Si tu met un parefeu sur ton routeur qui bloque tous les ports mais que tu configure quels ports ouvrir pour quelles ips, ou tout ouvrir pour une ip (il a son firewall à lui c'est bon, par exemple). Là, c'est excellent.
Un firewall qui bloque les connexions depuis internet vers les ips locales c'est LA MEME CHOSE que du NAT sans redirections de ports au final.
(Toujours est-il que moi, je n'ai pas trouvé le -m state sur ip6tables ...)
[^] # Re: Moins de NAT, plus de routeurs et pare-feus.
Posté par alexissoft . En réponse au journal IPv6 chez Free. Évalué à 3.
Si tu met un parefeu sur ton routeur qui bloque tous les ports mais que tu configure quels ports ouvrir pour quelles ips, ou tout ouvrir pour une ip (il a son firewall à lui c'est bon, par exemple). Là, c'est excellent.
Un firewall qui bloque les connexions depuis internet vers les ips locales c'est LA MEME CHOSE que du NAT sans redirections de ports au final.
(Toujours est-il que moi, je n'ai pas trouvé le -m state sur ip6tables ...)