le mode transport (qui est compatible avec un réseau naté avec l'encapsulation NAT-T)
Il n'est pas compatible. http://fr.wikipedia.org/wiki/NAT-T
"En effet, le NAT repose sur les ports des couches 4 (UDP ou TCP) pour discriminer entre les différents flux IP, mais Internet Protocol Security (IPsec) est lui même un protocole niveau 3, et n'a pas de numéro de ports. IPsec est donc incompatible avec le NAT."
Bien relire : pas de numéro de port.
Tu bidouilles : pour pouvoir faire du niveau 3, tu encapsules dans du niveau 4 qui sera transporté dans du niveau 3. Super. Parce que quand tu bidouilles, ta sécurité est moindre.
Oui, ça peut marcher en bidouillant (bonjour les perfs au passage), faut bien, on nous met des batons dans les roues. Comme "avant" (et toujours en fait) on impose le port 80 et HTTP, et on fait quand même passer des VPN en passant de la couche 3 à la couche 7 pour repasser à la couche 3. Ne parlons pas du mode tunnel, qui comme son nom l'indique est un tunnel.
Mais en fait, pourquoi alors ne pas limiter qu'à HTTP et port 80, on arrive bien à bidouiller avec ça aussi (on peut tout faire passer par cette couche si on a le besoin, ça marche aussi, je faisais bien du SSH qu'avec le port 80 à une époque où j'avais le droit qu'au port 80 et pas d'accès Internet vrai)! Pourquoi vous plaignez-vous que les autres restreignent si il suffit de bidouille pour s'en passer? Pour Free, c'est génial, pour les autres c'est nul, mais les deux peuvent marcher en bidouillant...
Question con : pourquoi reprocher aux FAI de ne pas proposer IPv6 si vous acceptez les bidouilles? Ben oui, en acceptant les bidouilles, tout le monde peut avoir IPv6 chez lui (maison et mobile), donc quand quelqu'un se plaindra qu'il n'a pas IPv6, j'espère que tu restera logique, et tu lui répondra qu'il a accès, si si, vu qu'il peut bidouiller pour l'avoir (avec un tunnel, qui n'a pas l'air de te déranger)
[^] # Re: Internet quoi
Posté par Zenitram (site web personnel) . En réponse à la dépêche Free lance son offre mobile : ce que ça change. Évalué à 4. Dernière modification le 13 janvier 2012 à 08:55.
Il n'est pas compatible.
http://fr.wikipedia.org/wiki/NAT-T
"En effet, le NAT repose sur les ports des couches 4 (UDP ou TCP) pour discriminer entre les différents flux IP, mais Internet Protocol Security (IPsec) est lui même un protocole niveau 3, et n'a pas de numéro de ports. IPsec est donc incompatible avec le NAT."
Bien relire : pas de numéro de port.
Tu bidouilles : pour pouvoir faire du niveau 3, tu encapsules dans du niveau 4 qui sera transporté dans du niveau 3. Super. Parce que quand tu bidouilles, ta sécurité est moindre.
Oui, ça peut marcher en bidouillant (bonjour les perfs au passage), faut bien, on nous met des batons dans les roues. Comme "avant" (et toujours en fait) on impose le port 80 et HTTP, et on fait quand même passer des VPN en passant de la couche 3 à la couche 7 pour repasser à la couche 3. Ne parlons pas du mode tunnel, qui comme son nom l'indique est un tunnel.
Mais en fait, pourquoi alors ne pas limiter qu'à HTTP et port 80, on arrive bien à bidouiller avec ça aussi (on peut tout faire passer par cette couche si on a le besoin, ça marche aussi, je faisais bien du SSH qu'avec le port 80 à une époque où j'avais le droit qu'au port 80 et pas d'accès Internet vrai)! Pourquoi vous plaignez-vous que les autres restreignent si il suffit de bidouille pour s'en passer? Pour Free, c'est génial, pour les autres c'est nul, mais les deux peuvent marcher en bidouillant...
Question con : pourquoi reprocher aux FAI de ne pas proposer IPv6 si vous acceptez les bidouilles? Ben oui, en acceptant les bidouilles, tout le monde peut avoir IPv6 chez lui (maison et mobile), donc quand quelqu'un se plaindra qu'il n'a pas IPv6, j'espère que tu restera logique, et tu lui répondra qu'il a accès, si si, vu qu'il peut bidouiller pour l'avoir (avec un tunnel, qui n'a pas l'air de te déranger)