Taloussanomat
Lue uutinen mobiilisivustolla
Saksalaisasiantuntijat hoputtavat uuden nettiprotokollan käyttöönottoa

"Vain IPv6-liittymillä varustetulle laajakaistalle valtiontukea"

Saksassa halutaan uusien nopeiden laajakaistaverkkojen myötä siirtyä myös uuteen IPv6-nettiprotokollaan
Kuva: IPv6-Rat

26.2.2009 19:37 - Kun saksalaisille nyt ollaan suomassa pääsy huippunopeaan verkkoon, niin siirtyminen siihen pitäisi sitoa uusiin IPv6-protokollan mukaisiin liikennesääntöihin netissä, odottaa Christoph Meinel, maan IPv6-neuvoston puheenjohtaja.

Saksan hallitus on päättänyt tukea nopeiden laajakaistaverkkojen kattavaa rakentamista vuoteen 2010 mennessä. IPv6-neuvoston mielestä tuen ehtona pitäisi olla, että operaattorit sitoutuisivat tarjoamaan asiakkailleen uuden protokollan mukaisia liittymiä.

- Vanhojen IPv4-osoitteiden pian tapahtuva ehtyminen nostaa painetta siihen, että lopultakin alettaisiin käyttää uutta protokollaa, toteaa Christoph Meinel.

IPv6:n käyttöönoton esteenä hänen mukaansa ei enää ole se, etteivätkö tietokoneet ja niiden käyttöjärjestelmät jo tukisi sitä. Pullonkaulana ovat nettiliittymät, jotka vain harvoin tukevat uutta protokollaa.

IPv6-protokollaan siirtyminen uudessa nopeassa verkossa Meinelin mukaan myös rohkaisisi sijoittamista verkkoon. Se korostaisi verkkoinvestointeja todellisina tulevaisuuden investointeina.

Saksan IPv6-neuvosto aikoo saada valmiiksi toimintaohjelman uuden nettiprotokollan käyttöönotosta toukokuun puoliväliin mennessä. Neuvostoon kuuluvat jäseninä mm.  itc-alan etujärjestöt Bitkom ja eco, sisäministeriö, puolustusministeriö, Saksan tutkimusverkko DFN, Deutsche Telekom, IBM ja SAP.

Jutun kirjoitti: Jussi Tuormaa

Jussi Tuormaa

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Muna vai kana

IPv6 tulee olemaan se, joka vie netin hyvässä ja pahassa kahvinkeittimeen, jääkaappiin ja säästölamppuun.

Syynä ei ole, etteikö IPv4:lla olisi privaattiosoitteita tai olisi muita teknillisiä esteitä, vaan se, että kun muu infra on kunnossa, IPv6 hostien liittäminen verkkoon on yhtä helppoa, kuin näiden laittteidn käyttäminen.
SlOrbA
Syynä ei ole, etteikö IPv4:lla olisi privaattiosoitteita tai olisi muita teknillisiä esteitä,

Olet pihalla kuin lumiukko. Nimenomaan osoitteiden pieni määrä on se syy miksi IPv6 käyttöönotto on suositeltavaa. Meillä on täällä 20 000 embedded-laitetta jotka pitäisi saada verkkoon ympäri maailmaa ja niitä pitäisi myös hallita etänä. Kerro mistä saan 20 000 ip-osoitetta. Vai koitatko sanoa että jokainen laite pitäisi asentaa DMZ/sisäverkkoon, porailla reikiä palomuureihin jen. jne.

IPv4:ssa teknisiä esteitä tulee eteen päivittäin. Eri NAT/palomuuri-härvelit saa aina säätää kun pitää sallia liikennettä. Nettipuhelut, tiedostojen suora siirto koneiden A ja B välillä jne. kaikki aiheuttavat omat harminsa. Noihin on keksitty 100+1 konstia mutta vasta IPv6 tuo hommaan jotain järkeä.
Olet pihalla
Etkö lukenut edeltävää viestiä vai etkö ymmärtänyt? Siinähän juuri sanottiin, kuten itsekin sanoit, että privaattiosoitteita (siis sisäverkon osoitteita) kyllä piisaa käytettäväksi, mutta laitteiden liittäminen verkkoon hoituu helpommin, kun ei tarvitse kikkailla juurikin niiden nattien yms. kanssa.
Täh?
Huono 7
Syynä ei ole, etteikö IPv4:lla olisi privaattiosoitteita tai olisi muita teknillisiä esteitä,

Olet pihalla kuin lumiukko. Nimenomaan osoitteiden pieni määrä on se syy miksi IPv6 käyttöönotto on suositeltavaa. Meillä on täällä 20 000 embedded-laitetta jotka pitäisi saada verkkoon ympäri maailmaa ja niitä pitäisi myös hallita etänä. Kerro mistä saan 20 000 ip-osoitetta. Vai koitatko sanoa että jokainen laite pitäisi asentaa DMZ/sisäverkkoon, porailla reikiä palomuureihin jen. jne.

IPv4:ssa teknisiä esteitä tulee eteen päivittäin. Eri NAT/palomuuri-härvelit saa aina säätää kun pitää sallia liikennettä. Nettipuhelut, tiedostojen suora siirto koneiden A ja B välillä jne. kaikki aiheuttavat omat harminsa. Noihin on keksitty 100+1 konstia mutta vasta IPv6 tuo hommaan jotain järkeä.

Vaikka NATissa on omat haasteensa niin se parantaa huomattavasti sisäverkossa olevien koneiden yksityisyydensuojaa ja tietoturvaa, kun ei päästä ulkoa mihinkään yksittäiseen koneeseen suoraan kiinni. Vaikka IPv6 on ehdottomasti hyvä juttu ja mahdollistaa useamman koneen verkkoon liittämisen, ei se tarkoita sitä, että NATtien ja sisäverkkojen käyttö kannattaa lopettaa.

Näen lähinnä hyvänä lisänä tietoturvaan, jos on sekä IPv6-osoite, että vielä NAT siihen lisäksi, koska IPv6:n osoitteet on hieman IPv4:n osoitteita vaikeampi ymmärtää, mutta ne tosihakkerit ne opettelee etuperin ja takaperin ulkoa alle viikossa.
älkää unohtako tietoturvaa
Huono 5
Toki NAT luo käytännössä tietoturvaa, mutta aivan samaan pystyy mikä tahansan yksinkertainen tilallinen pakettisuodattava palomuuri.

IPv6:n tullessa suuresta määrästä NATeja voidaan luopua, joskaan en usko niiden katoavan kokonaan (kuten on esitetty) koska NAT mahdollistaa useamman liittymän verkolle, esim. kotiverkon liittämisen Internetiin sekä ADSL:n että mokkulan kautta, sekä verkkojen helpomman siirtyvyyden, esim. auton verkko voi liittyä mistä tahansa pisteestä Internetiin.

Tämä ei ole vielä relevantti ongelma, mutta tulee olemaan tulevaisuudessa ja siihen ei ole kunnollista ratkaisua, koska nykyiset reititysporotokollat eivät pysty käsittelemään tällaista volyymia. Nykyään runkoverkon reittien määrä on suuruusluokkaa 100 000, liikkuvat pienverkot kasvattaisivat sen helposti miljardiin. Joten NAT ja IPv6 on todennäköisesti toteutuva yhdistelmä.

kiravuo

Timo Kiravuo
Huono 6
Näen lähinnä hyvänä lisänä tietoturvaan, jos on sekä IPv6-osoite, että vielä NAT siihen lisäksi, koska IPv6:n osoitteet on hieman IPv4:n osoitteita vaikeampi ymmärtää, mutta ne tosihakkerit ne opettelee etuperin ja takaperin ulkoa alle viikossa.

Mitä vaikeempaa on ymmärtää IPv6 osotetta verrattuna IPv4:seen? enempi numeroitako siitä tekee vaikeemman ymmärtää? Eihän nyt osoite avaruuden laajentaminen mitään tietoturvaa lisää.
Pate
Huono 3
Mitä vaikeempaa on ymmärtää IPv6 osotetta verrattuna IPv4:seen? enempi numeroitako siitä tekee vaikeemman ymmärtää?

Tämähän osoittaa, että et itsekään ymmärrä IPv6-osoitteita.

Esitystapoja IPv6-osoitteille on useita. Tarpeettomia nollia voidaan tiputtaa pois. Esimerkiksi :: ja ::1 ovat valideja IPv6-osoitteita.

Lisäksi on olemassa vielä esitysmuoto, jossa on IPv4-osoite laitettu perään.

Esitystavan ymmärtäminen ei siis ole yhtä triviaali kuin IPv4:n tapauksessa. Esimerkiksi nollien tiputtamisen periaate tulee ymmärtää.
Joker_
Huono 0
IPv6:n tullessa suuresta määrästä NATeja voidaan luopua, joskaan en usko niiden katoavan kokonaan (kuten on esitetty) koska NAT mahdollistaa useamman liittymän verkolle, esim. kotiverkon liittämisen Internetiin sekä ADSL:n että mokkulan kautta, sekä verkkojen helpomman siirtyvyyden, esim. auton verkko voi liittyä mistä tahansa pisteestä Internetiin.

Tämä ei ole vielä relevantti ongelma, mutta tulee olemaan tulevaisuudessa ja siihen ei ole kunnollista ratkaisua, koska nykyiset reititysporotokollat eivät pysty käsittelemään tällaista volyymia. Nykyään runkoverkon reittien määrä on suuruusluokkaa 100 000, liikkuvat pienverkot kasvattaisivat sen helposti miljardiin. Joten NAT ja IPv6 on todennäköisesti toteutuva yhdistelmä.

Tätä varten IPv6:seen on speksattu jo valmiiksi mobiili tila http://en.wikipedia.org/wiki/Mobile_IPv6

Eli suurimmasta osasta NAT:ti purkka viritykistä päästään eroon IPv6:sen tullessa käyttöön.
mobile IP
Huono 0
"Toki NAT luo käytännössä tietoturvaa, mutta aivan samaan pystyy mikä tahansan yksinkertainen tilallinen pakettisuodattava palomuuri."

Tuota, se ei todellakaan ole näin.

Palomuuri toki yrittää estää pääsyn mutta antaa yrittää jos verkko-osoite johon viitataan on joku ns. julkiseen pooliin kuuluva verkko-osoite.

Kun taas Nat'in läpi WAN-puolelta mm. LAN-verkkoihin 10.0.0.0 ja 192.168.0.0 ei ole mahdollista edes päästä suoraan ilman että saa ensin jonkun laitteen LAN-puolelta avaamaan socketin ...
J-P Laine
Huono 0
Vaikka NATissa on omat haasteensa niin se parantaa huomattavasti sisäverkossa olevien koneiden yksityisyydensuojaa ja tietoturvaa, kun ei päästä ulkoa mihinkään yksittäiseen koneeseen suoraan kiinni. Vaikka IPv6 on ehdottomasti hyvä juttu ja mahdollistaa useamman koneen verkkoon liittämisen, ei se tarkoita sitä, että NATtien ja sisäverkkojen käyttö kannattaa lopettaa.

Se että NAT toisi jotenkin lisää tietoturvaa on aika kiistelty juttu, esim.Case A:
Minnulla on A serveri 172.16.0.100 vaikka web serveri joka on on natattu julkiseen ip:n ja portti 80 avattu tuohon julkiseen osoitteeseen ja portti 80 avattu tuohon 172.16.0.100 osoitteseen.

Case B:

Minulla on web serveri julkisessa ip:ssä johon avattu ainoastaan portti 80 ja ei ole nattia.

Miten nämä eroavat toisistaan tietoturvan kannalta?

Ja sittten tuohon IPV6:n tietoturvaan/yksityisyyden suojaan IPV6:ssa on pakollinen kenttä headerissä jossa sanotaan että käyttäkää ipsec:ä joka taas ipv4:ssa on optio.
JH
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kilpailu kaivelee vuorovaikutteisia mobiili-tv-palveluja

28.05.2007 Elisa ja MindTrek järjestävät yhdessä vuoden 2007 MindTrek-mobiili-tv -kilpailun. Kilpailun pääteemana on interaktiivinen mobiili-tv ja tavoitteena on kannustaa suomalaisia digimedian tekijöitä innovoimaan uusia interaktiivisia mobiili-tv–palveluja.


Kolme vuotta sitten

Tekstiviestiskandaali varjostaa American Idolin finaalia

28.05.2009 Puhelinyhtiö AT&T:n sanotaan jakaneen ilmaisia puhelimia tekstiviestiäänestystä varten.

.