• [^] # Re: Autre solution

    Posté par . En réponse au journal Décès du développeur principal de Coccinella. Évalué à 3.

    * Les NAT ne servent plus à rien, celui qui fait du NAT en v6 mérite d'être torturé tout le reste de sa vie (je m'en charge personnellement)

    Non pas que la perspective d'être torturé m'enchante, mais je suis certain qu'on peut trouver des motifs pour faire du NAT. Genre répartition de charges ou autre truc "exotique". Par contre, clairement, l'usage majoritaire du NAT à l'heure actuelle n'a aucune raison d'être en v6.

    * Les proxy ça sert à mettre des données en cache, c'est utile seulement pour le web pour l'instant : pour les autres protocoles, pas besoin, on ne passe pas par le proxy

    Pas que. Ca peut servir à filtrer certaines connexions (DansGuardian), par exemple. Et puis un proxy peut être transparent, auquel cas tu n'as pas le choix : tu passes par lui.

    * Les firewalls : bah, si certains sont coupés du monde, qu'ils aillent se plaindre à leur admin. Après, si ce dernier est vraiment un con, on peut lui réserver le même sort qu'à ceux du premier point.

    Certes. Mais faut bien se dire que la première chose que feront les admins en passant en v6, c'est essayer de retrouver le sentiment de sécurité qu'ils avaient en v4. Donc tout traffic entrant bloqué, sauf quelques ports autorisés (ceux qu'ils redirigaient auparavant). Donc à moins d'une _grosse_ prise de conscience des limitations du NAT, le passage en v6 ne changera strictement rien de ce point de vue. Enfin si ce n'est qu'on pourra passer outre et faire mieux. Mais personne n'y sera forcé.