Auteur Sujet: Baromètre IPv6 Arcep 2026  (Lu 5076 fois)

Wariole et 1 Invité sur ce sujet

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 980
Baromètre IPv6 Arcep 2026
« Réponse #60 le: Aujourd'hui à 11:56:13 »
Vous savez sur vos firewall d'entreprise typique (fortinet, etc) si le NPTv6 est implémenté ? Adresser le LAN en ULA et faire du NPTv6 sur les préfixes des multiples liens WAN est quand même déjà une très bonne solution.
Oui, je n'utilise pas fortinet moi-même mais travaille avec des boîtes qui le font. Ca fait assez longtemps que forti sait faire du dual-WAN avec IPv6, même du load-balancing. Et là en effet ils font du NAT.

Citer
Certains d'entre vous on déjà déployé du v6 sur un LAN d'entreprise avec multi WAN ? C'est vrai que chez nous on se pose aussi la question.
Déjà fait, oui.
Pour les "petits" sites où il faut 2 liens pour redondance et qui se connectent à un site "principal" (type hub and spoke) c'est simple: les sessions VPN IPSec/wireguard/que sais-je peuvent transporter l'IPv6 sans souci. Les préfixes sur le LAN ne sont pas issus d'une allocation de l'ISP des deux liens (dont l'un peut être GP, d'ailleurs), mais d'une allocation plus large qui est portée par le site principal.
On peut changer un lien, voire même les deux, sans aucun impact sur le réseau interne.

Pour les sites autonomes ou ceux où l'on veut que le traffic sorte directement sur internet, le NAT66 fonctionne en effet pas mal.
J'ai fait des esais où j'adressais les VLAN internes avec le préfixe de l'un des deux opérateurs (fixe) et où je faisais du NPTv6 uniquement pour le traffic failover. Ca marche très bien et même mieux qu'avec ULA+dual stack (car dans ce cas les stations préfèrent IPv4), mais je ne connais pas de matériel qui fasse ca out of the box.

Personnellement, j'ai plusieurs VLAN d'accès v6-only avec DNS64/NAT64 et ca ne pose pas de souci.
Là où je me casse les dents, c'est les réseaux industriels où les constructeurs mettent "IPv6" sur la datasheet pour satisfaire les acheteurs (ou un mandat de l'administration américaine), mais qui ne le supportent soit pas, soit seulement en complément d'IPV4, donc inutile.


Ca, c'est pour la technique. Après, il y a les soucis des sysadmins... mais d'expérience, si tu prends une personne jeune et motivée par le réseau, tu n'as pas de souci à la former à IPv6. Par contre, les jeunes tout juste sortis de l'école te disent toujours "IPvQUOI? On a juste eu une slide dessus, c'est pour le futur" en 2026, tristesse.

Symbol

  • AS52075 Wifirst
  • Expert
  • *
  • Messages: 432
Baromètre IPv6 Arcep 2026
« Réponse #61 le: Aujourd'hui à 15:34:24 »
En environnement contrôlé (donc dans une entreprise), le NAT66 n'est pas le mal, il suffit pour les fabricants de matériel (GL.INET le faisant déjà) de généraliser une config de ce type, et le souci du failover est de fait réglé.
Bref, de l'IPv4-like avec des numéros en 128 bits. En effet c'est ce qui marchera...
C'est au demeurant ce que j'avais conclu il y a une quinzaine d'années pour ce type d'environnement (ou plus exactement, pour accès Internet via wifi en hébergement collectif  :) ).

Mais finalement, où est le besoin, où sont les demandeurs, où sont les clients désireux de payer ça (tant en terme financiers qu'en matière de pots cassés)?
Aussi bien il y a 20 ans qu'à l'heure actuelle: nulle part (ou disons, une poignée de micro-clients, mais ça ne fait pas un marché).
Bref, le marché décidera sans nul doute du moment où il faudra y aller (et non pas une autorité tierce quelconque).

Si toutefois il n'y a pas cinq ou six nouvelles RFC et modes d'adressages publiés entre-temps, comme d'habitude en IPv6  ;D
Puisqu'une spécificité majeure d'IPv6 est de vouloir tout normer en changeant tout sans expérience de la production, puis ensuite seulement de proposer des solutions réalistes en rapport avec la réalité, moyennant 15 normes différentes qui se succèdent  ::)

Adresser le LAN en ULA et faire du NPTv6 sur les préfixes des multiples liens WAN est quand même déjà une très bonne solution.
NAT66 / NPTv6, ce sont en effet les seules solutions raisonnablement utilisables dans ce contexte spécifique en gardant quelque chose de «simple».

Mais qu'est-ce que ça apporte exactement en regard des investissements même limités en conseil, ingénierie, matériels, tests, supervisions, mises à jour, emmerdements, pour les entreprises ?
Rien pour le moment.

Ce sont typiquement les réponses que l'on va lire sur les forums et r/ipv6...
sauf que dans les faits et dans le monde réel, on ne peut pas toujours implementer ipv6 "comme sur le papier" et que nat66 fait parfaitement le boulot, surtout en multi-wan (c'est pourquoi on le discute ici).
C'est tout à fait ça. Cf ma réflexion sur les pilotes de beigebox situés sous la table de la cuisine.

Après, il y a les soucis des sysadmins... mais d'expérience, si tu prends une personne jeune et motivée par le réseau, tu n'as pas de souci à la former à IPv6. Par contre, les jeunes tout juste sortis de l'école te disent toujours "IPvQUOI? On a juste eu une slide dessus, c'est pour le futur" en 2026, tristesse.
  • pour l'entreprise standard, tout ça est souvent vu comme un centre de coût, donc pourquoi investir et recruter en plus, tout ça pour que rien de change en pratique pour le résutlat obtenu
  • Quant aux jeunes sortis de l'école: de façon générale j'ai l'impression qu'il y a assez peu de gens formés/intéressés par l'infrastructure et les réseaux. Ça rêve au dev, au front, au cloud, à l'IA (et pourtant, dev & co, voilà des sujets plus touchés que d'autres par un remplacement par l'IA)
« Modifié: Aujourd'hui à 16:01:02 par Symbol »

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 944
    • Mon dépôt GitHub
Baromètre IPv6 Arcep 2026
« Réponse #62 le: Aujourd'hui à 18:08:08 »
Citation de: Symbol
Bref, de l'IPv4-like avec des numéros en 128 bits. En effet c'est ce qui marchera...

C'est triste de lire cela. Et la connectivité de bout en bout ? On la met aux oubliettes.

Citation de: Symbol
Mais finalement, où est le besoin, où sont les demandeurs, où sont les clients désireux de payer ça (tant en terme financiers qu'en matière de pots cassés)?

On paye pour un service qui tient la route. La transition vers IPv6 peut être préparée et cela doit être transparent pour l'utilisateur.

Citation de: Symbol
Puisqu'une spécificité majeure d'IPv6 est de vouloir tout normer en changeant tout sans expérience de la production, puis ensuite seulement de proposer des solutions réalistes en rapport avec la réalité, moyennant 15 normes différentes qui se succèdent

Ce ne sont pas forcément des normes nouvelles mais des propositions techniques. Je pense que l'objectif est justement d'apporter des solutions concrètes.
On voit également que des entreprises de la tech. sont impliquées dans le processus : Google, Microsoft, Cisco...