❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz

ipv4 kolik schováváte CPE za jednu veřejku?

Příspěvky, které nespadají do žádného z vytvořených fór.

Pod jednou veřejnou ipv4 adresou mám

1 CPE
10
13%
1-10 CPE
2
3%
10-20 CPE
4
5%
20-30 CPE
8
10%
30-50 CPE
10
13%
100-200 CPE
28
36%
500 a více CPE
15
19%
 
Celkem hlasů: 77

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 17 years ago
antispam: Ano
Bydliště: Mordor

ipv4 kolik schováváte CPE za jednu veřejku?

Příspěvekod okoun » 7 years ago

Zajímalo by mě jak je to aktuálně s trendem NATu u ipv4, kolik schováváte zákazníků za jednu veřejou ipv4 adresu?

Díky
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 19 years ago

Příspěvekod honzam » 7 years ago

Obecně to takhle nelze říci. U nás to je co vesnice to originál. Podle toho kolik tam je naroutovaných veřejek
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 15 years ago

Příspěvekod midnight_man » 7 years ago

moc nie :) potom pindá google...
0 x

basty
Příspěvky: 2475
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod basty » 7 years ago

zrovna tohle tema me aktualne zajima....
0 x

CrazyApe
Příspěvky: 790
Registrován: 11 years ago

Příspěvekod CrazyApe » 7 years ago

přesně jednu u bezdrátu, na panelakach co panelak to verejna
0 x

methernet
Příspěvky: 52
Registrován: 7 years ago

Příspěvekod methernet » 7 years ago

Všechny, tj. lehce přes tisíc.
0 x

kadlcikales
Příspěvky: 164
Registrován: 10 years ago
Bydliště: Zlín , Otrokovice , Kroměříž
Kontaktovat uživatele:

Příspěvekod kadlcikales » 7 years ago

Čím více zařízení za jednou veřejnou tím hůře bych řekl (samozřejmě co se týče bezpečnosti lépe se hlídá pár veřejek) , některé služby totiž poslední dobou blokují přímo na IP adresy, tak stačí jeden spamer a je problém. optimální podle mě je max 50 lidí to veřejka. google řve podle počtu dotazů takže pokud se sejde více hledačů zároveň tak jim hodí captcha :D
1 x

Uživatelský avatar
Insider
Příspěvky: 2453
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod Insider » 7 years ago

Je tam ještě jeden pohled, čím více překladů 1:N, tim víc connection na IP a vyčerpávaj se porty. Když dojdou porty, začne to zahazovat spojení a chová se to dost nahovno.. Takže my většinou tak do 50 přípojek.
1 x

ludvik
Příspěvky: 4448
Registrován: 15 years ago

Příspěvekod ludvik » 7 years ago

Máme 65536 portů (sice se pro nat nepoužívají všechny, ale co už). Čili mohu mít přesně tolik spojení z jedné interní IP na jednu vnější IP. Pro každou další IP mám další množinu portů. Je tedy otázkou, zda se lze nějakému limitu za standardních podmínek přiblížit. Běžný klient použije max stovky a všichni naráz také nechodí na stejný server (tam problém může nastat dříve).
Horší jsou protokoly bez portů ...
1 x

Robotvor
Příspěvky: 803
Registrován: 16 years ago
antispam: Ano

Příspěvekod Robotvor » 7 years ago

Co rozsah /24 to veřejná adresa.
0 x

rsaf
Příspěvky: 1669
Registrován: 19 years ago

Příspěvekod rsaf » 7 years ago

ludvik píše:Máme 65536 portů (sice se pro nat nepoužívají všechny, ale co už). Čili mohu mít přesně tolik spojení z jedné interní IP na jednu vnější IP. Pro každou další IP mám další množinu portů. Je tedy otázkou, zda se lze nějakému limitu za standardních podmínek přiblížit. Běžný klient použije max stovky a všichni naráz také nechodí na stejný server (tam problém může nastat dříve).
Horší jsou protokoly bez portů ...

To nemusí být vždy úplně pravda. Existují různé implementace NATu (zvláště na platformách, které NATují s využitím TCAM) kde se např. neřeší port protistrany apod.
0 x

ludvik
Příspěvky: 4448
Registrován: 15 years ago

Příspěvekod ludvik » 7 years ago

No dobře. To máš pravdu. Měl jsem se vyjádřit přesněji - PAT (to je to, co se většinou použije, na čistý NAT nebývají IP). Čili za pomoci něčeho jako je conntrack v linuxu.
0 x

Uživatelský avatar
Insider
Příspěvky: 2453
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod Insider » 7 years ago

Je nutné si udělat jasno, kolik máte na dané adrese otevřených spojení. My jsme to kdysi taky dost dlouho neřešili a najednou jsi začali lidi stěžovat (když jich bylo natováno cca 400 přes jednu adresu). Stačilo, aby tam bylo pár P2P sosačů, kteří měli někdy i tisíce spojení a počet obsazených portů šel hodně rychle nahoru, samozřejmě v momentě kdy to nesledujete, tam najednou nastane situace, že to přeteče a v podstatě nové spojení se přestanou vytvářet a prostě to přestane fungovat.
2 x

ludvik
Příspěvky: 4448
Registrován: 15 years ago

Příspěvekod ludvik » 7 years ago

Jestli nebyl spíš problém ve velikosti conntrack tabulky jako takové.
0 x