• [^] # Re: Chat /VoIP facile?

    Posté par . En réponse au journal IPv6 chez free ?. Évalué à 4.

    Le NAT te donne un faux sentiment de sécurité. Ce qu'il te faut c'est un firewall qui bloque tous les flux entrants (par l'interface externe) par default (ce qui est la configuration de base de tout firewall qui mérite ce nom).

    Avec ca, tu as 'le meme niveau' de securite qu'avec ton NAT.

    Les vraies différences sont :
    - tu peux avoir plusieurs machines avec un même service tournant sur le même port sans devoir faire des contorsions dans tous les sens avec le NAT (genre attribuer le port 22 pour la service 192.168.1.11:22 et le port 23 pour le service 192.168.1.12:22). Tu autorise les entrées vers le port 22 d'un ensemble de box.
    - tu n'a pas de réecriture d'adresse à la con, et tu n'a donc pas besoin de super proxy à la con (genre pour la connection data de ftp, sip ...).

    Le NAT ne donne qu'un faux sentiment de sécurité et ca reste une merde immonde à configurer (et ca casse la moitié des protocoles parce que Internet est pensé pour être du point à point).