• [^] # Re: Domotique et IP-Fixes

    Posté par . En réponse à la dépêche Performances IPv4 vs IPv6 pour le 2.4.17. Évalué à 8.

    > "Cacher le réseau" peut se faire sans NAT. Suffit d'interdire les connexion entrantes avec un firewall et on a le meme résultat.

    Pas tout à fait, car dans le cas de protocole à double connections TCP tu es coincé (comme le FTP par exemple, il me semble que la connection de donnée est faite du serveur vers le client).

    Ou alors, on configure un stateful firewall, mais là on risque le DOS sur le firewall si on le configure mal (comme pour l'implémentation actuelle de Netfilter).

    Sinon, je suis tout à fait d'accord avec toi sur les ISP, mais il semble que certains ISP américains ont ce genre de politique. :-(

    En tout cas merci pour les précisions.