• [^] # Re: NAT, toussa

    Posté par . En réponse au journal IPv6 chez free ?. Évalué à 4.

    >Avec IPv4, quand on était derrière un NAT, on se sentait protégé, puisque les seuls ports qui passent sont ceux qu'on avait redirigés.
    Bien noter la nuance entre "être protégé" et "se sentir protégé".

    >Avec IPv6, il va falloir choisir entre la facilité totale (chaque PC a une adresse sur le réseau public et tous ses ports accessibles), et un filtrage sélectif (on met un firewall en entrée qui ne laisse passer que les ports choisis : même galère de config que le NAT).
    Ou un adressage local et public en coexistence. Ca blablatte en local comme désiré, le "routeur découvert" s'occupe de faire le travail sur les flux "publics". IPv6 est peut-être un peu plus complexe que la v4, mais apporte une sacrée souplesse dans les différentes opportunités qu'il offre. Faut pas non plus le diaboliser.