Quel beau post Vivien, grands mercis !
Je vais répondre un peu à tout le monde mon ressenti, mes idées, mon avis :
- Il faut que toutes les box des FAIs se comportent en IPV6 comme elles le font en IPV4, donc FW qui bloque l'entrant et autorise le sortant. Je note que c'est le bordel aujourd'hui entre les FAIs donc ^^
- Il faut un peu éduquer le end-user lambda (madame Michu), en mettant à jour la doc des box, des FAIs et tout et tout; En expliquant comment ouvrir des ports dans le FW (et non plus créer une règle DNAT). Faut par exemple plus parler de réseaux privés (192.168 machin), faut juste plus y faire allusion.
- Il faut bien sûr faire du PE (Privacy Extension), c'est le cas partout rassurez-moi ? :-D
A partir de là, le setup est vraiment tout comme avec IPV4. Tu fixes ton IP si t'as envie (par poste), ou tu laisses en auto-conf avec PE. Ceci pourra rassurer les plus refractaires ;-) C'est tout pareil ! (mais c'est plus simple et plus logique car end-2-end).
Je me permets aussi de préciser, qu'un g33k averti qui
veut s’intéresser (donc pas madame Michu, ni l'ingé réseau qui déploit IPV6 tous les jours) trouvera quand même sur le Web tout ce qu'il faut pour se renseigner sur IPV6.
Ce forum permet de partager, après , enseigner le protocole de l'Internet , c'est le rôle des enseignants, des formations, des livres et de notre fabuleuse ressource le Web. Je me permets de partager une ressource (parmi beaucoup trop) pour un bon commencement, en français :
https://inetdoc.net/articles/