משרד התקשורת שוקל לחייב תמיכה ב-ipv6 עד סוף 2018

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #41 

מי רוצה לשים בבית את המצלמות שלו ברשת אחרת? מי בכלל יודע לקנפג דבר כזה? זה דורש הגדרות ראוטינג. אולי בכלל נשים אותן על VLAN אחר?
אתה לא מבין שזה פשוט מסובך מדי, בטח למשתמש הקצה, אבל גם לטכנאי המחשבים שלו.
הרי אפשר גם לשים CP FW1 בבית ולהגדיר אזורים, כולל DMZ, ואני אפילו מכיר כמה פסיכים משועממים שעושים את זה. מי יכול או מסוגל להתעסק עם כל זה?
התקנת מצלמות, או כל IOT אחר שדורש גישה מבחוץ. היא מסובכת. אין ספק. בכל ראוטר ביתי ההגדרות טיפה שונות. אין ספק.
יש יצרני מחשב, כמו foscam שלמדו להתגבר על זה, ולא דורשים מהמשתמש להתעסק ברשת בכלל. זו הדרך הנכונה- להביא פתרון**שלא*** דורש הבנת דברים מורכבים מהמשתמשים.
מחשבים ברשתות ארגוניות לא יקבלו כתובות חוקיות בעתיד שאני רואה לעין, ואני מוכן להתערב על זה. אם נתעורר בעוד 10 שנים, עדיין ברובם המוחלט מאוד של הרשתות לא תראה את זה. תנסה לשכנע בנק לעשות את זה, או ארגון בטחוני.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #42 

וואו, עשיתם סלט.
קודם - זה נכון ש-NAT קיים במקור בגלל מצוקת מרחב הכתובות של IPv4, שלא מאפשר לתת כתובת IP נפרדת לכל מזגן ומקרר. זה נכון גם שבמקרה הוא קצת מחזק את ההגנה על הרשת בכך שהוא לא מאפשר חיבור נכנס לכל מחשב פנימי בכל פורט (בלתי-אפשרי טכנית אפילו אם היו רוצים) ולרוע המזל זה נכון שאנשים גם נוטים להסתמך על זה יותר מידי - תגללו אחורה לסוף שנות ה-90' - תחילת שנות ה-2000, כשבגדול בבית היה מחשב אחד ולא היה צורך בראוטר בבית, בשלב מסויים זה הפך לקריטי להתקין תוכנת Personal Firewall על המחשב כדי לחסום את החיבורים האלה (בזמנו ממבט חטוף על הלוגים שה-FW היה שומר הייתי רואה שסורקים אותי בפורט 139, פורט שפתוח כמעט בכל מכונת Windows, בערך פעמיים-שלוש בדקה). כשנכנס העניין של ה-NAT זה הפך למיותר בעיני הרבה אנשים והיום אני בקושי רואה מחשבים אישיים (כלומר לא ארגוניים) שמותקן בהם FW, פשוט רואים את ה-NAT בתור משהו "מספיק טוב".
אז זה הולך להשתנות עם IPv6, שהוא מספיק גדול "כדי לתת כתובת IP לכל אטום על פני כדור-הארץ" ככה שספקי אינטרנט נותנים לך לא כתובת אחת אלא טווח כתובות שלם והראוטר שלך נותן לכל מחשב כתובת IP אמיתית באינטרנט וזה אומר שב-IPv6 אין NAT. אם אין איזשהו חוק ברירת-מחדל על הראוטר שחוסם חיבורים נכנסים ב-IPv6 אז בעצם המחשב שלך פתוח לעולם כמו בשנות ה-90' העליזות. אתה עדיין קצת יותר בטוח כי הסיכוי שתעלה בסריקת IP נמוך (סריקה של כל מרחב ה-IPv6 תיקח יותר זמן מהגיל של היקום) אבל אם למישהו יש את ה-IP שלך אז זה יכול להיות בעייתי.

דבר שני - לגבי מצלמות רשת, רק כי הזכרת את זה - אני עשיתי מחקר קטן על האבטחה של מצלמות IP זולות (סיניות) והאבטחה שלהן מזעזעת. דווקא מה שניר אמר על foscam (נכון לעוד הרבה יצרניות סיניות) זאת פרצת אבטחה ענקית שעוד מוצגת כפיצ'ר - המצלמה משתמשת בטכניקות שלא היו מביישות malware כדי לאפשר גישה מרחוק אפילו אם לא פתחת גישה כזאת בראוטר או בכלל. אם תפתח tcpdump על הראוטר שלך תראה את המצלמה מדברת עם לא מעט שרתים, חצי מהם בסין, בפורט מוזר בשביל הדבר הזה). זאת הסיבה שאתה מצליח להתחבר למצלמה עם האפליקציה של החברה מהאינטרנט בלי שהגדרת שום דבר. יותר גרוע מזה - במצלמה שאני חקרתי לפחות אין שום דרך לבטל את ה"פיצ'ר" הזה אלא אם אתה לוקח גישת מערכת ע"י שינוי של הקושחה שלה (דורש פתיחה פיסית של המצלמה) ועורך את קבצי הקונפיגורציה שלה ידנית - שזה גם מעבר ליכולת של Power User ממוצע. בגדול זה אומר שהדבר היחיד שעומד בין הבית או העסק שלך לכל העולם הוא רק הסיסמה (הדבר אבסורדי הוא שיש אנשים שאפילו לא טורחים לשנות את סיסמת ברירת המחדל ואז המלצמה שלהם מככבת באתרים כמו Insecam) - נכון לעכשיו לא איתרתי פרצה או Backdoor ברוטינה שבודקת את הסיסמה אבל ככל שמדובר בדברים סיניים הכל אפשרי. משתמש שרוצה להגן טיפה יותר על הרשת שלו ולשים את המלצמה מאחורי FW+VPN (ויש לא מעט כאלו) לא יוכל לעשות את זה או גרוע מכך - הוא יחשוב שהגישה למצלמה מוגנת בעוד שבפועל היא פתוחה לגמרי. מה גם שאם מישהו הצליח להשתלט לגמרי על המצלמה הוא גם יכול להשתמש בה כדי להתקיף מחשבים אחרים ברשת כאילו ה-NAT לא קיים. בקיצור לא מומלץ.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #43 

אתה מעלה פה נקודות מעניינות. מקריאה ברשת עולה שיש דעות שונות לגבי ה NAT.
לגבי המצלמות, פוסקאם הוציאו עדכון קושחה לפני חודש, טוענים שהוא פותר את בעיות האבטחה.
אני לא יכול להריץ TCPDUMP על הראוטר שלי, לא חושב שיש דרך פשוטה לעשות את זה בלי לפרוץ ולהחליף קושחה. זה באמת יכול היה להיות מעניין לראות מה קורה שם. אני זוכר את עצמי עושה את זה בימים בהם המחשב היה מחובר ישירות, ובאמת ראו אז המון תקיפות.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #44 

nir11 כתב:אתה מעלה פה נקודות מעניינות. מקריאה ברשת עולה שיש דעות שונות לגבי ה NAT.
לגבי המצלמות, פוסקאם הוציאו עדכון קושחה לפני חודש, טוענים שהוא פותר את בעיות האבטחה.
אני לא יכול להריץ TCPDUMP על הראוטר שלי, לא חושב שיש דרך פשוטה לעשות את זה בלי לפרוץ ולהחליף קושחה. זה באמת יכול היה להיות מעניין לראות מה קורה שם. אני זוכר את עצמי עושה את זה בימים בהם המחשב היה מחובר ישירות, ובאמת ראו אז המון תקיפות.
...
לגבי tcpdump זה באמת להחליף קושחה, ספציפית ל-OpenWRT אבל אז זה ממש קל.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4313
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 905 פעמים

שליחה #45 

nir11 כתב: 3) תתפלא, אני יודע מה זה NAT, ולמה יש NAT. הבעיה שלך היא בבורות. אתה לא מבין שלתת כתובת אמיתית לכל מחשב קצה, זה חתיכת סיכון. אני לא יודע אם אתה מבין את זה, מחשבים שנמצאים אחרי ראוטר - אין דרך ***פשוטה מאוד*** להגיע אליהם מבחוץ. זה מייצר בעיה להגיע למזגן מרחוק, וזה גם שומר על המזגן (קצת) מגישה לא רצויה מרחוק. מחשב עם כתובת אמיתית מגיש מכל מקום בעולם, וצריך לעבוד קשה יותר כדי לחסום את זה.
...
·

הפעם שהצלחת להראות שאתה לא מבין לא מזה NAT ולא מה הוא FW ואיך בכלל נגשים למושגים אלה.
בקשר ל NAT כבר הסברתי שיש שירותים שפשוט לא עובדים דרכו בצורה תקינה ומצריכים כל מני מעקפים בעיתיים, אחת הדוגמאות לכך, מהרבות היא SIP.

הרעיון הפשוט של FW, הוא בזה שמראש כל התקשורת הלא נחוצה שיוזמים אותה מבחוץ פנימה היא חסומה. בגלל זה מאפשרים תקשורת לכתובות IPV6 נדרשות, בפורטים נדרשים לצורך שרות כלשהו ועם כתובות IPV6 חיצוניות נדרשות. כך יוצא, שעם אותו המזגן יכול לתקשר רק התקן או שרת מורשה ותו לא. ולמרות שזה א' ב' של כללי FW שקיימים במשך עשורים רבים אתה לא מבין אותם וגם מתגאה בבורות שלך.
כמובן גם בהקשר של FW, דבר הכי בסיסי שמתחילים ממנו זה בניית פרופילים, כך שבלחיצת כפתור אחת ניתן לאפיין קבוצה רחבה של שירותים או של לקוחות, לפי הדרישות תקשורת שלהם, למשל פרופיל של IOT מסוים, פרופיל של התקני SIP וכו'.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #46 

ידידי, אתה תקוע בשנות ה 90. חסימה לפי כתובות ופורטים זה עולם ישן.
אפילו באזזוורד כמו deep packet inspection היא לא ממש חדשות מרעישות. כבר מזמן הפסיקו להסתכל רק על המטא דאתה, ומסתכלים על התוכן של הפקטות. אימפרווה מכיר? פאלו אלטו מכיר? רדוור מכיר?
אתה עונה לא לעניין, זורק מושגים כדי לבלבל, זה לא יעבוד. מי שבאמת מבין לא קונה את הסחורה הזו.
כתובת שנמצאת מאחורי HIDE NAT פשוט לא נגישה מבחוץ. לא נגישה. אי אפשר לזום סשן מבחוץ אליה פנימה, כי היא לא routable.
מחשב קצה, שלא מריץ שום שרת, לא אמור להיות נגיש מבחוץ, ואם הוא מאחורי NAT, ולא הצליחו לפרוץ את הרשת דרך מחשב אחר שכן נגיש - אי אפשר פשוט להגיע אליו. לא צריך חוקים ב FW, לא צריך פרופילים, לא צריך SIP ולא צריך אף צרוף אותיות מקרי אחר - פשוט אי אפשר לגשת למחשב כזה מבחוץ. זה פשוט, זה קל, זה אלגנטי, וכולם עושים את זה, כולל הרבה חברות שיש להם כסף לקנות מרחב כתובות IPV4.
כתובת ה IP של המחשב שלי היא 192.168.1.20 בקלאס C, אין שום חוק בFW שלי שחוסם גישה לסגמנט הזה.אני מציע שתעשה פינג (או כל דבר אחר) למחשב שלי, ותענה לי רק אחרי שאתה מקבל תשובה.. .:lol: :lol: :lol: :lol: :lol:

amdr1
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 735
הצטרף: מאי 2013
מיקום: אופקים
נתן תודות: 52 פעמים
קיבל תודות: 59 פעמים

שליחה #47 

בין לבין בדקתי מהירות
[img2=300x135]http://img2.ipv6-test.com/speedtest/res ... 10440f.png[/img2]

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4313
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 905 פעמים

שליחה #48 

@nir11
·

עם כל תגובה נוספת שלך, שאתה מנסה בה ללא שום הצלחה לחבר סיפורים מופרחים על מושגים שאין לך בהם שום מושג, אתה רק יותר ויותר מקצין את הפגנה של חוסר ידע שלך. רק כמה נקודות, בכל הפרוטוקולים שהם P2P, כל לקוח משמש גם שרת ללקוחות שהוא מתקשר איתם וזה די פשוט, כך זה היה גם בשנות התשעים וכך זה גם היום וכך זה גם ישאר. ואם לפני זה המצאת סיפורים כאלה על בעיות FW עם כתובות שמנותבות מכיוון האינטרנט ואפילו לא קלטת שכל הכתובת IPv6 החוקיות שניתנות למשתמש, נגישות מאינטרנט וכרגע אתה מנסה עוד יותר להדגים לנו את חוסר ההבנה שלך. אפשר להתחיל מזה, שרוב התקשורת SIP בין ה EXTENSIONS בכלל מתקיימת ישירות ביניהן, מדובר על כל תקשורת RTP ורק ה SYGNALING הוא בין המתג ל EXTENSIONS. כך שאם, לא תהייה בין ההתקני קצה SIP תקשורת ישירה ופורטים מתאימים פתוחים, הם פשוט לא יוכלו לתקשר ביניהם או שיצטרכו שכל התקשורת MEDIA תעבור דרך המתג, דבר שיעמיס סתם את המתג.
דרך אגב, אם אתה מזכיר את המושגים כמו Classes , אז הסלט של המושגים שנוצר לך הוא עוד יותר סמיך ממה שאפשר הייה לחשוב, כי כבר בשנות התשעים משתמשים במנגנון CIDR שביטל את השימוש ב Classes.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #49 

קלאס A קלאס B קלאס C. מושגים שהיו שגורים בשנות ה 90, וגם היום שגורים אצל מקצועני IT. או שאף אחד בעולם לא מקצוען IT חוץ ממך.
אתה תקוע כל הזמן עם הפרוטוקול CIP הזה, שבכלל משמש לשיחות. זה לא מעניין אותי, ולא מעניין אף משתמש בייתי אחר. לא יתלו אותנו על עץ גבוה כי SIפ לא מעניין אותנו.
אני חייב לומר שלא מתרשם מהידע שלך בכלל.
לגבי PTP- מעניין שאני זוכר שהיה צריך לעשות port forwarding בראוטר כדי שזה יעבוד.

כמו שכבר אמרתי, חוץ מלומר כל הזמן שרק אתה יודע, עוד לא ראיתי אותך יודע משהו. התקשורת איתך די מעצבנת.
אם תרצה לבחון את היכולות שלך מול שלי, אני אשמח בכל עת. תתחיל ללמוד על ההבדל בין הדינוזאור שקוראים לו ברידג', לסוויץ. יש לך הרבה עבודה.

eran405
אחראי תחום רשתות
אחראי תחום רשתות
תגובות: 3388
הצטרף: פברואר 2012
נתן תודות: 380 פעמים
קיבל תודות: 787 פעמים

שליחה #50 

@nir11
·

אוקי. תוכל בבקשה להאיר את עיניינו מה השימוש בימינו אנו בקלאסים?

לדוגמא לפי wikipedia:
Classful network design served its purpose in the startup stage of the Internet, but it lacked scalability in the face of the rapid expansion of networking in the 1990s. The class system of the address space was replaced with Classless Inter-Domain Routing (CIDR) in 1993. CIDR is based on variable-length subnet masking (VLSM) to allow allocation and routing based on arbitrary-length prefixes.
...
nir11 כתב: כתובת ה IP של המחשב שלי היא 192.168.1.20 בקלאס C, אין שום חוק בFW שלי שחוסם גישה לסגמנט הזה.אני מציע שתעשה פינג (או כל דבר אחר) למחשב שלי, ותענה לי רק אחרי שאתה מקבל תשובה.. .:lol: :lol: :lol: :lol: :lol:
...
·

מספיק שדולק אצלך upnp (שגם אם ספציפית אצלך הוא לא דולק אצל הרבה אחרים הוא כן) ואז כל רעה הכי קטנה שנכנסת למחשב שלך יכולה לפתוח פורט ולהתחבר למחשב שלך מתי שהיא רוצה. כאמור כל הנושא של פתיחת פורטים הוא מגבלה טכנית של NAT ולא מנגון אבטחה.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #51 

כתובת של מחשב מוגדרת על ידי כתובת IP פלוס סאבנט. שני מחשבים שנמצאים באותו סאבנט מתקשרים דרך סוויץ, הם לא זקוקים לניתוב.
קלאס A זה 255.255.255.0
קלאס B זה 255.255.00.
קלאס C תוכל לנחש לבד.

אלו קלאסים נפוצים.
אפשר לכתוב גם 8/ עבור קלאס 16/ עבור קלאס B.

כאמור אלה קלאסים נפוצים.
יש גם סאבנטים אחרים כמובן, אני התייחסתי רק ל A B C.

דוגמה
מחשב A כתובת 19.168.1.10 קלאס C.
מחשב B כתובת 192.168.2.10 קלאס C.

שני המחשבים לא על אותה רשת. אם תחבר את שניהם לסוויץ - הם לא יתקשרו. תצטרך נתב.

אם עכשיו לא תשנה את הכתובות של המחשבים, אלא רק תשנה את הסאבנט של שני המחשבים ל קלאס B - שניהם יהיו על אותה רשת ויוכלו לתקשר בלי ניתוב.

אני חוזר ואומר שיש סאבנטים שהם לא A B C. זה ברור ומוכר.


זהו. אני לא יודע מה היה ב 1993. אני מנחש אני מתאר את מה שאתה קורא CIDR והכל עניין של טרמינולוגיה.
אני כבר לא יכול לחכות לזה ש SYS ADMIN יגיב ויסביר לה הכל שטויות, חוץ ממה שהוא אומר. תמיד. על כל דבר.

eran405
אחראי תחום רשתות
אחראי תחום רשתות
תגובות: 3388
הצטרף: פברואר 2012
נתן תודות: 380 פעמים
קיבל תודות: 787 פעמים

שליחה #52 

@nir11
·

אתה רציני?!

כתבתי כבר את רב התגובה לפני שראיתי שאתה בכלל מבלבל את הקלאסים אז כבר אענה ברצינות. סתם לידע הממש ממש לא רלוונטי למי שחי אחרי 1993:
The default subnet masks for class A networks is 255.0.0.0, for class B is 255.255.0.0, and for class C is 255.255.255.0
...
לקוח מכאן אבל אני בטוח שתצליח למצוא עוד מקורות למידע הארכאי הזה. אשמח דרך אגב לקבל קישור למקום ממנו הבאת את ה"עובדות האלטרניטיבית" שלך!

על אף שאני לא כזה צעיר לא זכור לי שאי פעם היתה הגדרה של subnet לפי ה-class. הדבר הכי קרוב לזה שאני יכול לחשוב זה שלפחות פעם היה מקובל שאם אתה מכניס כתובת שמתחילה נגיד ב-192 אז הוא משלים לך אוטומטית את ה-mask subnet של class C. וואלה נראה אפילו שלפחות windows 7 עדיין מתנהג ככה.

ברור שעדיין אפשר ובמידת הצורך מקובל להגדיר כל subnet mask ללא תלות בכתובת ובמנגנון הארכאי והלא רלוונטי של ה-classים. נגיד ב-windows אין בעיה להגדיר כתובת 10.0.0.1 עם subnet mask של 255.255.255.0 - זה אומר שהכתובת "הפכה" להיות class C?

יותר מוקדם היום שהייתי ב-NAT של אקספון הייתה לי כתובת 18/ (כלומר subnet mask של 255.255.192.0) אז איזה קלאס קיבלתי C+ או B-
:??:

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #53 

יש לי טעות בפוסט האחרון. קלאס A זה 255.0.0.0 ולא כמו שכתבתי. אני בכוונה לא עורך. מעבר לזה כל השאר נכון ותקף. אין לי מושג על מה אתה מדבר ומה בדיוק לא מוצא חן בעיניך.
מעבר לזה שכל מני מערכות הפעלה ישלימו לך סאבנט אוטומטית, ורק לשם ההדגמה, כתובת כמו 10.0.01 יכולה לקבל כל מאסק שתיתן לה. זה יעבוד אם תקנפג את כל הרשת באופן עקבי.

"
נגיד ב-windows אין בעיה להגדיר כתובת 10.0.0.1 עם subnet mask של 255.255.255.0 - זה אומר שהכתובת "הפכה" להיות class C
"
שוב, אני לא מבין את הנקודה שלך. התשובה היא כן היא הפכה להיות קלאס C. יחד עם זאת, זו רק טרמינולוגיה, אין לזה שום משמעות מעבר לזה שזה מקל את התקשורת בין בני אדם, לא בין מחשבים.

כדי להבהיר את הנקודה
10.0.0.1 בקלאס C, ו 10.0.0.1 בקלאס B - זה לא אותו דבר.
אם יש לך מחשב 10.0.5.1 עם קלאס B - המחשב האחרון יוכל לתקשר איתו ישירות דרך סוויץ, והראשון ממש ממש ממש לא.
וכדי לדייק - מה שעושה את ההבדל זה ה subnet מאסק, ולא זה שאני קורא לא C או B.

הנה IP CALC , אחד מני רבים שאפשר למצוא ברשת, שמשתשמש במושגים A B C. אני חושב שהשנה עכשיו 2018, ולא 1993.

אם אני מבין נכון, וזה לא בטוח, CIDR זו הרחבה של ABC לסאבנטים מסובכים יותר.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4313
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 905 פעמים

שליחה #54 

eran405 כתב:@nir11
·

אתה רציני?!

כתבתי כבר את רב התגובה לפני שראיתי שאתה בכלל מבלבל את הקלאסים אז כבר אענה ברצינות. סתם לידע הממש ממש לא רלוונטי למי שחי אחרי 1993:
...
...
לקוח מכאן אבל אני בטוח שתצליח למצוא עוד מקורות למידע הארכאי הזה. אשמח דרך אגב לקבל קישור למקום ממנו הבאת את ה"עובדות האלטרניטיבית" שלך!

על אף שאני לא כזה צעיר לא זכור לי שאי פעם היתה הגדרה של subnet לפי ה-class. הדבר הכי קרוב לזה שאני יכול לחשוב זה שלפחות פעם היה מקובל שאם אתה מכניס כתובת שמתחילה נגיד ב-192 אז הוא משלים לך אוטומטית את ה-mask subnet של class C. וואלה נראה אפילו שלפחות windows 7 עדיין מתנהג ככה.

ברור שעדיין אפשר ובמידת הצורך מקובל להגדיר כל subnet mask ללא תלות בכתובת ובמנגנון הארכאי והלא רלוונטי של ה-classים. נגיד ב-windows אין בעיה להגדיר כתובת 10.0.0.1 עם subnet mask של 255.255.255.0 - זה אומר שהכתובת "הפכה" להיות class C?

יותר מוקדם היום שהייתי ב-NAT של אקספון הייתה לי כתובת 18/ (כלומר subnet mask של 255.255.192.0) אז איזה קלאס קיבלתי C+ או B-
:??:
...
·

אני כבר זיהיתי שמשתמש ההוא שאתה מנסה להסביר לו דברים פשוטים לשווא, סתם כותב על דברים שאין לו מושג ירוק בהם וגם עושה סלט שלם מכל המונחים שאי פעם נתקל בהם ושמנסים להסביר לו על מה בכלל מדובר, אז גם ממשיך לגבב עוד ועוד שטויות הזויות. גם לא יעזור לתת לו קישורים לחומר באינטרנט בנושאים אלו, כי הוא פשוט לא מצליח להבין מזה כלום. הפתרון בפשוט ביותר במקרה כזה, זה רק להתעלם מכל הקשקושים שלו, להפסיק לנסות להסביר לו משהו ובכלל להפסיק להגיב לו. הוא הרוויח את זה ביושר ובמאמץ רב.

natibatito
חבר שרק התחיל
חבר שרק התחיל
תגובות: 7
הצטרף: אוגוסט 2018
נתן תודות: 0
קיבל תודות: 0

שליחה #55 

מעניין

uh99 פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3783
הצטרף: אוגוסט 2010
נתן תודות: 1143 פעמים
קיבל תודות: 187 פעמים

כל הנושא של IPv6 לא חדש ומשרד התקשורת מעדיף להתעלם מטובת הצרכנים הפרטיים

שליחה #56 

מה עושים כשבאינטרנט נגמר המקום לכתובות חדשות?:roll:




ממשרד התקשורת נמסר בתגובה: "בכוונת המשרד לקדם את הנושא. המשרד ניהל והוביל פורום מקצועי בנושא ipv6 בהשתתפות כל חברות התקשורת. בקרוב יפורסם שימוע בעניין, ולאחר קבלת ההתייחסויות יפעל המשרד לקידומו,
לרבות קביעת מחויבות עבור החברות לתמיכה בפרוטוקול".
...
ועד היום זה לא קרה עוד לפני השר קרא ונמשך בכהונתו של השר קרא :cry:

היה דיון בשנת 2011 בכנסת בועדת המדע והטכנולוגיה ולא ישמו את ההמלצה(n)

3 במאי 2011, י"ט באייר תשע"א, בשעה 10:00 משבר כתובות האינטרנט והצורך בשימוש בטכנולוגיית IPV6 8O




סיכום הישיבה, אחרי ששמעתי את הדיון ואת האנשים המתדיינים בכך אני בהחלט מוטרד שישראל לא ערוכה למעבר ל-6 ואני חושב שגם אם לא שנה אז שנתיים אבל הוא מגיע. הבעיה של זמן אבל בסוף הוא מגיע ואם לא ניערך היום נגיע למצב של בעיה גדולה מאד שכל מי שמשתמש היום בכתובות וזה הרבה מאד גופים זה כל הגופים במדינה ללא יוצא מן הכלל, לכן אני ממליץ להכניס לממשלה להיכנס לעניין ולהקים יחידה, כוח משימה שיבדוק את הסוגיה ולדחוף את המערכת למעבר מ-4 ל -6 הדבר חיוני ונחוץ שכל המדינות עברו ארצות הברית, קנדה אוסטרליה, האיחוד האירופי.

אני מאמין שישראל צריכה להיות בחזית הטכנולוגיה ולא מאחורה. יש פה ארץ ידע יכולת לאנשים ואני פונה לאוצר, למנכ"ל משרד התקשורת והשר לפעול בעניין הזה אני חושב שצריך להקים צוות מה עושים ואיך עושים כדי לדחוף את המערכת קדימה. יש ביכולת משרד התקשורת באופן לא פורמאלי, אני לא מציע שתעשו רגולציה של הכתובות אי פי אבל המשרד יכול להיות תנאי מסייע שידחף קדימה הן באמצעות החלטות פרקטיות, ולומר לכל הספקים החדשים אנחנו רוצים שתיערכו כבר היום ל-6 תפסיקו כבר היום למכור מודמים וראוטרים שאין להם 6, לעשות דברים שיקדמו אותו.

לדבר הזה אני מאמין שהדבר הזה לא יקרא מעצמו אני מתכוון לקים עוד שלושה חודשים ועדה לראות אם קרה משהו בעקבות הדיון הזה. אני מקווה לעקוב אחרי זה, אני לוקח את זה לתשומת לב במקום לחכות שיקרה ויעלה לכולם הרבה כסף. עדיף לטפל בזה לכתחילה. יעלה להם הרבה יותר זול.

אני מודה לכל המשתתפים על תרומתם לעניין זה ואני מקווה שנמצא את עצמינו בדרך הנכונה.
...
(W)

uh99 פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3783
הצטרף: אוגוסט 2010
נתן תודות: 1143 פעמים
קיבל תודות: 187 פעמים

Re: כל הנושא של IPv6 לא חדש ומשרד התקשורת מעדיף להתעלם מטובת הצרכנים הפרטיים

שליחה #57 

...
28.06.2015 משבר כתובות האינטרנט ו-IPv6 8)



איגוד האינטרנט הישראלי קורא לממשלת ישראל:

א. לחייב את ספקי האינטרנט המסחריים, כחלק מתנאי הרשיון שלהם, לספק שירות IPv6 לצרכנים, במחיר זהה או דומה למחיר אותו שירות ב- IPv4.

ב. לפעול למען קידום השימוש ב-IPv6 ובמוצרים התומכים בו, בכל ההתקשרויות הממשלתיות, תוך קביעה כי עד לתאריך מסוים, קרוב ככל האפשר, יחויבו כל הספקים הממשלתיים לתמוך ב-IPv6. לדוגמה, ניתן ליישם זאת דרך הוראות תכ"מ, ובהמשך דרך הנחיות של המנמ"ר הממשלתי העתידי
...
במה משרד התקשורת קידם או/ו עשה בנושא של IPv6 :?: (W) :?


הפעלת IPv6 במחלף האינטרנט הישראלי (ה-IIX), ובשירותי תשתית השמות (DNS) של ישראל.
...
ומעניין מי אחראי על המחלף :??:

uh99 פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3783
הצטרף: אוגוסט 2010
נתן תודות: 1143 פעמים
קיבל תודות: 187 פעמים

Re: כל הנושא של IPv6 לא חדש ומשרד התקשורת מעדיף להתעלם מטובת הצרכנים הפרטיים

שליחה #58 

uh99 כתב:




...
...
ומעניין מי אחראי על המחלף :??:
...
איגוד האינטרנט הישראלי (ע"ר), מנהל תשתיות בליבת האינטרנט בישראל, משחר כניסתו של האינטרנט לשימוש מסחרי בתחילת שנות ה-90: מרשם שמות מתחם בסיומת הלאומית il. ואת מחלף האינטרנט הישראלי (IIX).
...
לכן כל העיכוב בישום IPv6 זה בעיקר האשמת האיגוד לכל דורתיו שלא לוקח אחריות ומתמם ולראייה הדו"ח שיצא בשנת: 2017 (n)

מדיניות ציבורית מומלצת לפרישת פרוטוקול IPv6 בישראל :roll:
איין שום נתונים ולא סתם כך כי המודל של שיקופות לא קיים באיגוד האינטרנט הישראלי ובטח לא במשרד התקשורת (W)







uh99 כתב: נספח א' - טבלת מדינות מובילות בהקצאת IPv6 64

לפי המסמך המרשים שהתקבל במשרד התקשורת
יש כמות של ( 209 656 27 ) וישראל נמצאת במקום 37 ועם % 0.183
מעניין מאוד כיצד באיגוד האינטרנט הישראלי לא יודעים מי קיבל וכמה :?: :roll:
...
אם היה באמת שקיפות מדוע לא התקבל שום תגובה מאת האיגוד לשתי השאלות הללו :??:

משתמשי מחלף ה-IIX מעניין שלא עודכנו נתונים משנת 2017 :roll: (W)

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”