Je parle de PME, de configurations multiples et variées, plus ou moins bien foutues où le NAT est utilisé (aussi) pour cacher les machines internes de l'extérieur.
Le NAT est utilisé à mauvais escient mais ça "fonctionne" quand même => c'est le frontal qui se prend les attaques et les machines derrière ne peuvent physiquement pas être jointes directement, sauf à faire de la translation de port ou bien du BIMAP.
Un peu de nuance, c'est tout ce que je fais remarquer. Il y a beaucoup de gens qui utilisent cet aspect "dissimulation des réseaux internes" du masquerading EN plus des options de firewalling.
Et puis, autre chose, avec le NAT N->1, c'est l'IP du firewall qui sort, avec IPv6, on a N IP qui sortent, alors certes, il y a des stratégies existantes d'anonymisation des IP, mais c'est également un autre aspect du NAT qu'on "perd".
[^] # Re: IPV6, Nat, Firewall et réseaux locaux
Posté par Guillaume Denry (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.
Je parle de PME, de configurations multiples et variées, plus ou moins bien foutues où le NAT est utilisé (aussi) pour cacher les machines internes de l'extérieur.
Le NAT est utilisé à mauvais escient mais ça "fonctionne" quand même => c'est le frontal qui se prend les attaques et les machines derrière ne peuvent physiquement pas être jointes directement, sauf à faire de la translation de port ou bien du BIMAP.
Un peu de nuance, c'est tout ce que je fais remarquer. Il y a beaucoup de gens qui utilisent cet aspect "dissimulation des réseaux internes" du masquerading EN plus des options de firewalling.
Et puis, autre chose, avec le NAT N->1, c'est l'IP du firewall qui sort, avec IPv6, on a N IP qui sortent, alors certes, il y a des stratégies existantes d'anonymisation des IP, mais c'est également un autre aspect du NAT qu'on "perd".