blackarrow blackarrow skrev:
Kan du fortfarande välja annan operatör via bredbandsval.se efter att din fiber patchats över till Banhofs prylar?
Nej, först måste fibern flyttas fysiskt i stationen, och jag har hört att det kan kosta ca 1800:- att flytta tillbaka till Telia Öppen Fiber.
 
  • Gilla
blackarrow
  • Laddar…
EddieHansson
B breakman skrev:
Vissa? Skulle säga att typ alla kör CGNAT mot kund :thinking:
Bahnhof erbjuder publik IP om man frågar. Kostar inget extra.
 
Redigerat:
EddieHansson
A AndersS skrev:
Det är väl det som påverkar att de "få" som verkligen behöver IPv6 förhoppningsvis också har kunskap om säkerhet.
För den stora massan, merparten, krävs färdiga lösningar då de inte bryr sig eller har behovet.
Alltså, det är en principfråga också.

Men, bara för att man har publik IP, så är man inte helt oskyddad. Alla routrar som säljs har brandvägg, och alla som jag sett senaste typ 20 åren har IPv6 stöd.

Nej, IPv6 handlar inte alls om att koppla upp alla apparater med publik IP, men det handlar om valet och möjligheten. Dessutom används IPv6 av många tjänster på nätet, allt från Google till Netflix.
 
EddieHansson
snuttjulle snuttjulle skrev:
OT men måste svara med mina funderingar.
Tror att det har att göra med att vi länder som va tidiga med att boka upp oss på stora IP nät har så vi klarar oss till stor del. Finns ju vissa ISP som börjar köra NAT ut mot kund så de är nog de nyare som inte va med och bokade upp stora nät.
Sedan är jag själv glad åt att köra IPv4 och NAT då jag per automatik får en bra brandvägg utan en massa funderande. Att ha alla datorer skrivare IoT saker helt öppet ut med en IVv6 adress lockar inte mig.
En vanlig hemmarouter erbjuder både NAT och brandvägg. Vad vinner du på att ta bort möjligheten att använda tex port forwards?
 
EddieHansson
Unikt namn Unikt namn skrev:
Jag undrar varför man skulle behöva eller vilja ha alla sina enheter direkr adresserbara direkt från nätet.

Tills att jag hör några rimliga argument eller exempel så står jag fast vid min uppskattning om <10st.
Fast IPv6 har ju inte med att ha alla enheter publikt adresserade. Jag har IPv6 och gör ändå inte så. Däremot har jag flera enheter med publik IP. Jag har också flera publika IP på samma dator av flera olika anledningar.

Men till sist är problemet att IPv4 har runt 4 miljarder möjliga adresser. En hel del är reserverade, så det räcker helt enkelt inte till att alla ska ha en publik IP. IPv6 löser det problemet.

Alla som har Tele2 I mobilen använder redan IPv6. Har det varit ett problem tycker du?
 
  • Gilla
nissenhj
  • Laddar…
B
EddieHansson EddieHansson skrev:
Bahnhof erbjuder publik IP om man frågar. Kostar inget extra.
Jag menar att normalt får användaren CGNAT men sen kan man få publikt om man frågar. I Bahnhofs fall så kostar det väl 50kr/mån numera.
 
EddieHansson
B breakman skrev:
Jag menar att normalt får användaren CGNAT men sen kan man få publikt om man frågar. I Bahnhofs fall så kostar det väl 50kr/mån numera.
Ja, det är ju standard numera, tyvärr. Jag har Bahnhof och det kostar inget för mig just nu. Men det var några år sen vi skaffade fiber.
 
  • Gilla
Dilato
  • Laddar…
A AndersS skrev:
Är väl i princip för att behovet inte finns idag av 10Gbit/s och Bahnhof använder det som PR-grej och marknadsföring på vissa platser
V videopac skrev:
Så kan det vara, men Telia erbjuder inte 10GB/10GB av någon anledning, tänkte det krävde ett eget nät.
Telia är lite långsammare än andra operatörer men de kommer med 10GB-tjänster till slut. De behöver bara rätt utrustning till rätt pris. Om man kollar på sfp+ utrustning nu så har det fullständigt exploderat i utbud. Multigig i hemmet börjar komma också varvid man faktiskt iaf på papperet säga att det finns ett behov.
 
M merbanan skrev:
Telia är lite långsammare än andra operatörer men de kommer med 10GB-tjänster till slut. De behöver bara rätt utrustning till rätt pris. Om man kollar på sfp+ utrustning nu så har det fullständigt exploderat i utbud. Multigig i hemmet börjar komma också varvid man faktiskt iaf på papperet säga att det finns ett behov.
Skall bli intressant att se vad det blir för priser på det från Telia :rofl:

Kan inte påstå att jag har behov av denna hastighet men då det blev mycket billigare än 1Gb/??Gb (eller var det 500Mb/500Mb?) från Telia så var ju inte valet så svårt.
 
B breakman skrev:
Vissa? Skulle säga att typ alla kör CGNAT mot kund :thinking:
Vad jag vet kör inte Telia med publika IP mot alla kunder.
 
snuttjulle snuttjulle skrev:
Vad jag vet kör inte Telia med publika IP mot alla kunder.
vad är det specifikt som inte kan vara bakom nat folk använder idag? Jag hade 20 portar öppna för tre år sedan, idag har jag bara 3389 för rdp remote och 22 för ssh.

det är ju ändå ganska nördiga grejer som 99% av alla användare inte gör men fair enough. Mitt nas kan jag accessa utan att öppna portar (stun?) via en extern synology sida. Bittorrent tar dig igenom likaså.

bahnhof gör helt rätt, sätt alla på nat och låt 1% nördar få egen ip.

ipv6 helt irrelevant, om 99% klarar sig utan egen ip är ju allt löst. På mobilen är det väl ingen som bryr sig om man har ipv4 eller ipv6 eller nat eller inte.

Och behoven av egen ip blir ju mindre och mindre och även extern access bakom nat är ju lösbart med olika redirect tjänster av den typ som synology har

min tp-link router och Verisure larm och webcam hanterar man ju helt via molntjänster trots att de i realtid pratar med hårdvara innanför nat
 
Unikt namn
@EddieHansson
Så ursprungsinvändningen var mot ett ipv6nät hemma. Inte nödvändigtvis åtkomst av ipv6 adresser. Varje hushåll skulle gott kunna få en publik adress, precis som man har en publik post adress.
Bara för att man kan slösa med adresser och använda flera betyder inte det att det är vettigt.

Med min hemmarouter som följer med min internetanslutning, kan jag ens tilldela en ipv6 på insidan?
Hur skulle jag skydda mina enheter, jag kan ju inte ens konfigurera en enda vettiga brandväggsregel. Än mindre köra trafiken genom någon ips/av/malware scan.
Att kalla den enhet som agerar nat/router för brandvägg tycker jag är tveksamt.

Skulle det bli kutym att ha flera publika adresser hemma skulle var och varannat hushåll antagligen ha en c&c server hemma som hjälper till att driva ett botnätverk, antagligen på en IoT enhet med gammal firmware.

Kul att Tele2 kör ipv6 på mobiler. Betyder de att de har publik adress och ofiltrerad åtkomst till internet? Känns som en våt dröm för valfri spionogranisation som skulle kunna knäcka äldre telefoner på löpande band och skapa världens största övervakningssvärm.
Cgnat ger visst skydd mot sånt och är helt klart att föredra som en generell policy för nätet. Jag förutsätter att min mobil ligger bakom nat.

Eftersom ingen skriver varför ni behöver massvis av publika adresser så antar jag att det är superhemlig spionverksamhet som pågår i era källare. :geek:
 
Unikt namn Unikt namn skrev:
@EddieHansson

Kul att Tele2 kör ipv6 på mobiler. Betyder de att de har publik adress och ofiltrerad åtkomst till internet? Känns som en våt dröm för valfri spionogranisation som skulle kunna knäcka äldre telefoner på löpande band och skapa världens största övervakningssvärm.
Cgnat ger visst skydd mot sånt och är helt klart att föredra som en generell policy för nätet. Jag förutsätter att min mobil ligger bakom nat.

[/USER][/QUOTE]

Inget av det du skriver har med avlyssning att göra, publik ip eller ipv6 gör ingen skillnad.

Idag är ju i praktiken allt end2end encrypted så det ända som operatörerna ser är vart du surfar (om du använder deras dns) och hur mycket trafik du skickar vart. I luften är allt kodat mellan telefon och operatör ungefär som med vpn så att avlyssna där ger bara meta-data om signalstyrka och var telefonerna befinner sig
 
EddieHansson
Unikt namn Unikt namn skrev:
@EddieHansson
Så ursprungsinvändningen var mot ett ipv6nät hemma. Inte nödvändigtvis åtkomst av ipv6 adresser. Varje hushåll skulle gott kunna få en publik adress, precis som man har en publik post adress.
Bara för att man kan slösa med adresser och använda flera betyder inte det att det är vettigt.

Med min hemmarouter som följer med min internetanslutning, kan jag ens tilldela en ipv6 på insidan?
Hur skulle jag skydda mina enheter, jag kan ju inte ens konfigurera en enda vettiga brandväggsregel. Än mindre köra trafiken genom någon ips/av/malware scan.
Att kalla den enhet som agerar nat/router för brandvägg tycker jag är tveksamt.

Skulle det bli kutym att ha flera publika adresser hemma skulle var och varannat hushåll antagligen ha en c&c server hemma som hjälper till att driva ett botnätverk, antagligen på en IoT enhet med gammal firmware.

Kul att Tele2 kör ipv6 på mobiler. Betyder de att de har publik adress och ofiltrerad åtkomst till internet? Känns som en våt dröm för valfri spionogranisation som skulle kunna knäcka äldre telefoner på löpande band och skapa världens största övervakningssvärm.
Cgnat ger visst skydd mot sånt och är helt klart att föredra som en generell policy för nätet. Jag förutsätter att min mobil ligger bakom nat.

Eftersom ingen skriver varför ni behöver massvis av publika adresser så antar jag att det är superhemlig spionverksamhet som pågår i era källare. :geek:

Du missar det viktigaste. En publik IP i sin hemmarouter betyder inte fritt fram för ofiltrerad inkommande trafik!

Men du missar även att även den enklaste mobiltelefon har brandvägg.

Vad är då en brandvägg?
I sin enklaste form är det något som blockerar all inkommande trafik utom den som man själv begärt först (s.k. connection tracking). Så fungerar alla förekommande hemmaroutrar idag, oavsett om du har publik IPv4 eller IPv6.

Ofta pratar man om portfording, dvs skicka all trafik med en viss destinationsport på routern till en dator på hemmanätverket. Det fungerar på samma sätt med både IPv6 och IPv4.

Om man istället har publika IP på datorer/enheter på hemmanätverket så gäller motsvarande regler precis som innan. Enbart begärd trafik tillåts tillbaka till den dator/enhet som begärt det.

Några exempel som publika IP-adresser möjliggör:
  • Att ha en server med Nextcloud. Många vanliga NAS/filservrar har motsvarande stöd. Jag använder det för synka mina bilder, filer, kontakter, kalender, mm, från telefonen till egen dator istället för att lägga data i molnet.
  • Egen mailserver. Jag kan ta emot e-post till egen server.
  • Chat program. Istället för messenger använder jag en XMPP (Jabber) server så att jag kan chatta med kompisar och familj via egen server istället för via 3e parts servrar. Voice och video-samtal fungerar perfekt.
  • Webserver för bla utveckling av sidor och appar.
  • Fjärråtkomst till mina datorer hemma. Tex kontrollera övervakning, eller programmera mina appar och webbsidor.
  • Mycket mycket mer...
Det viktiga är principen att det ska vara möjligt för alla som vill. För blockerar vi internet helt via NAT har vi enbart kvar de stora företagen och då är internet inte längre fritt för spontan användning och utveckling.

Alla idag förekommande datorer och mobiltelefoner har inbyggd brandvägg som blockerar inkommande trafik som standard. Säkerheten blir inte mycket bättre med NAT eftersom NAT inte blockerar internet från en smittad dator. Smittad dator får man oftast inte via någon öppen nätverksport, utan från webbsidor och appar man laddar ner.
 
  • Gilla
nissenhj och 3 till
  • Laddar…
B b_hasse skrev:
Nej, först måste fibern flyttas fysiskt i stationen, och jag har hört att det kan kosta ca 1800:- att flytta tillbaka till Telia Öppen Fiber.
Vad menas med fibern måste flyttas i stationen?
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.