• [^] # Re: Pas forcément la fin du NAT

    Posté par . En réponse au journal IPcalypse : J - 42. Évalué à 2.

    > Exactement comme le fait actuellement ta box.
    Absolument pas, ma box laisse tout passer, sans que j'ai eu à configurer quoi que ce soit, et c'était le cas de tous les FAI quand la box n'est pas configuré en NAT, à moins d'un changement récent.

    >Mais t'es con ou t'es con ? Ta passerelle IPv6 bloquera par défaut les connexions entrantes
    Comme dit précédemment, et il semblerai que l'on se soit pas en accord la dessus, ce n'est pas le cas en ipv4, ce n'est pas le cas, en ce moment en ipv6, je ne vois absolument pas pourquoi ça changerai
    tiens si mon expérience personnelle ne te suffit pas en voila un autre qui a fait le même constat
    http://blog.koreus.com/freebox-routeur-ipv6/

    >Ah, encore mieux que le NAT : utiliser le layer 5 pour palier les problèmes de pénurie d'IPv4... Genial.
    ah oui c'est clair que faire un ssh user@rubicon ... /bin/su ; iptables ... c'est plus simple... (en plus de devoir taper un mot de passe root)
    C'est absolument pas pour palier au problème, de pénurie, c'est pour effectuer un forward de port _temporaire_. En ipv6, le je serai forcé de modifier la conf du firewall pour laisser entrer la connexion. C'est quand même plus simple (point de vu user) de taper 1 commande que de se taper une session, un su, + 1 iptables, sans oublier ensuite la suppression de la règle lorsque j'en ai plus besoin, oui administration web et tout le toutim ça peut aussi le faire, mais SSH marche très bien pour faire mes tests...

    >le nat _EST_ une règle du firewall, bordel de merde !.
    Ou ai-je dis le contraire? Mais par défaut, quand je configure un nat, les machine derrière ne sont pas accessible, alors oui par défaut un firewall ne fait pas de nat, mais à partir du moment où tu as ajouté la règle magique ainsi que le echo 1 > /proc/net/.../ip_forward tu es en nat, et a moins de rajouter une règle à la con, les machine derrières ne sont pas accessible.

    * mandriva 1 case
    * winXP 1 case séparé du contrôle du pare feu (pas dans le même encadré)
    * freebox 1 case
    Le fait que ce soit ou non un firewall derrière je m'en fout, (enfin moi non), ce que je veux c'est pas un firewall, c'est que les machine derrière puisse accéder à internet que ce soit ipv421 ip666 ou ip111 c'est le cadet de mes soucis. La limitation d'adresse ipv4 force un NAT; que ce NAT soit fait sur un firewall n'est pas l'important.
    Si demain y a plus besoin de nat, le firewall imposé par le nat disparaîtra chez un paquet de gens.

    Sous linux oui c'est iptables qui s'en charge; sous windows ça ne l'est sûrement pas.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent