No, el nat es un dels pitjors invents que s'han fet: - trenca la relació extrem a extrem entre punts. - laxa les polítiques de seguretat (la gent pensa que un nat dona seguretat no aplica polítiques de firewall).
2011/6/2 Narcis Garcia - GiLUG <[email protected]> > No sabia que amb IPv6 no es preveu xarxes locals amb portes d'enllaç i NAT. > > > Al 02/06/11 11:15, En/na Sebastian Galeano ha escrit: > >> S'ha agotat al pool de la IANA, ara el fara al pool dels RIRs (APNIC, >> RIPE, ARIN, LATNIC, AFNIC), on abans del 2012 els rir ja no podran donar >> als LIRs es a dir als operadors. >> >> Guifi.net treballa amb adreçament privat RFC1918, el problema es mes als >> proxis que no pas a la xarxa. >> >> Altre cosa es que IPv6 implica una sortida a Internet directe ja que >> parlem d'addreçament public rutable a Internet, qui el paga i qui s'en >> fa carrec? >> >> Per cert, no se si coneixes les llistes de recerca i desenvolupament >> (guifi-rdes) son mes apropiades per tractar aquets temes, sobre com fer >> coses que surtin de dubtes de usuaris tenim la llista guifi-projecte >> (p.e pel tema instaladors o temes mes filosofics) :) >> >> 2011/6/2 Sergi Casbas <[email protected] >> <mailto:[email protected]>> >> >> De fet ja s'han esgotat! >> IANA va assignar l'ultim tram que li quedava el 3 de febrer del 2011. >> >> Un dels problemes que veig és per un cantó la especulació, es a dir >> veig un futur on els preus de les connexions es dispararan cap a >> dalt, ja que aquells que tenen trams en desús (cal recordar que al >> principi de la xarxa, hi havia empreses privades que agafaven trams >> d'adreces per a fer LAN!!!) vendran les seves adreces a preu d'or. >> >> Si nosaltres treballessim de forma nativa amb IPv6 diguem que si el >> canvi es fa ara que sóm relativament "petits" no farà tanta mandra >> canviar-ho si la xarxa creix. >> >> Al 02/06/11 10:56, En/na Joan ha escrit: >> >> Perquè tens por de que s'acabi el IPV4 ? >> en tot cas s'acabaran les adreces publiques però en quant a les >> privades >> tothom fa servir les mateixes però dins d'un entorn delimitat >> com ara guifi.net <http://guifi.net>. >> >> >> lo del IPV6 est molt verd a on treballo fa just un mes que ho >> hem implantat però es per imatge. >> i a mes el nostre proveïdor no ens dona suport IPV6 i es tracta >> de ONO. >> Anunciem la nostre /48 a traves d'un túnel , ja veus. >> >> Ara mateix hi han al voltant de 5000 rutes anunciades al IPV6 , >> quan a IPV4 son mes de 400 mil. >> i segons gent que fa temps que te IPV6 de Ripe fins fa uns mesos >> portaven 3 anys amb 2000 rutes IPV6 >> >> Joan >> >> El 02/06/11 10:28, Sergi Casbas escribió: >> >> La pregunta no era tant enfocada a la seguretat com al fet >> d'intentar treballar el mínim possible amb IPv4. >> IPv4 té els dies comptats i el dia que s'acabin les adreces >> aleshores tot seran corredisses (el mateix passarà amb el >> petroli em penso), però fins aleshores (al igual que amb el >> petrolo) són molt tímides les iniciatives per a migrar a >> IPv6. Aixi doncs la pregunta era més aviat si la xarxa seria >> capaç de treballar amb IPv6 >> >> Al 02/06/11 10:24, En/na Sebastian Galeano ha escrit: >> >> Bueno en realitat no funciona aixi, aixo solament es en >> el cas que facis servir IPsec com en IPv4. Et recomano >> que facis un cop d'ull a: http://www.domini.cat/ipv6/ >> >> Salut >> Sebastian Galeano >> >> 2011/6/2 Sergi Casbas <[email protected] >> <mailto:[email protected]> >> <mailto:[email protected] >> <mailto:[email protected]>>> >> >> En les notícies de la web he llegit que s'està >> treballant per a >> que la xarxa suportes IPv6. La meva intenció seria >> des d'un bon >> principi treballar només amb IPv6 la transmissió >> dins de guifi.net <http://guifi.net> >> <http://guifi.net> i evidentment fer la conversió a IPv4 >> a la hora >> de sortir cap a Internet. >> >> IPv6 ofereix algunes funcionalitats que ajudarien a >> prevenir per >> exemple que algú des de dins de la xarxa es dediqués >> a enviar SPAM >> ja que com les connexions poder ser autenticades, si >> es detectés >> algú que fes mal ús de la xarxa s'afegeix el seu >> certificat a la >> llista negra i això dificultaria molt la seva >> connexió ja que se >> li denegaria la solicitud d'un altre certificat, per >> exemple. En >> qualsevol cas s'hauria de definir un llibre de >> males/bones praxis >> per a contemplar aquests casos i que no fos una cosa >> arbitraria. >> >> Una de les preguntes és, avui per avui, la xarxa >> suportaria una >> quantitat important de nodes treballant amb IPv6 >> sense IPv4? >> _______________________________________________ >> guifi-usuaris mailing list >> [email protected] >> <mailto:[email protected]> >> <mailto:[email protected] >> <mailto:[email protected]>> >> https://lists.guifi.net/listinfo/guifi-usuaris >> >> >> >> _______________________________________________ >> guifi-usuaris mailing list >> [email protected] >> <mailto:[email protected]> >> https://lists.guifi.net/listinfo/guifi-usuaris >> >> >> _______________________________________________ >> guifi-usuaris mailing list >> [email protected] >> <mailto:[email protected]> >> https://lists.guifi.net/listinfo/guifi-usuaris >> >> >> _______________________________________________ >> guifi-usuaris mailing list >> [email protected] <mailto: >> [email protected]> >> https://lists.guifi.net/listinfo/guifi-usuaris >> >> >> _______________________________________________ >> guifi-usuaris mailing list >> [email protected] <mailto:[email protected]> >> https://lists.guifi.net/listinfo/guifi-usuaris >> >> >> >> >> _______________________________________________ >> guifi-usuaris mailing list >> [email protected] >> https://lists.guifi.net/listinfo/guifi-usuaris >> > _______________________________________________ > guifi-usuaris mailing list > [email protected] > https://lists.guifi.net/listinfo/guifi-usuaris >
_______________________________________________ guifi-usuaris mailing list [email protected] https://lists.guifi.net/listinfo/guifi-usuaris
