• # IPV6, Nat, Firewall et réseaux locaux

    Posté par . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 3.

    Hello,

    J'ai pas encore lu l'ensemble du document mais pour moi ce qui est le plus obscure/inquiétant est de savoir ce qui va se passer pour mon réseau local.

    Actuellement, j'ai une configuration assez classique:
    Box -> Routeur WRT54G avec OpenWRT -> PC, Smartphones etc.

    Le routeur fait office de pare-feu et de passerelle NAT afin que tout le monde puisse se connecter au grand ternet.

    Voilà, de ce que j'ai compris, IP v6 va permettre de se passer du NAT et donc tout le monde aura une adresse publique.
    Je suppose que mon FAI me donne une plage d'IP et que c'est à moi (sans doute à mon routeur de déterminer l'adresse publique des machines).

    Quid de la sécurité ?

    Le NAT m'offre (un semblant ?) de sécurité car les machines ne sont pas vraiment accessibles depuis l'extérieur.
    Du coup, il va falloir sérieusement revoir les règles du firewall, non ?

    Machine IP v4 ?

    Les trucs comme les consoles qui n'ont pas de support d'IP v6 sont exclus d'internet.
    Faut-il que mon routeur continue à faire du NAT pour eux ?

    Voilà. J'aimerais bien m'y mettre mais j'ai un peur d'ouvrir la boîte de pandore.

    Merci.