The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для ядра Linux представлена реализация IPv6 NAT, opennews (ok), 26-Ноя-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


91. "Для ядра Linux представлена реализация IPv6 NAT"  +/
Сообщение от Аноним (-), 27-Ноя-11, 19:39 
> Зачем это, основной смысл в переходе сейчас на Ipv6 как раз уход
> от ната. Шиза косит ряды разработчиков.

Кто-то точно тут поспорил, что обязательно напишет :-)

Ответить | Правка | Наверх | Cообщить модератору

100. "Для ядра Linux представлена реализация IPv6 NAT"  –2 +/
Сообщение от The Shaman (?), 28-Ноя-11, 00:52 
>> Зачем это, основной смысл в переходе сейчас на Ipv6 как раз уход
>> от ната. Шиза косит ряды разработчиков.
> Кто-то точно тут поспорил, что обязательно напишет :-)

Видать тут с провадингом народ знаком только со стороны потребителя ... представте провайдер авторизует вас как порт или того хуже PPPx .... у вас за Вашей пасОчкой МЕГА СЕТЬ настроенная с Вашем Мего пониманием и амбициозным пониманием сети, с претензией к RFC и т.д. ... если NAT-а на ваше пасОчке не будет - вас ждет череда разочарований и шанс подавиться ядовитой слюной спадающей водопадом с вершины Вашего самолюбия :)

Ответить | Правка | Наверх | Cообщить модератору

135. "Для ядра Linux представлена реализация IPv6 NAT"  +/
Сообщение от Александр (??), 28-Ноя-11, 12:22 
Что правда, то правда, на линуксовом роутере можно сделать костыль с переносом префикса полученного от PPP на сеть ЛАН и это решает проблему. Хотя в стандартах PPPv6 и предусмотрен Network Prefix Delegation, не тех устройствах, которые я тестировал это пока не работает.
Ответить | Правка | Наверх | Cообщить модератору

164. "Для ядра Linux представлена реализация IPv6 NAT"  +1 +/
Сообщение от Аноним (-), 28-Ноя-11, 17:11 
Все верно, кроме одного «но.» Терминологического.

> Хотя в стандартах PPPv6 и предусмотрен Network Prefix Delegation

1. Нет никакого PPPv6, это безграмотный термин. Есть PPP и есть один из возможных NCP — IP6CP (вариант написания — IPv6CP). Мы же не говорим PPPv4 или PPPIPX.

2. В IP6CP нет никакого Network Prefix Delegation. Все, что творится в PPP/IP6CP с IPv6 — это возможность установить link-local адреса. Дальше PPP не при делах.

3. Network Prefix Delegation — это в DHCPv6, которому плевать в PPP-туннель он завернут или нет.

4. DHCPv6, в общем-то, не совсем нужен — все, вроде бы, решается костылем из 3.5 скриптов, которые выполняют SLAAC, меняют конфиг анонсящего на локалку radvd и HUP'ают демона. И коротким временем анонса. Ну, последствия перенумерации понятны. Хотя не уверен что выйдет, могу врать, может быть и не взлетит.

И, да. По-хорошему, если есть развитая домашняя сеть, то нужно получить себе PI-адрес и запириться с провайдерами по BGP. Все через тот же PPP-туннель, например, по хорошо известным link-local адресам (fe80::1%ppp0 — чем не адрес пира?) Но это в стране эльфов, где единороги какают бабочками, а в этом мире будет сплошное «шо? не…»

Ответить | Правка | Наверх | Cообщить модератору

159. "Для ядра Linux представлена реализация IPv6 NAT"  +/
Сообщение от DFX (ok), 28-Ноя-11, 15:19 
можно поподробнее про эти былинные катаклизмы, от которых NAT якобы спасает ?

уж не на отсутствие ли всякой фильтрации (то есть ACL и функциональности firewall'а) на устройствах Доступа провайдерской сети, которую смягчает тунеллирование, выдача одного адреса, вместо подсети, и, в-итоге, обязательный NAT, при попытке со стороны пользователя подключить более одного устройства/контролировать подключение на CPE (проще говоря, допуск только данных проходящих через ppp-клиент) намекает автор ?

если так, то автор конечно понимает, что IPv6, решая проблему нехватки адресов, не только избавляет от необходимости в NAT'е, но и от необходимости засовывать IP в connection-oriented прослойку, то есть ppp, вообще, а значит и потвортствует установке правильного железа на Доступ ISP ?
то есть опять - решаем проблемы, которых не должно быть, и не будет, если не продолжать их игнорировать.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

161. "Для ядра Linux представлена реализация IPv6 NAT"  +/
Сообщение от Александр (??), 28-Ноя-11, 15:57 
Два случая из практики, где NAT бы пригодился:

1) Подключение к двум провайдерам
2) Подключение через PPPv6, не видел, чтобы где-то реально работало prefix delegation.

Ответить | Правка | Наверх | Cообщить модератору

166. "Для ядра Linux представлена реализация IPv6 NAT"  +/
Сообщение от DFX (ok), 28-Ноя-11, 19:52 
я только что сказал ведь, что от необходимости в ppp, и попыток превратить IP в connection-oriented протокол вообще, где эти имитации соединений могут сподвигатся на сотни километров, аки телефонные circuit-switched соединения, IPv6 отталкивает.

это ещё две вещи, которые _задумывались_ быть невыполнимыми (multihoming без BGP, ppp в современных, цифровых, connectionless сетях с достатком адресов). потому что так не надо делать, а точнее - надо делать по-другому. как, например, не надо пытаться разрешать соединения там, где их не должно быть в целях безопасности. а если они должны быть, то делать их полноценно. но кого волнует, что там стандартизаторы и дизайнеры протоколов напридумывали, да ? у всех свои методы, хочешь глобальной connectivity - работать придётся со всеми, даже с технологическими извращенцами.
для избирательности есть firewall'ы, для глобальной маршрутизации и работы с uplink'ами - BGP, а ppp...

ppp в современных IP сетях ещё не сдох не от хорошей жизни и мира во всём мире. помереть бы ему вместе с пёр-пёр-аналоговой телефонией, да вот только
1) на "тупом" провайдерском железе, коего большинство, учёт и контроль голого IP-трафика  не сделать без больших проблем
2) регистраторы, как почуяли растущую проблему нехватки адресов (а почуяли они это очень давно), так и перестали давать адреса "на вырост", а значит и от красивых дизайнов своих новых сетей, с грамотной иерархией назначения адресов, эффективной маршрутизацией и расчётом на масштабируемость пришлось отказаться. вот вам географическая зона, вот вам пачка адресов - всё одним сегментом, для бОльшей утилизации, потом ещё дадим - из другого pool'а.

в голодранца играть нынешнему оператору связи уже как-то стыдно в наше время (а тем более - не оператору, а какому-нибудь корпоративному IT'шнику), а проблему с адресами IPv6 решает.
так что, эти две вещи, что вы указали, эти надуманые проблемы, существуют только от попыток обращаться с новым по-старинке (городить multihoming без BGP - тоже от жлобства купить нормальные маршрутизаторы и/или от недоверия к себе и персоналу собрать аппарат под это дело самостоятельно).

вместе с железом, надо и подходы менять. и менталитет.

Ответить | Правка | Наверх | Cообщить модератору

204. "Для ядра Linux представлена реализация IPv6 NAT"  +/
Сообщение от Аноним (-), 01-Дек-11, 12:23 
Не могу похоронить PPPoE.

Схема:
1. Два Интернет-провайдера, друг с другом не взаимодействующие. Т.е. договориться нельзя.
2. Один кабельный оператор («последняя миля» между провайдером и клиентом), который этих двух провайдеров сводит в одну розетку у клиентов дома.
3. Клиент, пользующийся двумя провайдерами (по одному кабелю, да). Причем с одного компьютера.

Решение только одно — L2-сеть и PPPoE (у каждого провайдера свой Service-Name). IPoE хочется, но не можется по одной простой причине — нет другого доступного метода инкапсуляции кроме PPPoE.

Формально, правда, да, 802.1Q спас бы картину, если бы клиенты его массово умели. Но даже SOHO-роутеры далеко не все хотят, а десктопы с ноутами — вообще без шансов.

Ответить | Правка | Наверх | Cообщить модератору

125. "Для ядра Linux представлена реализация IPv6 NAT"  +/
Сообщение от Аноним (-), 28-Ноя-11, 03:34 
> Кто-то точно тут поспорил, что обязательно напишет :-)

Я даже знаю как его звали. Это был Капитан Очевидность. Выше по треду кстати тоже его рук дело.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру