• [^] # Re: Moins de NAT, plus de routeurs et pare-feus.

    Posté par . En réponse au journal IPv6 chez Free. Évalué à 2.

    >Le NAT de base personne ne l'utilise. Ce que tout le monde utilise c'est:
    Tu es omnicient? Car pour avoir des estimations tranchées comme ça...

    >- une redirection d'adresse (si ça vient de A ou de B ça affichera toujours l'adresse >de la passerelle)
    >- une redirection de port (si A et B envoient à partir source du port 1200, la >passerelle utilisera elle des ports source différents, et elle fera la translation >inverse quand les paquets reviendront)
    >- un tracking de connexion (pour savoir vers qui envoyer les paquets et sur quel >port, ton NAT regarde quelle connexion a été ouverte par qui, transmet le paquet >quand elle a été ouverte, garde ou refuse le paquet en cas contraire)

    De ce que j'ai compris, pour moi ce que tu décris correspond aux fonctionnalités "NAT de base" + "port forwarding". Donc ce que tu sembles vouloir me dire c'est que tout le monde utilise "un NAT de base + du port forwarding"? Boh, tu es dur en affaire, il me manquait juste le port forwarding! :-p
    Le tracking de connexion se fait sur TCP et UDP pour la cible MASQUERADE pour les iptables du noyau Linux (Euh... perso, j'ai configuré ma passerelle y a un bon moment...).

    >Et cette partie peut tout à fait être reprise sur de l'IPv6 sans avoir à reprendre >les deux autres qui sont un gros bidouillage.

    Je pense qu'il faudrait que tu jètes un 1⁄2il sur les spécifications des passerelles IPv6 (bon c loin... mais je crois qu'il faut voir dans icmp6).

    >dire que en enlevant le NAT ca va être une déferlante de virus ça serait tenable >(en oubliant mon paragraphe ci-haut) SI actuellement la majorité était sous NAT
    >Actuellement énormément de particuliers sont en connexion directe, et le >scénario catastrophe n'existe pas. Je ne vois donc pas pourquoi il deviendrai >d'un coup vrai si on rajoute une minorité de gens en plus.

    Je ne savais pas que j'avais parlé de "déferlante de virus" et de "scénario catastrophe".
    J'étais persuadé d'avoir parler d'un risque d'attaque de virus pour certaines machines dans un certain contexte réseau.
    A ce que je sache je n'ai pas parler "de l'annihilation de toute vie sur Internet lors du passage des abonnés de Free à IPv6 (car Free EST internet, c'est bien connu) à cause de toutes les machines (qui sont toutes derrières des NAT pures sans routage sans port forwarding sans rien) qui sont toutes mal mises à jour et que boom j'suis mort et Google avant car Ballmer l'a tué".
    Vraiment, j'étais persuadé d'avoir eu des propos tempérés sur le fond et la forme sans avoir été outrecuidant (humble?) sur mes estimations et mes opinions.
    :)