Auteur Sujet: Actualités IPV6 Orange  (Lu 367541 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Actualités IPV6 Orange
« Réponse #588 le: 25 mars 2016 à 23:34:37 »
Tu sais qu'on ne fait plus de 16 pour appeler la province, au moins? (ou c'était l'inverse?)

Il n'y pas d'intérieur ou d'extérieur.

Tes machines sont DANS Internet, au même titre que les serveurs de Google. Juste moins célèbres.

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
Actualités IPV6 Orange
« Réponse #589 le: 25 mars 2016 à 23:42:07 »
bon, je crois que je ne comprends rien à l'ipv6.... mes vieux cours de reseaux ne traitaient que de l'ip v4

turold

  • Profil non complété
  • ******
  • Messages: 1 691
  • mp fermée (sauf admin et exceptions temporaires)
Actualités IPV6 Orange
« Réponse #590 le: 25 mars 2016 à 23:48:03 »
bon, je crois que je ne comprends rien à l'ipv6.... mes vieux cours de reseaux ne traitaient que de l'ip v4
C'est de là que vient cette incompréhension.
Rien que l'usage qu'on a de l'IPv4 est erroné, par rapport au pourquoi cela a été conçu.

Pour l'IPv6, imagine juste que tes équipements connectés à la box recevaient leur propre IPv4 publique, chacun ayant une différente, sauf pour la 1ère moitié de l'IPv4 commune à tout ton réseau local.

Le NAT n'a jamais été obligatoire, à la base, pour que cela fonctionne. Cette obligation ne vient que des opérateurs, pas de la norme IP.

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
Actualités IPV6 Orange
« Réponse #591 le: 25 mars 2016 à 23:55:49 »
oui mais cela veut dire que sans configurer rien dans la livebox, de base, mes equipements de reseau interne sont accessibles via leur adresse ipv6 ? ou bien le firewall de la livebox le bloque et implique encore un pseudo nat qui ne devrait pas être ?

corrector

  • Invité
Actualités IPV6 Orange
« Réponse #592 le: 26 mars 2016 à 01:26:20 »
Il y a une option pare-feu sur cette box, mais tout équipement devrait gérer sa propre sécurité.

turold

  • Profil non complété
  • ******
  • Messages: 1 691
  • mp fermée (sauf admin et exceptions temporaires)
Actualités IPV6 Orange
« Réponse #593 le: 26 mars 2016 à 01:32:51 »
Firewall et NAT sont deux choses différentes, même si c'est complèmentaire dans l'usage de l'IPv4.

Pour faire la même chose, quelque soit la Box (enfin la majorité, et pas le même niveau de difficulté de paramétrage selon les box, sachant que la LiveBox est difficile à bien paramétrer):
- IPv4: NAT + Firewall
- IPv6: uniquement le Firewall
Il parait que certaines Box n'ont soit pas de Firewall IPv6, ou ne bloque rien par défaut. Mais c'est la transition, tout le monde trouvera un Firewall IPv6, et une norme usuelle de paramétrage à mettre par défaut au fil des déploiements IPv6 dans le monde (en train de dépasser 10% en mondial côté utilisateurs selon Google).

Et le Firewall de la LiveBox, par défaut, bloque toutes connexions entrantes non initiées depuis tes équipements.
Dans l'autre sens, cela dépends du niveau pour l'IPv4 (cela interagit, et je ne sais pas si en temps que clients, tout le monde a bien compris la logique des devs qui ont codé le Firewall de la LiveBox). Et même au 3900, ils disent seulement de se mettre en DMZ, si on a un souci d'accès, quelque soit le sens de l'accès. ::) Ce qui équivaut à outrepasser NAT et Firewall...

BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Actualités IPV6 Orange
« Réponse #594 le: 26 mars 2016 à 01:48:29 »
Un truc sur l'IPV6 intéressant en français a lire
-----------------------------------------------
Internet Protocol, Version 6 (IPv6)-Specification
le Protocole Internet Version 6-Spécification


Document original en Anglais : http://www.ietf.org/rfc/rfc2460.txt

corrector

  • Invité
Actualités IPV6 Orange
« Réponse #595 le: 26 mars 2016 à 04:34:32 »
ok mais si on a plus de NAT ca se passe comment alors ? Pour autoriser un equipement sur un port particulier a être joignable de l'extérieur ?
Je vais te poser une colle :

Quand tu n'es pas en prison, à quel gardien tu dois demander l'autorisation de sortir de ta cellule?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 112
  • Paris (75)
Actualités IPV6 Orange
« Réponse #596 le: 26 mars 2016 à 05:59:33 »
Mais ca veut dire quoi, qu'il faut gérer soi meme son firewall ? et comment on fait si on veut par exemple rediriger les connexions entrantes sur son ip externe internet sur le port 443 vers un Nas sur le port 5001 ?

Quelle configuration de firewall de livebox est recommandée ?

En IPv6 on ne redirige pas les ports. On n'a pas d'IP externe internet partagée, c'est la meme qu'en interne. Donc il suffit d'ouvrir le port 443 vers le NAS dans le firewall s'il y en a un.



Pour le firewall de la livebox, la configuration "moyen" est recommandée.

Il est recommandé d'avoir un firewall IPv6 sur une box, simplement parce que beaucoup d'appareils 'grand public' qui sont compatibles IPv6 ne savent pas forcement gérer aux memes la sécurité. Ainsi si on met un webcam réseau et qu'elle fonctionne en IPv6, n'importe qui obtient son adresse IPv6 pourrait y accéder si un firewall ne la protège pas.

En théorie, ca serait a la caméra elle-meme de limiter et contrôler qui a accès: par un login/mot de passe ou par une limitation de plage d'addresses IPv6 , par exemple n'autoriser que les machines du réseau local (celles qui ont le meme prefix IPv6 que la caméra donc).
Mais c'est de la théorie souvent impraticable car ca complexifie un appareil simple , sans parler des besoins de mises jour , failles/bugs, etc.

Donc le mieux c'est d'avoir les deux: un firewall 'centralisé' sur la box combiné a une éventuelle sécurité propre a chaque appareil. Avec le temps et la généralisation d'IPv6 en grand publicn, des normes de sécurité vont apparaître et peut-etre qu'a terme le firewall ne sera plus nécessaire mais pour le moment il est recommandé de l'avoir.

rthomas

  • Abonné Orange Fibre
  • *
  • Messages: 80
  • Villeneuve d'ascq (59)
Actualités IPV6 Orange
« Réponse #597 le: 27 mars 2016 à 11:07:42 »
Hello,

Pour ceux qui veulent apronfondir IPV6
https://www.fun-mooc.fr/courses/MinesTelecom/04012S02/session02/about

Rémi

BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Actualités IPV6 Orange
« Réponse #598 le: 27 mars 2016 à 11:51:12 »
En IPv6 on ne redirige pas les ports. On n'a pas d'IP externe internet partagée, c'est la meme qu'en interne.
Donc il suffit d'ouvrir le port 443 vers le NAS dans le firewall s'il y en a un.

A lire comme ca cela a l'air beaucoup plus simple que l'IPV4

corrector

  • Invité
Actualités IPV6 Orange
« Réponse #599 le: 27 mars 2016 à 12:02:55 »
Et ça l'est!

Le NAT en IPv4 a introduit une complexité extraordinaire que les gens par habitude ont fini par considérer comme normal.