• [^] # Re: Ha la mauvaise foi...

    Posté par . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi.... Évalué à 2.

    donc à priori, je ne vois pas ce qui empêche d'utiliser le même système de redirection de ports quand c'est utile?

    Un des buts d'IPv6, si je ne m'abuse, est d'éviter de dépendre d'un NAT.
    Donc oui on peut le ré-utiliser, mais il est censé ne plus être obligatoire.
    Par contre très clairement, vu la sécurité en carton de l'IOT et des caméras de surveillance, je conseil vivement de passer par ce système (frontend) + isolation des machines.

    Tu veux dire, de la même façon que, de nos jours, on fixe les ports (et les IPv4) pour rediriger les paquets vers une machine pré-définie?

    Ouaip.

    Vu que ARP ne semble plus utilisable en IPv6, comment vérifier si une machine est sur le LAN?
    En IPv4 j'utilise l'astuce suivante : pinger la machine puis vérifier la correspondance dns la table arp soit

    ipLAN="192.168.1.42" # IP Lan of the machine
    macLan="00:00:00:00:00:00" # mac address
     # check machine is on LAN
    ping $ipLAN -c 2 >> /dev/null 2>&1
    macRecover=$(arp -n | grep -i -o $macLan)
    if [ "$macRecover" == "$macLan" ]; then
     echo "local/LAN"
    else
     echo "Tor/WAN"
    fi