• [^] # Re: IPV6, Nat, Firewall et réseaux locaux

    Posté par (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 1.

    Dans le cas d'un NAT où une IP externe est mappée sur une et une seul IP interne cette phrase est fausse.

    Je parlais implicitement de N -> 1, qui est le cas de la plupart des entreprises qui mettent en place du NAT et qui n'ont pas toutes une classe A à leur disposition.

    Pour offrir la fonctionnalité « machine non accessible de l'extérieur », je pense que c'est bon, on a ce qu'il faut depuis longtemps, ça s'appelle un parefeu.

    Il n'empêche que le NAT (je précise masquerading pour ceux qui font semblant de ne pas comprendre mon propos) a pour effet de bord de cacher les machines, ce qui est un élément constitutif de sécurité. Pour le reste, je répète que je n'ai jamais écris que le NAT se substituait à un firewall, juste que la phrase "le NAT n'a aucun rapport avec la sécurité" que j'entends régulièrement me semble un peu extrême.
    C'est bien simple, prend un réseau d'entreprise classique IPv4 avec un NAT N->1 ET un Firewall, maintenant, tu rends soudainement publiques toutes les adresses de ton réseau, on va voir si le NAT ne rajoutait pas une petite couche de sécurité.