Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

ipv4 kolik schováváte CPE za jednu veřejku?

Příspěvky, které nespadají do žádného z vytvořených fór.

Pod jednou veřejnou ipv4 adresou mám

1 CPE
10
13%
1-10 CPE
2
3%
10-20 CPE
4
5%
20-30 CPE
8
10%
30-50 CPE
10
13%
100-200 CPE
28
36%
500 a více CPE
15
19%
 
Celkem hlasů: 77

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

ipv4 kolik schováváte CPE za jednu veřejku?

Příspěvekod okoun » 5 years ago

Zajímalo by mě jak je to aktuálně s trendem NATu u ipv4, kolik schováváte zákazníků za jednu veřejou ipv4 adresu?

Díky
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 17 years ago

Příspěvekod honzam » 5 years ago

Obecně to takhle nelze říci. U nás to je co vesnice to originál. Podle toho kolik tam je naroutovaných veřejek
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 13 years ago

Příspěvekod midnight_man » 5 years ago

moc nie :) potom pindá google...
0 x

basty
Příspěvky: 2475
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod basty » 5 years ago

zrovna tohle tema me aktualne zajima....
0 x

CrazyApe
Příspěvky: 790
Registrován: 9 years ago

Příspěvekod CrazyApe » 5 years ago

přesně jednu u bezdrátu, na panelakach co panelak to verejna
0 x

methernet
Příspěvky: 52
Registrován: 5 years ago

Příspěvekod methernet » 5 years ago

Všechny, tj. lehce přes tisíc.
0 x

kadlcikales
Příspěvky: 164
Registrován: 8 years ago
Bydliště: Zlín , Otrokovice , Kroměříž
Kontaktovat uživatele:

Příspěvekod kadlcikales » 5 years ago

Čím více zařízení za jednou veřejnou tím hůře bych řekl (samozřejmě co se týče bezpečnosti lépe se hlídá pár veřejek) , některé služby totiž poslední dobou blokují přímo na IP adresy, tak stačí jeden spamer a je problém. optimální podle mě je max 50 lidí to veřejka. google řve podle počtu dotazů takže pokud se sejde více hledačů zároveň tak jim hodí captcha :D
1 x

Uživatelský avatar
Insider
Příspěvky: 2453
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Insider » 5 years ago

Je tam ještě jeden pohled, čím více překladů 1:N, tim víc connection na IP a vyčerpávaj se porty. Když dojdou porty, začne to zahazovat spojení a chová se to dost nahovno.. Takže my většinou tak do 50 přípojek.
1 x
Michal Peterka, KPE spol. s r.o.
V Hůrkách 1, Praha5 Nové Butovice, Tel: 242498100, 777208819
http://pojitko.cz

ludvik
Příspěvky: 4448
Registrován: 13 years ago

Příspěvekod ludvik » 5 years ago

Máme 65536 portů (sice se pro nat nepoužívají všechny, ale co už). Čili mohu mít přesně tolik spojení z jedné interní IP na jednu vnější IP. Pro každou další IP mám další množinu portů. Je tedy otázkou, zda se lze nějakému limitu za standardních podmínek přiblížit. Běžný klient použije max stovky a všichni naráz také nechodí na stejný server (tam problém může nastat dříve).
Horší jsou protokoly bez portů ...
1 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Robotvor
Příspěvky: 803
Registrován: 14 years ago
antispam: Ano

Příspěvekod Robotvor » 5 years ago

Co rozsah /24 to veřejná adresa.
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 5 years ago

ludvik píše:Máme 65536 portů (sice se pro nat nepoužívají všechny, ale co už). Čili mohu mít přesně tolik spojení z jedné interní IP na jednu vnější IP. Pro každou další IP mám další množinu portů. Je tedy otázkou, zda se lze nějakému limitu za standardních podmínek přiblížit. Běžný klient použije max stovky a všichni naráz také nechodí na stejný server (tam problém může nastat dříve).
Horší jsou protokoly bez portů ...

To nemusí být vždy úplně pravda. Existují různé implementace NATu (zvláště na platformách, které NATují s využitím TCAM) kde se např. neřeší port protistrany apod.
0 x

ludvik
Příspěvky: 4448
Registrován: 13 years ago

Příspěvekod ludvik » 5 years ago

No dobře. To máš pravdu. Měl jsem se vyjádřit přesněji - PAT (to je to, co se většinou použije, na čistý NAT nebývají IP). Čili za pomoci něčeho jako je conntrack v linuxu.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
Insider
Příspěvky: 2453
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Insider » 5 years ago

Je nutné si udělat jasno, kolik máte na dané adrese otevřených spojení. My jsme to kdysi taky dost dlouho neřešili a najednou jsi začali lidi stěžovat (když jich bylo natováno cca 400 přes jednu adresu). Stačilo, aby tam bylo pár P2P sosačů, kteří měli někdy i tisíce spojení a počet obsazených portů šel hodně rychle nahoru, samozřejmě v momentě kdy to nesledujete, tam najednou nastane situace, že to přeteče a v podstatě nové spojení se přestanou vytvářet a prostě to přestane fungovat.
2 x
Michal Peterka, KPE spol. s r.o.
V Hůrkách 1, Praha5 Nové Butovice, Tel: 242498100, 777208819
http://pojitko.cz

ludvik
Příspěvky: 4448
Registrován: 13 years ago

Příspěvekod ludvik » 5 years ago

Jestli nebyl spíš problém ve velikosti conntrack tabulky jako takové.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.