> "Cacher le réseau" peut se faire sans NAT. Suffit d'interdire les connexion entrantes avec un firewall et on a le meme résultat.
Pas tout à fait, car dans le cas de protocole à double connections TCP tu es coincé (comme le FTP par exemple, il me semble que la connection de donnée est faite du serveur vers le client).
Ou alors, on configure un stateful firewall, mais là on risque le DOS sur le firewall si on le configure mal (comme pour l'implémentation actuelle de Netfilter).
Sinon, je suis tout à fait d'accord avec toi sur les ISP, mais il semble que certains ISP américains ont ce genre de politique. :-(
[^] # Re: Domotique et IP-Fixes
Posté par Alan_T . En réponse à la dépêche Performances IPv4 vs IPv6 pour le 2.4.17. Évalué à 8.
Pas tout à fait, car dans le cas de protocole à double connections TCP tu es coincé (comme le FTP par exemple, il me semble que la connection de donnée est faite du serveur vers le client).
Ou alors, on configure un stateful firewall, mais là on risque le DOS sur le firewall si on le configure mal (comme pour l'implémentation actuelle de Netfilter).
Sinon, je suis tout à fait d'accord avec toi sur les ISP, mais il semble que certains ISP américains ont ce genre de politique. :-(
En tout cas merci pour les précisions.