Aller au contenu

Support De L'ipv6


Messages recommandés

et ca nous éviteras un truc désagréable qui vient de m'arriver à l'instant et qui se répète de temps en temps, chez ceux en ip dynamique :angry:

le DHCP de mon provider vient de m'envoyer une IP qui a servi à un gamin boutonneu pour partager sa connexion à gogo, je me la choppe en suivant et bonjour les centaines de tentatives de connexions sur des ports trop connus.

bien évidement j'ai rechoppé une autre IP en suivant et débarrassé

l'ipv6 éliminera ce résidu de trafic venant des boulets du net, et ca s'est plus que bien

oui oui je sais IP fixe ipv4 gratuite chez free etc... etc... ben non pas cette année encore B)

Lien vers le commentaire
Partager sur d’autres sites

  • 2 mois après...

Passer à l'IPV6 veut dire que TOUS les équipements de la chaine le supportent.... bien sûr ce sera nécessaire dans certains pays par manque d'adresse. Donc ca commence par les opérateurs qui doivent faire migrer leurs appareils d'infrastructure, mais aussi leurs logiciels...ensuite ce sera au tour des équipements de bout de chaine... mais c'est pas encore pour demain matin.

Patrick

Lien vers le commentaire
Partager sur d’autres sites

Mais maintenant que QNAP annonce qu'ils supporteront IPv6 dans le prochain firmware courant Octobre ca va peut-être les faire bouger !

Ça a du bon la concurrence ;)

Je m'excuse de poser la question, mais selon vous, ça apporterait quoi que nos syno gèrent IPv6 ?

J'ai bien mon idée, mais qu'elle est la votre ?

Si le Syno est à terme serveur DNS cela aura de nombreux intérêt notamment de pouvoir avec 16 millions d'adresses IP (Free offre un /54 à ses abonnés) rediriger les flux externe sur des machines virtuelles stockées chez soit, ou encore pouvoir prendre la main sur de nombreux postes soit avoir besoin de passer par des logmein et autres dyndns...

Plus besoin de NAT, c'est quand même dangereux ça non ???

Le NAT est une verrue qui n'a pas été conçue pour protéger un réseau, ce n'est pas son rôle même si cela a été mis en place dans ce rôle par des milliers d'admin réseaux incompétents...

Si toutes tes machines sont directement sur le net, ça promet pour la sécurité par exemple

Tu veux dire que tu n'as pas de firewall à l'entrée de ton réseau ou sur tes PC ? C'est plutôt l'absence de sécurité qui promet... Je le vois bien, je suis passé à IPv6 il y a un deux ans et je ne rencontre pas de problème particulier... Après, t'es pas obligé de mettre tout tes postes en DMZ...

Il faudra des firewall bien au point, et monsieur tout le monde devra faire des règles de ouf pour faire leur réseau local par exemple.

Pas dit, au basculement effectif (2012) des appliances de sécurité domestiques seront offertes par les FAI qui s'appuieront sur la nécessité de sécuriser son foyer vis-à-vis d'HADOPI notamment, tout le monde aura à y gagner...

Et puis bon, des règles iptables c'est souvent pas bien plus compliqué qu'ajouter des règles de filtrages NAT sur son routeur hein, et par défaut tu drop tout de toute façon donc je vois pas ce qui t'inquiètes...

Bref, pour moi l'ipv6 en local, je ne vois pas trop.

Pour te donner une idée, l'industrie de la domotique a validé l'utilisation d'IP pour faire communiquer tous les équipements actif alors si 16M d'IP est clairement surdimensionné, demain, tout équipement électroménager aura une couche IP et cela aura son importance notamment dans le cadre du monitoring à distance, ce qui existe déjà pour certaines modèle de machine à laver qui sont diagnostiquée à distance, via IP et qui permettent une maintenance pro-active. Je te laisse imaginer les champs d'applications infini (même les LED vont être pilotable via IP).

De toute façon, rien ne vaut un bon vieux routeur avec un bon firewall et un nat si on veux faciliter la vie de monsieur tout le monde.

Maintenant rien n'empêche d'avoir de l'ipv6 sur le routeur et de profiter de ses améliorations, si il y en a sur le réseau local ...

Faciliter la vie des gens n'est pas leur rendre services d'autant que tu sembles oublier que monsieur tout le monde apprend aussi et qu'il y a encore 10 ans on ne voyait presque aucun particulier user du NAT chez lui... Etape par étape ;)

Mouai perso pour l'instant je trouve que cela ne sert à rien même si inévitablement il faudra y passer quand la réserve d'adresse ip disponible sera épuisée.

Les plages d'adresses sont épuisées au Japon, en Chine, en Inde et en Afrique, c'est pour cela que ces pays sont passés à l'IPv6 car les USA se sont goinfrés de la moitié de toutes les IP disponibles... Au Burkina Faso il sont 16 000 derrières une IP, quelle cohérence ? C'est politique. Cela dit, IPv6 apporte de la sécurité (IPSec) et une facilité de mise en oeuvre via l'autoconfiguration et la gestion de la mobilité...

Je suis preneur de l'IPv6. A priori c'est l'avenir, autant si mettre de suite. Je suis d'ailleurs un peu déçu que ça ne marche pas déjà. :( J'espère que ça va venir rapidement.

Si tu es chez Free tu as 16 millions d'IPv6 par foyer... Sinon, il faut passer par un tunnel broker...

Passer à l'IPV6 veut dire que TOUS les équipements de la chaine le supportent.... bien sûr ce sera nécessaire dans certains pays par manque d'adresse. Donc ca commence par les opérateurs qui doivent faire migrer leurs appareils d'infrastructure, mais aussi leurs logiciels...ensuite ce sera au tour des équipements de bout de chaine... mais c'est pas encore pour demain matin.

Patrick

On est d'accord que c'est effectivement une problématique d'opérateurs... Sinon, non, je ne suis pas d'accord, ça sera bien plus tôt que tu ne l'imagine, la preuve, dans les administration publique française c'est une obligation de prise en charge d'IPv6 dans tous cahiers des charges dans le cadre de projet tant d'infrastructure que de développement applicatif.Ce qui a accéléré les choses c'est quand l'Inde a menacé l'Europe de monter un Internet Asie-Pacifique full IPv6 l'année dernière il me semble...

Lien vers le commentaire
Partager sur d’autres sites

Marrant comme analyse, quand on sait qu'un certain nombre de firewall ne travaillent qu'en NAT. OK, ni tous, ni les meilleurs, mais quand même.

En fait cette remarque n'est pas de moi mais de Dominique Grad de l'université Louis Paster de Strasbourg lors d'une conférence qu'il a donné l'année dernière sur la mobilité IP mais dans le fond, il n'a pas tord, on s'est servi de la relative sécurité du NAT qui n'est pas nativement fait pour cela...

Je suis curieux de voir cela, quand ont voit les "obligations" de se protéger imposé par l'hadopi actuelle !!!

Sanction en cas de négligence caractérisée : http://www.senat.fr/leg/pjl08-512.html

Succinctement : http://www.april.org...hards-filtrants

Et les administrations française qui travaillent en IP Publique!

Les facultés notamment...

D'un point de vue infra réseau, ils se contentent d'acheter du matériel qui sur le papier prend en charge IPv6, mais ce n'est ni mis en oeuvre, ni une préoccupation actuelle.

On est d'accord ça reste sur le papier par contre ça va chauffer dans quelques années lors de la bascule quand on se rendra compte qu'aucune stratégie n'aura été mise en oeuvre et on pourra pas dire qu'on aura pas été préveni car c'est fait 10 ans qu'on en parle...

Même si cela reste une problématique d'opérateurs il va quand même bien falloir tôt ou tard mettre les mains dedans donc autant le faire le plus en amont possible surtout que ça fait déjà quelques années qu'IPv6 est intégré dans les programmes universitaires et d'écoles d'ingénieur...

Fin du HS, désolé ;)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.