ja, pero el nat, només per posar-lo en marxa, ja descarta que les peticions 
d'entrada vagin directament als equips.... no és un invent "maco", pero 
ajuda... no tothom és capaç d'administrar un iptables / firewall de windows 
......



----------------------------------
Ángel Elena Medina
[email protected]<mailto:[email protected]>
http://blog.craem.net
----------------------------------
________________________________
De: [email protected] 
[[email protected]] en nombre de Sebastian Galeano 
[[email protected]]
Enviado el: jueves, 02 de junio de 2011 12:06
Para: [email protected]
Asunto: Re: [guifi-usuaris] ISP sobre guifi.net (part 3/IPv6)

No, el nat es un dels pitjors invents que s'han fet:
- trenca la relació extrem a extrem entre punts.
- laxa les polítiques de seguretat (la gent pensa que un nat dona seguretat no 
aplica polítiques de firewall).

2011/6/2 Narcis Garcia - GiLUG 
<[email protected]<mailto:[email protected]>>
No sabia que amb IPv6 no es preveu xarxes locals amb portes d'enllaç i NAT.


Al 02/06/11 11:15, En/na Sebastian Galeano ha escrit:
S'ha agotat al pool de la IANA, ara el fara al pool dels RIRs (APNIC,
RIPE, ARIN, LATNIC, AFNIC), on abans del 2012 els rir ja no podran donar
als LIRs es a dir als operadors.

Guifi.net treballa amb adreçament privat RFC1918, el problema es mes als
proxis que no pas a la xarxa.

Altre cosa es que IPv6 implica una sortida a Internet directe ja que
parlem d'addreçament public rutable a Internet, qui el paga i qui s'en
fa carrec?

Per cert, no se si coneixes les llistes de recerca i desenvolupament
(guifi-rdes) son mes apropiades per tractar aquets temes, sobre com fer
coses que surtin de dubtes de usuaris tenim la llista guifi-projecte
(p.e pel tema instaladors o temes mes filosofics) :)

2011/6/2 Sergi Casbas <[email protected]<mailto:[email protected]>
<mailto:[email protected]<mailto:[email protected]>>>

   De fet ja s'han esgotat!
   IANA va assignar l'ultim tram que li quedava el 3 de febrer del 2011.

   Un dels problemes que veig és per un cantó la especulació, es a dir
   veig un futur on els preus de les connexions es dispararan cap a
   dalt, ja que aquells que tenen trams en desús (cal recordar que al
   principi de la xarxa, hi havia empreses privades que agafaven trams
   d'adreces per a fer LAN!!!) vendran les seves adreces a preu d'or.

   Si nosaltres treballessim de forma nativa amb IPv6 diguem que si el
   canvi es fa ara que sóm relativament "petits" no farà tanta mandra
   canviar-ho si la xarxa creix.

   Al 02/06/11 10:56, En/na Joan ha escrit:

       Perquè tens por de que s'acabi el IPV4 ?
       en tot cas s'acabaran les adreces publiques però en quant a les
       privades
       tothom fa servir les mateixes però dins d'un entorn delimitat
       com ara guifi.net<http://guifi.net> <http://guifi.net>.


       lo del IPV6 est molt verd a on treballo fa just un mes que ho
       hem implantat però es per imatge.
       i a mes el nostre proveïdor no ens dona suport IPV6 i es tracta
       de ONO.
       Anunciem la nostre /48  a traves d'un túnel , ja veus.

       Ara mateix hi han al voltant de 5000 rutes  anunciades al IPV6 ,
       quan a IPV4 son mes de 400 mil.
       i segons gent que fa temps que te IPV6 de Ripe fins fa uns mesos
       portaven 3 anys amb 2000 rutes IPV6

         Joan

       El 02/06/11 10:28, Sergi Casbas escribió:

           La pregunta no era tant enfocada a la seguretat com al fet
           d'intentar treballar el mínim possible amb IPv4.
           IPv4 té els dies comptats i el dia que s'acabin les adreces
           aleshores tot seran corredisses (el mateix passarà amb el
           petroli em penso), però fins aleshores (al igual que amb el
           petrolo) són molt tímides les iniciatives per a migrar a
           IPv6. Aixi doncs la pregunta era més aviat si la xarxa seria
           capaç de treballar amb IPv6

           Al 02/06/11 10:24, En/na Sebastian Galeano ha escrit:

               Bueno en realitat no funciona aixi, aixo solament es en
               el cas que facis servir IPsec com en IPv4. Et recomano
               que facis un cop d'ull a: http://www.domini.cat/ipv6/

               Salut
               Sebastian Galeano

               2011/6/2 Sergi Casbas 
<[email protected]<mailto:[email protected]>
               
<mailto:[email protected]<mailto:[email protected]>>
               <mailto:[email protected]<mailto:[email protected]>
               
<mailto:[email protected]<mailto:[email protected]>>>>

                   En les notícies de la web he llegit que s'està
               treballant per a
                   que la xarxa suportes IPv6. La meva intenció seria
               des d'un bon
                   principi treballar només amb IPv6 la transmissió
               dins de guifi.net<http://guifi.net> <http://guifi.net>
               <http://guifi.net> i evidentment fer la conversió a IPv4
               a la hora
                   de sortir cap a Internet.

                   IPv6 ofereix algunes funcionalitats que ajudarien a
               prevenir per
                   exemple que algú des de dins de la xarxa es dediqués
               a enviar SPAM
                   ja que com les connexions poder ser autenticades, si
               es detectés
                   algú que fes mal ús de la xarxa s'afegeix el seu
               certificat a la
                   llista negra i això dificultaria molt la seva
               connexió ja que se
                   li denegaria la solicitud d'un altre certificat, per
               exemple. En
                   qualsevol cas s'hauria de definir un llibre de
               males/bones praxis
                   per a contemplar aquests casos i que no fos una cosa
               arbitraria.

                   Una de les preguntes és, avui per avui, la xarxa
               suportaria una
                   quantitat important de nodes treballant amb IPv6
               sense IPv4?
                   _______________________________________________
                   guifi-usuaris mailing list
               
[email protected]<mailto:[email protected]>
               
<mailto:[email protected]<mailto:[email protected]>>
               
<mailto:[email protected]<mailto:[email protected]>
               
<mailto:[email protected]<mailto:[email protected]>>>
               https://lists.guifi.net/listinfo/guifi-usuaris



               _______________________________________________
               guifi-usuaris mailing list
               
[email protected]<mailto:[email protected]>
               
<mailto:[email protected]<mailto:[email protected]>>
               https://lists.guifi.net/listinfo/guifi-usuaris


           _______________________________________________
           guifi-usuaris mailing list
           [email protected]<mailto:[email protected]>
           
<mailto:[email protected]<mailto:[email protected]>>
           https://lists.guifi.net/listinfo/guifi-usuaris


       _______________________________________________
       guifi-usuaris mailing list
       [email protected]<mailto:[email protected]> 
<mailto:[email protected]<mailto:[email protected]>>
       https://lists.guifi.net/listinfo/guifi-usuaris


   _______________________________________________
   guifi-usuaris mailing list
   [email protected]<mailto:[email protected]> 
<mailto:[email protected]<mailto:[email protected]>>
   https://lists.guifi.net/listinfo/guifi-usuaris




_______________________________________________
guifi-usuaris mailing list
[email protected]<mailto:[email protected]>
https://lists.guifi.net/listinfo/guifi-usuaris
_______________________________________________
guifi-usuaris mailing list
[email protected]<mailto:[email protected]>
https://lists.guifi.net/listinfo/guifi-usuaris

_______________________________________________
guifi-usuaris mailing list
[email protected]
https://lists.guifi.net/listinfo/guifi-usuaris

Responder a