Permalänk
Medlem

TCP/IP version 6

Är verkligen TCP/IP version 6 någonting att ha? Förbättrar det protokollet internetprestandan något eller hur fungerar det? Jag har testat detta protokollet i ett par dagar nu men jag har inte märkt någon förbättring överhuvudtaget. Något som i övrigt distraherar mig är att det tar en jäkla stund att få upp internetsidan när man startar den =/ Någon som vet?

Visa signatur

Sys 1 AMD Phenom II x4 965 BE @ 4.1 Ghz | Asus M4A89GTD PRO | XFX Radeon HD 6870 x 2 Crossfire | Corsair XMS3 8 GB | Intel 520 SSD 120GB | Fractal Design R2 Titanium | Logitech X-530 5.1
Sys 2 Intel Quad Core Q8300 @ 3,1 Ghz | ASUS P5QL PRO | Gainward 275 GTX | Corsair Dominator CM2X 8500 4GB | WD Raptor 150 GB |

Permalänk
Medlem

Motivet till att ta fram IPv6 var främst att IP-adresserna (publika) började ta slut. Förutom detta var den andra stora grejen med det IP-SEC. För det första finns IP-SEC nu också till IPv4 och för det andra är det ingen akut brist på IP som vissa vill hävda. En övergång till IPv6 är därför inte nödvändig och lär inte bli på ett par år iaf. Dessutom måste ju alla applikationer uppdateras för att hantera den nya standarden.

Visa signatur

Nätverkstekniker

Permalänk
Medlem

Just nu är enda möjligheten att tunnla det över ipv4 tyvär.. Så jag tycker ipv6 känns lite onödigt egentligen..

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av maDa
Just nu är enda möjligheten att tunnla det över ipv4 tyvär.. Så jag tycker ipv6 känns lite onödigt egentligen..

Det har väl inget med om IPv6 är nödvändigt eller inte att göra?
Att våra ISPer inte levererar IPv6 beror ju på att "ingen" efterfrågar det (visst, i många fall har de kanske inte fullständigt stöd för det i sina nät, men om en stor del av kunderna hade velat ha det så hade det nog löst sig illa kvickt).

Vad jag förstått har IPv6 fått bättre fäste i Asien (sannolikt eftersom de är många och fick jämförelsevis mycket dåligt med IPv4-adresser från början), så med lite tur leder de även oss fram mot IPv6, även om det för vår del går långsamt...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

IPv6 ställer till problem med brandväggar, iom att man tunnlar det så kan man bara välja att antingen släppa igenom IPV6 eller blocka det viket ur en säkerhets synvinkel är rent åt helvete.

Permalänk

Om jag inte minns fel så består en IPv6 av hexatal? Vilket bli väldigt jobbigt om man nu ska kunna sin IP i huvudet.. ;)...

Visa signatur

Dell XPS m1710 | 2.33GHz Core 2 Duo "4MB" | 2GB 667MHz | go7900GTX | 100GB 7200RPM |

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Intenso
IPv6 ställer till problem med brandväggar, iom att man tunnlar det så kan man bara välja att antingen släppa igenom IPV6 eller blocka det viket ur en säkerhets synvinkel är rent åt helvete.

Men man tunnlar ju inte IPv6 i "verkligheten" (i större utsträckning än man tunnlar IPv4)!
Det är ju i nuläget, när man inte får IPv6 levererat som folk tunnlar för att testköra lite...

Citat:

Ursprungligen inskrivet av MindFreaK^

Om jag inte minns fel så består en IPv6 av hexatal? Vilket bli väldigt jobbigt om man nu ska kunna sin IP i huvudet.. ;)...

Dels är det väl inte tanken att man ska behöva kunna sin IP i huvudet, men ja, det stämmer att man normalt representerar IPv6-adresser i hex-form...

Exempelvis:
FEDC:BA98:7654:3210:FEDC:BA98:7654:3210

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MindFreaK^
Om jag inte minns fel så består en IPv6 av hexatal? Vilket bli väldigt jobbigt om man nu ska kunna sin IP i huvudet.. ;)...

Jo, address-konstruktionen är helt vansinnig med. Har aldrig blivit klok på den heller..

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av maDa
Jo, address-konstruktionen är helt vansinnig med. Har aldrig blivit klok på den heller..

Är det "global routing prefix", "subnet id", "interface id"-biten du syftar på, eller är det något annat du inte blir klok på vad gälller konstruktionen?

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem

Alla IPv6-adresser är ju inte lika hemska som alla skräckexempel heller...
2001:16d8:ff00:1::2 har jag t ex.
213.117.240.140 är ändå inte mycket snyggare...?

Addressrymden är 4 294 967 296 gånger större så lite får man ju tåla

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk

Men i dagen IPv4 så har man om man använder 192.168.0.0. Dator ID och nätverks ID. Men i IPv6 så blir det väl jobbigare om man ska kunna hålla reda på ett nätid? om det nu finns sammanhang i det hela?

Visa signatur

Dell XPS m1710 | 2.33GHz Core 2 Duo "4MB" | 2GB 667MHz | go7900GTX | 100GB 7200RPM |

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av evil penguin
Men man tunnlar ju inte IPv6 i "verkligheten" (i större utsträckning än man tunnlar IPv4)!
Det är ju i nuläget, när man inte får IPv6 levererat som folk tunnlar för att testköra lite...

Jag var kanske lite otydlig, jag syftade mer på hur dagens mjukvarubrandväggar hanterar IPv6, exempelvis Sygate är det fan skrämmande. IPv6 i sig är ju inget säkerhetsproblem på det viset utan snarare då hur vissa program hanterar det.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MindFreaK^
Men i dagen IPv4 så har man om man använder 192.168.0.0. Dator ID och nätverks ID. Men i IPv6 så blir det väl jobbigare om man ska kunna hålla reda på ett nätid? om det nu finns sammanhang i det hela?

Jag förstår inte riktigt vad du frågar, tyvärr...

Unicast-adresserna delas upp i "global routing prefix", "subnet id" och "interface id", om det är vad du syftar på. De är alltså mer hierarkiskt uppbyggda än IPv4-adresserna just för att det i högre utsträckning skall gå att aggregera IPv6-näten till färre men större prefix (nät) i routingtabellerna.

(Just 192.168.0.0 är ju reserverat, så det är ju lite speciellt, var det avsiktligt som du valde just det nätet som exempel?)

Citat:

Ursprungligen inskrivet av Intenso
Jag var kanske lite otydlig, jag syftade mer på hur dagens mjukvarubrandväggar hanterar IPv6, exempelvis Sygate är det fan skrämmande. IPv6 i sig är ju inget säkerhetsproblem på det viset utan snarare då hur vissa program hanterar det.

Ok.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Re: TCP/IP version 6

Citat:

Ursprungligen inskrivet av Joox
Är verkligen TCP/IP version 6 någonting att ha? Förbättrar det protokollet internetprestandan något eller hur fungerar det? Jag har testat detta protokollet i ett par dagar nu men jag har inte märkt någon förbättring överhuvudtaget.

En viktig grundtanke med IPv6 är att man flyttar behovet av processorkraft från nätet (routrarna) till ändnoderna (de enskilda datorerna). Anledningen till detta är att man ska kunna skyffla data snabbare i ryggradsnäten och att bättre utnyttja beräkningskapaciteten i kanten av nätverket.

Exempel på saker i IPv6 som bidrar till detta:

- Fast pakethuvudstorlek (medger utökad implementering av routing i hårdvara)
- Slopandet av checksummor på IP-nivå (finns ju ändå i transportlagret)
- Ingen paketfragmentering i routrarna (det är upp till ändnoderna att ta reda på PMTU-storlek)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av reaper
För det första finns IP-SEC nu också till IPv4 och för det andra är det ingen akut brist på IP som vissa vill hävda. En övergång till IPv6 är därför inte nödvändig och lär inte bli på ett par år iaf. Dessutom måste ju alla applikationer uppdateras för att hantera den nya standarden.

Jasså, det råder ingen brist på IPv4 adresser?
Fråga din internetleverantör om du kan få en IP till din stationära dator, en till din server, en till din laptop och en till din PDA.
De flesta använder nu NAT-routrar för att kunna koppla upp mer än en apparat till internet.
Men NAT-routrar medför ett stort problem: De förstör end-to-end routingen på internet. Det är i dagsläget inte möjligt för vilken dator som helst på internet att kommunicera med vilken annan dator som helst.
En av de viktigaste grundprinciperna på internet är därmed helt förstörd.

Utökat antal adresser, bättre möjligheter till aggregering, minskad belastning på routrar, och IP-SEC har redan nämnts som stora fördelar med IPv6.
En annan stor fördel med IPv6 är stödet för mobilitet. Med IPv6 är det möjligt för en mobil enhet såsom en laptop eller mobiltelefon med WLAN att hoppa från ett nät till ett annat men fortfarande behålla samma IP-adress. Det är till och med så att pågående TCP-anslutningar ej kopplas ner.

Visa signatur

Relaxen und vatch das blinkenlights!
http://www.blinkenlights.tk

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MindFreaK^
Men i dagen IPv4 så har man om man använder 192.168.0.0. Dator ID och nätverks ID. Men i IPv6 så blir det väl jobbigare om man ska kunna hålla reda på ett nätid? om det nu finns sammanhang i det hela?

Fast man kan ju köra ett ipv4-nät lokalt och ipv6 ut mot vida nätet om man så önskar....

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MindFreaK^
Men i dagen IPv4 så har man om man använder 192.168.0.0. Dator ID och nätverks ID. Men i IPv6 så blir det väl jobbigare om man ska kunna hålla reda på ett nätid? om det nu finns sammanhang i det hela?

En stor del av poängen med IPv6 är att man ska slippa hålla på med NAT-boxar av detta slaget.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av akius
En stor del av poängen med IPv6 är att man ska slippa hålla på med NAT-boxar av detta slaget.

Jag tycker NAT kan från ett säkerhetsperspektiv vara oerhört smidigt om man använder det på rätt sätt.

Visa signatur

qw q b

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av FLAGEL
Jag tycker NAT kan från ett säkerhetsperspektiv vara oerhört smidigt om man använder det på rätt sätt.

Säkerhetsperspektiv? NAT är en styggelse som aldrig borde uppfunnits. NAT är på inget sätt säkrare än att man bara sätter en brandvägg emellan datorerna.

Visa signatur

Mina boktips: Clean codeHead First Design PatternsHead First Object-oriented Analysis and Design
Innovation distinguishes between a leader and a follower. — Steve Jobs

Permalänk
Medlem

NAT är ingen säkerhetslösning, brandvägg är en säkerhetslösning.

står en del om v6 på wiki:

http://en.wikipedia.org/wiki/IPv6

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av toxi
NAT är ingen säkerhetslösning, brandvägg är en säkerhetslösning.

står en del om v6 på wiki:

http://en.wikipedia.org/wiki/IPv6

Bara för att nåt inte var tänkt som en sak från början betyder det ju inte att det inte går att använda det till det. NAT ger ju en viss säkerhet eftersom någon från utsidan inte vet vad du har för adressering på insidan. Bara för att en kastrull inte är ett vapen betyder det inte att du inte kan slå ihjäl någon med den om du vill.

Visst, det är skönt att sitta med publika adresser men det är inte alltid det går att ha det så heller. Vissa saker måste vara oåtkomliga utifrån osv.

Visa signatur

Nätverkstekniker

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av reaper
Bara för att nåt inte var tänkt som en sak från början betyder det ju inte att det inte går att använda det till det. NAT ger ju en viss säkerhet eftersom någon från utsidan inte vet vad du har för adressering på insidan. Bara för att en kastrull inte är ett vapen betyder det inte att du inte kan slå ihjäl någon med den om du vill.

Visst, det är skönt att sitta med publika adresser men det är inte alltid det går att ha det så heller. Vissa saker måste vara oåtkomliga utifrån osv.

Visst, vissa saker måste vara oåtkomliga utifrån, men det är ju bra mycket bättre att lösa det med en brandvägg än en NAT-gateway. Särskilt eftersom NAT har en tendens att sabba såväl IPSec som SIP.

Visa signatur

Mina boktips: Clean codeHead First Design PatternsHead First Object-oriented Analysis and Design
Innovation distinguishes between a leader and a follower. — Steve Jobs

Permalänk
Medlem

Jepp, kan man undvika NAT så är det bra och nu har vi ju ett nytt protokoll (IPv6) som gör att vi inte kommer behöva NAT'a i framtiden. Jag tycker bara att folk är lite väl fientliga mot NAT. Det löste ändå ett stort problem med adressering även om det bara är en temporär lösning. Adresserna höll på att ta slut och då gjorde man det bästa av situationen och tog fram NAT, VLSM osv.

Vad är bästa källan för att kolla upp IPv6 ordentligt, läsa RFC eller något annat ställe?

Visa signatur

Nätverkstekniker

Permalänk
Medlem

NATs ev säkerhet är en ren bieffekt, eftersom det finns brandväggar så är NAT onödig.

Jag använder NAT själv, dock inte primärt som en säkerhetslösning, utan pågrund av att man bara får 1 ip address av isp:n. Det går ju givetvis att lösa saken med redirect, men vore trevligare om man slapp NAT helt.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av toxi
NATs ev säkerhet är en ren bieffekt, eftersom det finns brandväggar så är NAT onödig.

Så kan man tyvärr inte säga eftersom NAT och brandvägg är 2 olika saker, man kan köra NAT utan brandvägg och man kan köra brandvägg utan NAT.

NAT innebär bara att man översätter en adress till en annan adress inte att man spärrar någon trafik.

Brandväggar innebär att man kan reglera trafiken.

Däremot har många brandväggar NAT-fukntionalitet men på dom större kan man stänga av NAT och bara använda brandväggsfunktionen.

Visa signatur

Kriga mot min brute: http://gunnard.se.mybrute.com om du vågar :D

Permalänk
Medlem

Det finns en del svenska leverantörer som levererar native (otunnlad) IPv6 ända fram till kund. Vi t.ex.

Visa signatur

fd. Teknikchef, Bahnhof

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av sorcer
Det finns en del svenska leverantörer som levererar native (otunnlad) IPv6 ända fram till kund. Vi t.ex.

Hur många IPn får man av er då?

Visa signatur
Permalänk
Medlem

sorcer/Bahnhof: Trevligt. Jag förutsätter att ni inte har någon onödig övre gräns på hur många IPv6-adresser man får av er?
Tyvärr verkar ni inte leverera i Halmstads stadsnät...

Till alla andra som är intresserade av IPv6: Ett tips är ju att fråga internetleverantören om de kan erbjuda det. Förmodligen svarar de nej, men om tillräckligt många är tillräckligt enträgna och frågar om IPv6 så får de i varje fall veta att det finns en efterfrågan. De skulle ju till och med kunna tjäna en krona eller två på det om de lanserar det som en "extratjänst".

Visa signatur

Relaxen und vatch das blinkenlights!
http://www.blinkenlights.tk

Permalänk
Medlem

Vad är fördelarna för mig som privat kund med IPv6 adresser?

Visa signatur

Kriga mot min brute: http://gunnard.se.mybrute.com om du vågar :D

Permalänk
Medlem

Än så länge ingenting, eftersom större delen av "resten av internet" använder IPv4, och du därför blir tvungen att sitta och i praktiken NAT:a IPv6->IPv4.

Att köra IPv6 på riktigt har ett antal fördelar, såsom större adressutrymme (allt kan få en "riktig" adress utan NAT), IPSec och bättre QoS-funktioner.

Visa signatur

Min dator är tuffare än din.