Vous savez sur vos firewall d'entreprise typique (fortinet, etc) si le NPTv6 est implémenté ? Adresser le LAN en ULA et faire du NPTv6 sur les préfixes des multiples liens WAN est quand même déjà une très bonne solution.
Oui, je n'utilise pas fortinet moi-même mais travaille avec des boîtes qui le font. Ca fait assez longtemps que forti sait faire du dual-WAN avec IPv6, même du load-balancing. Et là en effet ils font du NAT.
Certains d'entre vous on déjà déployé du v6 sur un LAN d'entreprise avec multi WAN ? C'est vrai que chez nous on se pose aussi la question.
Déjà fait, oui.
Pour les "petits" sites où il faut 2 liens pour redondance et qui se connectent à un site "principal" (type hub and spoke) c'est simple: les sessions VPN IPSec/wireguard/que sais-je peuvent transporter l'IPv6 sans souci. Les préfixes sur le LAN ne sont pas issus d'une allocation de l'ISP des deux liens (dont l'un peut être GP, d'ailleurs), mais d'une allocation plus large qui est portée par le site principal.
On peut changer un lien, voire même les deux, sans aucun impact sur le réseau interne.
Pour les sites autonomes ou ceux où l'on veut que le traffic sorte directement sur internet, le NAT66 fonctionne en effet pas mal.
J'ai fait des esais où j'adressais les VLAN internes avec le préfixe de l'un des deux opérateurs (fixe) et où je faisais du NPTv6 uniquement pour le traffic failover. Ca marche très bien et même mieux qu'avec ULA+dual stack (car dans ce cas les stations préfèrent IPv4), mais je ne connais pas de matériel qui fasse ca out of the box.
Personnellement, j'ai plusieurs VLAN d'accès v6-only avec DNS64/NAT64 et ca ne pose pas de souci.
Là où je me casse les dents, c'est les réseaux industriels où les constructeurs mettent "IPv6" sur la datasheet pour satisfaire les acheteurs (ou un mandat de l'administration américaine), mais qui ne le supportent soit pas, soit seulement en complément d'IPV4, donc inutile.
Ca, c'est pour la technique. Après, il y a les soucis des sysadmins... mais d'expérience, si tu prends une personne jeune et motivée par le réseau, tu n'as pas de souci à la former à IPv6. Par contre, les jeunes tout juste sortis de l'école te disent toujours "IPvQUOI? On a juste eu une slide dessus, c'est pour le futur" en 2026, tristesse.