Portál AbcLinuxu, 31. července 2025 15:26
Řešení dotazu:
hledej hairpin nat
Máme rok 2017 a všechny adresy jsou veřejné. Jinými slovy, řešením je IPv6. Na poskytovatele to už taky nelze svádět, protože 6to4 může mít každý, není-li jiná možnost.
AAAA
, ale také A
záznam. Pak záleží na tom, který protokol si klient ve vnitřní síti vybere. Sice by měl preferovat IPv6, ale může to být i jinak.
Pak asi nezbývá nic jiného než DNS views a vracet jiné adresy podle toho, kdo se ptá. To ale zase neřeší problém klienta, který bude používat třeba 8.8.8.8 místo lokálního resolveru. Ten zase dostane tu „veřejnou“ adresu. A zakázat port 53 od a do strojů ve vnitřní síti už dnes tak snadno nejde, protože půlka uživatelů a jejich obtížně konfigurovatelných zařízení se z toho posere.
Zkrátka, IPv4 sucks. Měl se začít rušit hned v tom roce 1995, kdy vznikl IPv6, a nemělo to nikdy dojít to takhle katastrofálního stavu, kdy se na (zdánlivě) veřejné síti prostě nedá normálně poslat paket od kohokoliv ke komukoliv.
To je asi jako by si dva lidi chtěli zavolat telefonem, ale neexistovalo by přímé spojení, takže by oba museli zavolat nějaké spojovatelce a zeptat se, jestli tam ten druhý nečeká na lince a jestli by je nemohla propojit. Lidi by na tohle asi odpověděli zdviženým prostředníčkem, ale že přesně takhle dopadl Internet, to většině veřejnosti ani nedochází, natož aby jí to vadilo. A že tuhle hrůzu dělá veškerý IM software (z čehož pak plynou neomezené možnosti centrálního špehování), místo aby zavolal přímo na nějakou IPv6 adresu, to taky vadí málokomu.
Tazatel celkem zjevně má (na routeru) veřejnou IPv4 adresu. Pokud je dynamická, problém s DDNS už určitě musel řešit také u IPv4, takže 6to4 se v tomto zas až tolik neliší.
Ano, se zrušením IPv4 bych souhlasil. Když by jednou za život člověk nějaké ty státní regulátory ocenil, zabývají se zrovna něčím úplně zbytečným nebo o nich není ani slechu.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.