> Un NAT de base ne relait que les connections qui ont été ouvertes par une machine du réseau privé.
Techniquement rien ne t'empêche de filtrer de la même façons sans faire de NAT (que ce soit en IPv4 ou IPv6) et tout équipement qui sait faire du NAT peut techniquement faire ce filtrage sans faire le NAT.
Le passage en IPv6 n'y change rien.
Et si tu te bases la dessus c'est oublier qu'une très grande majorité des particuliers ne sont pas sous NAT mais directement connectés.
> ne survivant que grâce au NAT qui les protège, tomberont
> probablement très vite lors d'un passage à IPv6.
Les machines non à jour auront des problèmes si on retire le filtrage, qu'on soit en IPv6 ou IPv4 c'est la même chose. Ce filtrage peut exister dans les deux protocoles.
Par contre, en IPv6, si tu veux (et uniquement si tu le veux), tu peux te passer de filtrage, uniquement ou seulement pour certains protocoles.
[^] # Re: Moins de NAT, plus de routeurs et pare-feus.
Posté par Éric (site web personnel) . En réponse au journal IPv6 chez Free. Évalué à 4.
Techniquement rien ne t'empêche de filtrer de la même façons sans faire de NAT (que ce soit en IPv4 ou IPv6) et tout équipement qui sait faire du NAT peut techniquement faire ce filtrage sans faire le NAT.
Le passage en IPv6 n'y change rien.
Et si tu te bases la dessus c'est oublier qu'une très grande majorité des particuliers ne sont pas sous NAT mais directement connectés.
> ne survivant que grâce au NAT qui les protège, tomberont
> probablement très vite lors d'un passage à IPv6.
Les machines non à jour auront des problèmes si on retire le filtrage, qu'on soit en IPv6 ou IPv4 c'est la même chose. Ce filtrage peut exister dans les deux protocoles.
Par contre, en IPv6, si tu veux (et uniquement si tu le veux), tu peux te passer de filtrage, uniquement ou seulement pour certains protocoles.