, legszivesebben letépném a bőrt az arcomról.
- A hozzászóláshoz be kell jelentkezni
Úgy érted az IP cím vehette volna át a telefonszám szerepét? Vagy dinamikus dns kellene mindenkinek. STUN szerver így is van azért. Bár vannak vele problémák. Az túlzó kijelentés, hogy csak Skype lenne helyette. Tox például decentralizált alternatíva.
- A hozzászóláshoz be kell jelentkezni
Federated VoIP. Egyik kerékkötője szerintem, hogy a NAT miatt nehéz összelőni.
A Tox is NAT traversal technikákra kényszerül, gyakran relay szervereket kénytelen használni amik növelik a latency-t a hangátvitelnél. Miközben az interneten minden adott lenne a p2p kommunikációhoz minimális latency mellett - ha nem lenne NAT. A Tox (a SIP-hez képest) ügyesen elfedi a NAT traversal problémát, de azok attól még léteznek.
- A hozzászóláshoz be kell jelentkezni
A NAT probléma. Ebben egyetértek veled. Azt az álltást vitattam, hogy csak Skype lenne központi szerverrel. És azt is túlzásnak tartom, hogy a SIP esélytelen lenne. Nagyon sok SIP szolgáltató működik méghozzá fizetéses modellben a NAT ellenére is. Egyébként korábban a Skype is egy decentralizált hálózaton működött. Az utóbbi évek Skype fejlesztései és központosítása inkább ártott neki.
- A hozzászóláshoz be kell jelentkezni
A SIP népszerű, de csak intézményeken belül, ahol rendszergazdák összelövik az egészet, megtervezve a NAT átjárást is. Ha egy mezei juzer mondjuk linphone.org -on akar SIP-elni, már kezdődik is a vesszőfutása a NAT-tal. Én nem állítom, hogy NAT traversal ne létezne, amivel megoldható a p2p, csak gáz, hogy ezzel kell szívni mindenkinek a rossz örökség miatt. Ráadásul nincs 100%-os megoldás, csak relay szerverrel, ami odabasz a latency-nek és erőforrásokat zabál más gépén.
És oké, hogy van Tox, de szerintem a VoIP hívások 99%-a jelenleg szervereken fut keresztül. Talán erős kijelentés, de szerintem azért, mert el van baszva az internet a NAT-tal.
- A hozzászóláshoz be kell jelentkezni
Ezek SIP-et használnak és működő fizetős szolgáltatás https://www.voipyo.com/
A Dellmont bármelyik voip brandjét írhattam volna.
- A hozzászóláshoz be kell jelentkezni
az egyszeri rendszergazda letilt minden UDP-t és ICMP-t mert az csak támadásra jó
Ha még csak letiltana (icmp reject), de simán eldob. Aztán ha valami gond van, akkor semmi debug infó.
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
"minden alkalommal, mikor az általad konfigolt tűzfal eldob egy icmp echo csomagot, isten megöl egy kismacskát"
- A hozzászóláshoz be kell jelentkezni