ja, pero el nat, només per posar-lo en marxa, ja descarta que les peticions d'entrada vagin directament als equips.... no és un invent "maco", pero ajuda... no tothom és capaç d'administrar un iptables / firewall de windows ......
---------------------------------- Ángel Elena Medina [email protected]<mailto:[email protected]> http://blog.craem.net ---------------------------------- ________________________________ De: [email protected] [[email protected]] en nombre de Sebastian Galeano [[email protected]] Enviado el: jueves, 02 de junio de 2011 12:06 Para: [email protected] Asunto: Re: [guifi-usuaris] ISP sobre guifi.net (part 3/IPv6) No, el nat es un dels pitjors invents que s'han fet: - trenca la relació extrem a extrem entre punts. - laxa les polítiques de seguretat (la gent pensa que un nat dona seguretat no aplica polítiques de firewall). 2011/6/2 Narcis Garcia - GiLUG <[email protected]<mailto:[email protected]>> No sabia que amb IPv6 no es preveu xarxes locals amb portes d'enllaç i NAT. Al 02/06/11 11:15, En/na Sebastian Galeano ha escrit: S'ha agotat al pool de la IANA, ara el fara al pool dels RIRs (APNIC, RIPE, ARIN, LATNIC, AFNIC), on abans del 2012 els rir ja no podran donar als LIRs es a dir als operadors. Guifi.net treballa amb adreçament privat RFC1918, el problema es mes als proxis que no pas a la xarxa. Altre cosa es que IPv6 implica una sortida a Internet directe ja que parlem d'addreçament public rutable a Internet, qui el paga i qui s'en fa carrec? Per cert, no se si coneixes les llistes de recerca i desenvolupament (guifi-rdes) son mes apropiades per tractar aquets temes, sobre com fer coses que surtin de dubtes de usuaris tenim la llista guifi-projecte (p.e pel tema instaladors o temes mes filosofics) :) 2011/6/2 Sergi Casbas <[email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>>> De fet ja s'han esgotat! IANA va assignar l'ultim tram que li quedava el 3 de febrer del 2011. Un dels problemes que veig és per un cantó la especulació, es a dir veig un futur on els preus de les connexions es dispararan cap a dalt, ja que aquells que tenen trams en desús (cal recordar que al principi de la xarxa, hi havia empreses privades que agafaven trams d'adreces per a fer LAN!!!) vendran les seves adreces a preu d'or. Si nosaltres treballessim de forma nativa amb IPv6 diguem que si el canvi es fa ara que sóm relativament "petits" no farà tanta mandra canviar-ho si la xarxa creix. Al 02/06/11 10:56, En/na Joan ha escrit: Perquè tens por de que s'acabi el IPV4 ? en tot cas s'acabaran les adreces publiques però en quant a les privades tothom fa servir les mateixes però dins d'un entorn delimitat com ara guifi.net<http://guifi.net> <http://guifi.net>. lo del IPV6 est molt verd a on treballo fa just un mes que ho hem implantat però es per imatge. i a mes el nostre proveïdor no ens dona suport IPV6 i es tracta de ONO. Anunciem la nostre /48 a traves d'un túnel , ja veus. Ara mateix hi han al voltant de 5000 rutes anunciades al IPV6 , quan a IPV4 son mes de 400 mil. i segons gent que fa temps que te IPV6 de Ripe fins fa uns mesos portaven 3 anys amb 2000 rutes IPV6 Joan El 02/06/11 10:28, Sergi Casbas escribió: La pregunta no era tant enfocada a la seguretat com al fet d'intentar treballar el mínim possible amb IPv4. IPv4 té els dies comptats i el dia que s'acabin les adreces aleshores tot seran corredisses (el mateix passarà amb el petroli em penso), però fins aleshores (al igual que amb el petrolo) són molt tímides les iniciatives per a migrar a IPv6. Aixi doncs la pregunta era més aviat si la xarxa seria capaç de treballar amb IPv6 Al 02/06/11 10:24, En/na Sebastian Galeano ha escrit: Bueno en realitat no funciona aixi, aixo solament es en el cas que facis servir IPsec com en IPv4. Et recomano que facis un cop d'ull a: http://www.domini.cat/ipv6/ Salut Sebastian Galeano 2011/6/2 Sergi Casbas <[email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>> <mailto:[email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>>>> En les notícies de la web he llegit que s'està treballant per a que la xarxa suportes IPv6. La meva intenció seria des d'un bon principi treballar només amb IPv6 la transmissió dins de guifi.net<http://guifi.net> <http://guifi.net> <http://guifi.net> i evidentment fer la conversió a IPv4 a la hora de sortir cap a Internet. IPv6 ofereix algunes funcionalitats que ajudarien a prevenir per exemple que algú des de dins de la xarxa es dediqués a enviar SPAM ja que com les connexions poder ser autenticades, si es detectés algú que fes mal ús de la xarxa s'afegeix el seu certificat a la llista negra i això dificultaria molt la seva connexió ja que se li denegaria la solicitud d'un altre certificat, per exemple. En qualsevol cas s'hauria de definir un llibre de males/bones praxis per a contemplar aquests casos i que no fos una cosa arbitraria. Una de les preguntes és, avui per avui, la xarxa suportaria una quantitat important de nodes treballant amb IPv6 sense IPv4? _______________________________________________ guifi-usuaris mailing list [email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>> <mailto:[email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>>> https://lists.guifi.net/listinfo/guifi-usuaris _______________________________________________ guifi-usuaris mailing list [email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>> https://lists.guifi.net/listinfo/guifi-usuaris _______________________________________________ guifi-usuaris mailing list [email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>> https://lists.guifi.net/listinfo/guifi-usuaris _______________________________________________ guifi-usuaris mailing list [email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>> https://lists.guifi.net/listinfo/guifi-usuaris _______________________________________________ guifi-usuaris mailing list [email protected]<mailto:[email protected]> <mailto:[email protected]<mailto:[email protected]>> https://lists.guifi.net/listinfo/guifi-usuaris _______________________________________________ guifi-usuaris mailing list [email protected]<mailto:[email protected]> https://lists.guifi.net/listinfo/guifi-usuaris _______________________________________________ guifi-usuaris mailing list [email protected]<mailto:[email protected]> https://lists.guifi.net/listinfo/guifi-usuaris
_______________________________________________ guifi-usuaris mailing list [email protected] https://lists.guifi.net/listinfo/guifi-usuaris
