donc à priori, je ne vois pas ce qui empêche d'utiliser le même système de redirection de ports quand c'est utile?
Un des buts d'IPv6, si je ne m'abuse, est d'éviter de dépendre d'un NAT.
Donc oui on peut le ré-utiliser, mais il est censé ne plus être obligatoire.
Par contre très clairement, vu la sécurité en carton de l'IOT et des caméras de surveillance, je conseil vivement de passer par ce système (frontend) + isolation des machines.
Tu veux dire, de la même façon que, de nos jours, on fixe les ports (et les IPv4) pour rediriger les paquets vers une machine pré-définie?
Ouaip.
Vu que ARP ne semble plus utilisable en IPv6, comment vérifier si une machine est sur le LAN?
En IPv4 j'utilise l'astuce suivante : pinger la machine puis vérifier la correspondance dns la table arp soit
ipLAN="192.168.1.42" # IP Lan of the machine
macLan="00:00:00:00:00:00" # mac address
# check machine is on LAN
ping $ipLAN -c 2 >> /dev/null 2>&1
macRecover=$(arp -n | grep -i -o $macLan)
if [ "$macRecover" == "$macLan" ]; then
echo "local/LAN"
else
echo "Tor/WAN"
fi
[^] # Re: Ha la mauvaise foi...
Posté par voxdemonix . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi.... Évalué à 2.
Un des buts d'IPv6, si je ne m'abuse, est d'éviter de dépendre d'un NAT.
Donc oui on peut le ré-utiliser, mais il est censé ne plus être obligatoire.
Par contre très clairement, vu la sécurité en carton de l'IOT et des caméras de surveillance, je conseil vivement de passer par ce système (frontend) + isolation des machines.
Ouaip.
Vu que ARP ne semble plus utilisable en IPv6, comment vérifier si une machine est sur le LAN?
En IPv4 j'utilise l'astuce suivante : pinger la machine puis vérifier la correspondance dns la table arp soit