• [^] # Re: Pas forcément la fin du NAT

    Posté par . En réponse au journal IPcalypse : J - 42. Évalué à 0.

    > Un NAT est plus difficile à configurer que du routing IPv6 normal vu qu'il n'y a rien à configurer.
    Un nat c'est une case à cocher; Blinder un machine pour être en frontal c'est un poil plus

    > Pour le reste : il suffit de refuser les connexions entrantes par défaut.
    ça c'est génial devoir sécuriser ses machine en réseau local comme si on les foutait en frontal sur le web.
    Je suis désolé, mais j'ai pas envie de configurer 6 firewall différents. Si je veux tester des truc avec des serveur http locaux, j'ai pas forcément envie de blinder mes dev avant même de commencer.
    Ensuite si tu as 10 machines, y compris des qui viennent temporairement pour interagir avec celle de ton réseau, il faut configurer toutes tes machines pour autoriser l'intru; c'est aussi 10 machines à blinder au lieu d'une seule

    Oui pour une machine ipv6 c'est plus simple.
    Pour plusieurs machines, c'est discutable (configuration de chaque firewall pour n'accepter que les connexions venant de mes autres machines)

    Mon réseau local et sûr, je peux y brancher une passoire, elle ne sera pas infecté. Le WEB c'est différent (certains OS lancent les connexions DHCP avant les firewall/antivirus)

    J'ai des partage samba/nfs sans mots de passe ni authentification kerberos un imprimante réseau un nas, choses que je ne ferai pas si les machines étaient accessible directement.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent