|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/web/il...ip_132182.html
Al momento il protocollo IPv6 è supportato dal 40% di Internet: alcune evoluzioni non così prevedibili hanno reso meno pressante la sua adozione negli anni recenti Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7190
|
Stop a nuovi indirizzi IPv4 dopo il 2035 e miliardi di ecoincentivi per IPv6.
Anche Hybrid IPv6 va bene
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: May 2020
Messaggi: 832
|
Quote:
![]() ![]()
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2006
Città: Roma
Messaggi: 829
|
Il NAT come soluzione pratica senza alternativa è ciò che rende problematici alcuni operatori telefonici, per chi deve accedere alla propria rete dall'esterno.
Preferirei avere un indirizzo pubblico IPv6 che stare sotto NAT IPv4.
__________________
Progetti d'elettronica, pacchi batterie a litio, Mini PC ITX, antenne TV fai da te, impianti audio low cost e tanti altri accrocchi funzionali... Sul mio Canale YouTube |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5236
|
Viceversa, per chi non ha bisogno di accesso dall'esterno, l'IPv4 nattato è preferibile, meno tracciabilità e più protezione...
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10209
|
Se non erro l'unico operatore in Italia che offre IPv6 è Iliad
__________________
PC-Spec:CPU: AMD Ryzen 5 5600 @stock - Motherboard: Gigabyte B450 Aorus Pro - Ram: 2x8GB DDR4 3000 mhz Corsair Vangeance LPX CL15 - VGA: MSI RX 6600 8GB Mech 2X - SSD: Samsung 750 Evo 250GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5236
|
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Avevo un operatore nattato fino a qualche mese fa, usando Tailscale potevo accedere dall'esterno ai miei dispositivi. Alla fine l'ho mantenuta.
__________________
Twinkle, twinkle, little star how I wonder what you are. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2007
Messaggi: 794
|
Ho configurato il mio mini-server come IPv6-only (ormai tutti fanno pagare IPv4).
Dai successivi test ho visto che la maggior parte dei dispositivi mobile (con la configurazione base), non accedeva. Ho anche configurato IPv6 sul mio smartphone Android, ma dopo qualche ora la configurazione IPv6 e' sparita. Se IPv6 viene ostacolato, non ci sara' mai il passaggio a IPv6. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2008
Messaggi: 12428
|
Fino a che ipv6 resta fuori dalle mie reti sono contento.. basta che si usi ip4 dentro alle reti private e poi ipv6 può andare dove vuole.. è una rottura e costringe a cambiare switch che funzionano per switch che fanno la stessa cosa di prima..
Ma lunga vita a ipv6 .. se paga pantalone..
__________________
"Il vantaggio di essere intelligente è che si può sempre fare l'imbecille mentre il contrario è del tutto impossibile." Allan Stewart Konigsberg (Woody Allen) |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 714
|
Il NAT non è mica gratis, devi avere un dispositivo molto performante che si tenga un botto di NAT table in memoria quando con Ipv6 basta uno switch o un router "stupido".
Non ho capito cosa c'entra il TLS. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
|
Quote:
L'esigenza di "nattare" un servizio su un ip pubblico non serve più d quando esistono le CDN e i servizi di ZTNA. Dai un'occhiata a Cloudflare Tunnel, ti permette di esporre praticamente qualsiasi servizio che stia in ascolto su una porta TCP, senza fare nessun nat, senza ip pubblici attestati su un tuo router/host (siano essi dinamici o statici), senza dns dinamici o altro. Ti basta far comunicare (in modo sicuro e cifrato) il demone cloudflared con la CDN di Cloudflare, stabilire un tunnel che identifichi quale servizio cloudflared vuoi usare, ed esporre il servzio che vuoi (raggiungibile dal servizio cloudflared sulla tua rete privata) con l'hostname che preferisci (il DNS è gestito direttamente da Cloudflare, quindi non devi nemmeno preoccuparti quale ip pubblico verrà usato per permettere al traffico di raggiungere il tuo servizio esposto mediante Cloudflare Tunnel.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 714
|
Ah una cosina proprio semplice semplice come un routing...
E poi quello è un servizio di protezione dagli attacchi, non un protocollo base. |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2006
Città: Roma
Messaggi: 829
|
Quote:
![]() È stato più semplice contattare TIM e chiedere l'indirizzo IP pubblico, sulla mia SIM con giga "illimitati" e gestire tutto il resto direttamente dal router, impostando una VPN e rendendo Plex raggiungibile da remoto. Facile, veloce, sicuro e cifrato. Continuo a non vedere il NAT come una soluzione e preferirei mille volte un indirizzo IPv6 pubblico disponibile facilmente, piuttosto che dover lottare per un IPv4
__________________
Progetti d'elettronica, pacchi batterie a litio, Mini PC ITX, antenne TV fai da te, impianti audio low cost e tanti altri accrocchi funzionali... Sul mio Canale YouTube |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2015
Messaggi: 570
|
Quote:
|
|
![]() |
![]() |
![]() |
#16 | ||||
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
|
Quote:
Che poi aggiunga anche un layer di protezione dovuto a WAF e controlli di sicurezza della CDN Cloudflare è un altro paio di maniche, ma quello è un "di più" che non c'entra nulla con quello che stavo citando. Se vuoi puoi aggiungerci (for free) anche Cloudflare Access per avere accesso autenticato (e con MFA) o federato (se hai già un tuo Identity Provider) anche ad applicazioni ad accesso anonimo, ma anche questo è fuori dal tema che stavamo trattando. Quote:
E' tutto free, poi se vuoi sottoscrivere i piani a pagamento sei libero di farlo, ma tutto quello che descrivo è free, l'unico costo è quello della registrazione di un dominio (che si può trovare anche al ridicolo costo di 0,99 €/anno)
Punto, fine, non c'è altro.
Aggiungo nel caso non fosse abbastanza evidente:
Quote:
Stai sempre esponendo servizi direttamente dal tuo indirizzo ip pubblico attestato su un'interfaccia del tuo router (che in molti casi è un router ridicolo, spesso con buchi sw clamorosi, spesso con firmware arcaici o risorse così ridicole da mandarlo in freeze con un flood da anni '90). Se oltre alla porta 80 o 443 (tipiche per i servizi con interfaccia web) stai esponendo via NAT altri servizi (chessò l'interfaccia di amministrazione del nas di casa, o la ip camera di turno o l'interfaccia web della stampante di casa) pensi che da web nessuno se ne accorga solo perchè anzichè porte standard stai usando porte fantasiose a piacere? Seriously? ![]() Siamo ancora al trito e ritrito "security by obscurity"? ![]() Esporre i servizi via CDN è un enorme balzo in avanti dal punto di vista della sicurezza "per design". Poi che c'entra la VPN? Qui non stiamo parlando di VPN, se vuoi anche per quella è ormai diventato TOTALMENTE INUTILE avere un ip pubblico (statico o dinamico) e puoi benissimo collegarti in vpn a casa tua anche se hai un provider che ti piazza dietro nat, ti basta usare Tailscale. Fa giusto eccezione IPSec, che però ormai è una tecnologia usata praticamente solo per le vpn site-to-site e che in tutti gli altri ambiti è stata soppiantata dalle ben più flessibili vpn ssl. Anche qui, Tailscale è un servizio di ZTNA completamente free che ti permette di creare una mesh di vpn basate su Wireguard in modo trasparente e senza dover contattare direttamente l'ip dell'interfaccia pubblica del router. Ragazzi, sia per l'esposizione dei servizi a web che per le vpn il mondo si è un cincinino evoluto, non è che ci sono solo supercazzole tipo AI in giro, c'è ancora gente che si da da fare e cerca di superare i limiti delle tecnologie esistenti proponendo qualcosa di migliore, di più flessibile e che non abbia i limiti delle vecchie tecnologie che girano da 40 anni... E lo dice uno che è FORTEMENTE conservativo e tutt'altro che propenso a lanciarsi su ogni novità che viene presentata, e anzi, quando c'è una novità la guarda sempre con scetticismo e cerca di capire dov'è la fregatura e dove il marketing sta pompando. Quote:
I primi anni in cui ho iniziato a lavorare era appena uscito il protocollo HTTP 1.1 e ricordo con stupore (e anche molta ritrosia) l'ostinazione di certe cariatidi che trovavo dai clienti (aziende di prodotto, l'ostinazione e la ritrosia tecnologica sono sempre state una caratteristica tipica delle aziende di quel tipo) che si ostinava a pubblicare servizi ciascuno con il proprio ip pubblico, il nuovo protocollo aveva introdotto il concetto di virtualhost ma loro lo ignoravano e si opponevano dicendo che era "insicuro". Già da allora fu piantato il primo chiodo nella bara di IPv6, potenzialmente una azienda poteva usare un solo ip pubblico che pubblicare quello che voleva, ovviamente non era così semplice perchè c'erano tanti altri servizi che ne richiedevano (smtp, ipsec etc etc), ma era già un balzo epocale. Oggi in 10 minuti su AWS puoi tirar su un cluster Kubernetes con EKS dargli quanti nodi worker vuoi, anche migliaia, ed esporre tutto lo scibile possibile con un paio di ip pubblici di un load balancer AWS (almeno 2 per garantire un minimo di ridondanza usando due reti), e persino il traffico di outbound puoi farlo uscire TUTTO (per tutte le migliaia di worker nodes e le migliaia e migliaia di applicazioni che ci possono girare sopra) con 2 ip pubblici (usando i nat gateway, anche qui 2 per ridondanza sulle reti). Ripeto, stiamo parlando di qualcosa che si tira su in mezz'ora massimo, e che può soddisfare le necessità anche di una mega azienda da migliaia e migliaia di dipendenti, il tutto con l'uso di 2 (max 4) ip pubblici, quando fino a qualche anno fa sarebbe stato necessario dotarsi di diverse classi C di ip pubblici, centinaia e centinaia o migliaia di ip pubblici. E' questo il motivo per cui probabilmente nessuno di noi avrà mai bisogno di usare IPv6 in tutta la sua carriera lavorativa, e non mi riferisco solo alle cariatidi del forum come il sottoscritto, ma nemmeno il ragazzino adolescente che ha sentito parlare oggi di hwupgrade e si è iscritto oggi al forum...
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." Ultima modifica di Tasslehoff : 27-10-2024 alle 11:02. |
||||
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: May 2012
Messaggi: 4049
|
Quote:
In Norvegia ormai nessuno usa più gli ipv4
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere ![]() Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jun 2007
Città: Casnate con Bernate
Messaggi: 2080
|
@Tasslehoff Complimenti. Finalmente qualcuno che parla con cognizione di causa
![]() Uso un tunnel sul mio personale server di casa. Inutile ripetere tutti i vantaggi che tu hai già esposto benissimo.
__________________
PSU: Seasonic M12II-620 Evo MB: MSI X370 Sli Plus CPU: AMD Ryzen 7 5700X SSD: Kingston SA400S37/240GB RAM: 2x 16GB DDR4 3200MHz SCHEDA VIDEO: SAPPHIRE RX 6700 Pulse OC 10GB S.O.: bazzite.gg |
![]() |
![]() |
![]() |
#19 | |
Member
Iscritto dal: Mar 2004
Città: In quel paesello piccolo piccolo...
Messaggi: 205
|
Quote:
Non c'è nessun motivo per cui dovresti sostituire un apparato L2 adottando IPv6...
__________________
"...se vuoi qualcosa che non hai mai avuto, devi fare cose che non hai mai fatto..." |
|
![]() |
![]() |
![]() |
#20 | |
Member
Iscritto dal: Mar 2004
Città: In quel paesello piccolo piccolo...
Messaggi: 205
|
Quote:
Ci sono degli ASA di almeno 15 anni con centinaia di NAT in pancia e funzionano ancora benissimo. Figuriamoci qualsiasi dispositivo moderno...
__________________
"...se vuoi qualcosa che non hai mai avuto, devi fare cose che non hai mai fatto..." |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:10.