Auteur Sujet: Baromètre IPv6 Arcep 2018  (Lu 47044 fois)

0 Membres et 1 Invité sur ce sujet

olppp

  • Abonné Free fibre
  • *
  • Messages: 167
  • + Red by SFR THD Villejuif 94
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #48 le: 10 octobre 2018 à 16:26:58 »
Ceci-dit l'ipv6 ça va compliquer les attaques par scanners. Quand tu obtient un ::/64 de ton FAI tu disposes d'Internet au carré adresses pour ton réseau local !  ;) Après pour les box un pare-feu simple avec blocage des nouvelles connexions entrantes et autorisation des connexions sortantes et établies en tcp et de l'upnp pour l'udp devrait suffire pour le grand public.
Expérience : j'ai un serveur sip "ouvert" IPV4/IPV6;je n'ai pas trace d'attaques des bots en ipv6, par contre en ipv4 ça y va !
Après les scripts pour bots ne sont peut-être pas IPV6-Ready !

K-L

  • Abonné SFR THD (câble)
  • *
  • Messages: 4 655
  • HFC 100 Mbs / FTTH 1Gbs sur Oullins (69)
    • Cable Rhone
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #49 le: 10 octobre 2018 à 16:27:48 »
En tout cas, ces échanges plus qu'intéressants ont commencé à prouver un manque de pédagogie flagrant concernant l'IPv6 (ce qui engendre forcèment des peurs à son sujet).

alarig

  • AS204092 Association Grifon
  • Expert
  • *
  • Messages: 113
    • SwordArMor
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #50 le: 10 octobre 2018 à 16:31:23 »
On en avais discuté avec Hugues, mais pour moi IPv6 il y a un méga problème pour les end user entreprises qui ont plusieurs opérateurs.

Comment faire pour ton adressage interne (non du PA n'est pas une option).

Pareil imagine la boite de 200 personnes qui change de provider qui doit tout reconf...

Je suis pour l'IPv6 mais je vois pas comment faire certaines choses. Je pense qu'il y a un gros manque d'explication pour certains (dont moi :D)

Pour moi, faire du multi-WAN sans BGP, c’est déjà pas une option, même en IPv4. C’est du bricolage à la sale.
Et pour la boîte qui change d’opérateur en IPv4, elle doit déjà tout reconfigurer, ça ne change pas grand chose :p

Optrolight

  • Client Orange Fibre
  • Modérateur
  • *
  • Messages: 4 673
  • Grenoble (38) @Optrolight
    • Optroastro
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #51 le: 10 octobre 2018 à 16:33:32 »
Heu et sinon pour en revenir au rapport. Non par ce que il s'agit de ça quand même.

Dans les données, on voit les estimations prochaines des opérateurs.

Pour free par exemple il pré oit jusqu'à 65% mi 2019.
Si toutes ces box depuis 2015 sont ipv6 compatible, cela renseigne quand même sur le parc de box plus ancienne non?
Genre freebox v5.


D'autre part pourquoi les réseaux de collecte ne sont pas en ipv6?
Cela ne pose pas un problème ?


olppp

  • Abonné Free fibre
  • *
  • Messages: 167
  • + Red by SFR THD Villejuif 94
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #52 le: 10 octobre 2018 à 16:36:51 »
On en avais discuté avec Hugues, mais pour moi IPv6 il y a un méga problème pour les end user entreprises qui ont plusieurs opérateurs.

Comment faire pour ton adressage interne (non du PA n'est pas une option).

Pareil imagine la boite de 200 personnes qui change de provider qui doit tout reconf...

Je suis pour l'IPv6 mais je vois pas comment faire certaines choses. Je pense qu'il y a un gros manque d'explication pour certains (dont moi :D)

l'ipv6 c'est de l'auto-configuration que tu peux piloter depuis tes routeurs/commutateurs. En cas de changement d'opérateur tu pourras changer juste de préfixe et puis ... plus de pénurie ! tu pourras acheter ton /64 ou mieux et le faire router par le founisseur de ton choix.

olppp

  • Abonné Free fibre
  • *
  • Messages: 167
  • + Red by SFR THD Villejuif 94
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #53 le: 10 octobre 2018 à 16:41:05 »

Pour free par exemple il pré oit jusqu'à 65% mi 2019.
Si toutes ces box depuis 2015 sont ipv6 compatible, cela renseigne quand même sur le parc de box plus ancienne non?
Genre freebox v5.
C'est la part activée, pas IPV6-ready, chez Free pour l'instant c'est le client qui active/désactive l'ipv6

JulienOHAYON

  • AS29075 Officiel Ielo
  • Expert
  • *
  • Messages: 199
  • Paris (75)
    • ielo
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #54 le: 10 octobre 2018 à 16:58:46 »
l'ipv6 c'est de l'auto-configuration que tu peux piloter depuis tes routeurs/commutateurs. En cas de changement d'opérateur tu pourras changer juste de préfixe et puis ... plus de pénurie ! tu pourras acheter ton /64 ou mieux et le faire router par le founisseur de ton choix.

J'attends de voir le fournisseur qui acceptera de router ton /64 les transitaires n'acceptent que des /48 et tu dois déclarer que tu route un nouveau préfix. Je vais pas perdre un temps de fou à chaque nouveau client en blabla avec les fournisseurs.

Citer
Déjà les transitaires n'Pour moi, faire du multi-WAN sans BGP, c’est déjà pas une option, même en IPv4. C’est du bricolage à la sale.
Et pour la boîte qui change d’opérateur en IPv4, elle doit déjà tout reconfigurer, ça ne change pas grand chose :p


Non je suis pas d'accord, beaucoup de boites prennent des liens chez 2 opé et n'ont pas besoin d'un /24. de plus reconf un firewall en 10 min le temps de mettre ta nouvelle IP d'interco et changer 364 regle de NAT c'est plus simple que modifier tout tes enregistrements DNS interne, tes serveurs qui ne sont pas en dynamique etc...



Attention, je suis aussi un pro IPv6 mais dans le monde de l'entreprise ce n'est pas encore prêt d'arriver.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #55 le: 10 octobre 2018 à 18:14:45 »
Quel beau post Vivien, grands mercis !

Je vais répondre un peu à tout le monde mon ressenti, mes idées, mon avis :

- Il faut que toutes les box des FAIs se comportent en IPV6 comme elles le font en IPV4, donc FW qui bloque l'entrant et autorise le sortant. Je note que c'est le bordel aujourd'hui entre les FAIs donc ^^

- Il faut un peu éduquer le end-user lambda (madame Michu), en mettant à jour la doc des box, des FAIs et tout et tout; En expliquant comment ouvrir des ports dans le FW (et non plus créer une règle DNAT). Faut par exemple plus parler de réseaux privés (192.168 machin), faut juste plus y faire allusion.

- Il faut bien sûr faire du PE (Privacy Extension), c'est le cas partout rassurez-moi ?  :-D


A partir de là, le setup est vraiment tout comme avec IPV4. Tu fixes ton IP si t'as envie (par poste), ou tu laisses en auto-conf avec PE. Ceci pourra rassurer les plus refractaires ;-)  C'est tout pareil ! (mais c'est plus simple et plus logique car end-2-end).


Je me permets aussi de préciser, qu'un g33k averti qui veut s’intéresser (donc pas madame Michu, ni l'ingé réseau qui déploit IPV6 tous les jours) trouvera quand même sur le Web tout ce qu'il faut pour se renseigner sur IPV6.
Ce forum permet de partager, après , enseigner le protocole de l'Internet , c'est le rôle des enseignants, des formations, des livres et de notre fabuleuse ressource le Web. Je me permets de partager une ressource (parmi beaucoup trop) pour un bon commencement, en français : https://inetdoc.net/articles/

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 245
  • Delta S 10G-EPON sur Les Ulis (91)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #56 le: 10 octobre 2018 à 19:43:15 »
Automatique. Partout.

L'IPv6 que tu utilises pour naviguer sur internet n'est pas celle qui porte des services et change régulièrement, ce qui limite grandement le risque d'attaque sans firewall

Alors question suivante, est-ce que box des opérateurs utilisent les privacy extension ? Par exemple Free (puisque Orange, c'est fermé par défaut).

underground78

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 7 436
  • Orsay (91)
    • FreePON : suivi géographique du déploiement fibre EPON chez Free
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #57 le: 10 octobre 2018 à 19:46:15 »
A priori les privacy extension ça se passe plutôt au niveau des terminaux (c'est géré par l'OS).

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #58 le: 10 octobre 2018 à 20:06:38 »
A mon sens, un inconvénient "majeur" d'IPV6, c'est que le préfixe dépend du FAI. Sauf à avoir son AS et tout ce qui va bien...

Le dual-stack avec IPv4 va rester un moment la norme. D'ailleurs c'est toujours pas le sujet, mais la notion de DMZ est un peu abolie avec l'IPV6 ?

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #59 le: 10 octobre 2018 à 20:24:06 »
D'ailleurs c'est toujours pas le sujet, mais la notion de DMZ est un peu abolie avec l'IPV6 ?

Non pourquoi, la DMZ est plutôt une notion liée au firewall à l'origine.