Bonjour,

On Fri, Oct 05, 2012 at 04:15:13PM +0200, Samuel Thibault wrote:
> jean rave, le Fri 05 Oct 2012 16:04:47 +0200, a écrit :
> > Le nat ne devrait pas disparaitre avec l'IPv6 et transformé en routage +
> > firewall?
> 
> C'est expliqué sur la page de Sétphane:
> 
> http://www.bortzmeyer.org/6296.html
> 
> Il y a des situations où ça reste utile, juste pas pour masquerader, et
> du coup ça enlève la majeure partie des emmerdements du NAT.

Oui!, typiquement quand on a plusieurs serveurs load-balancés et qu'on 
souhaite qu'ils partagent les mêmes IPs source en sortie et/ou assigner 
des IPs source différentes en fonction du service tapé en sortie (http, 
smtp, ...). Ça permet de ne pas ajouter des proxies en sortie quand une 
simple règle netfilter fait l'affaire.

Sylvain

Attachment: signature.asc
Description: Digital signature

Répondre à