[FRnOG] Re: [FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-13 Par sujet Thomas Mangin
> Est-ce un problème avec IP ou avec TCP ?
> Je pense que le problème du multihoming provient plus de TCP, qui ne
> gère pas la mobilité, et l'utilisation de plusieurs @IP.

STCP est une solution .. mais ce n'est pas encore très déployée.

http://www.ietf.org/rfc/rfc2960.txt
http://www.ibm.com/developerworks/linux/library/l-sctp/

Thomas

---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 04:01:55PM -0800,
 Michel Py  wrote 
 a message of 75 lines which said:

> Ou que l'idee de ce que c'est NAT6 change tous les jours. Il y a nat46,
> nat64, nat464, on s'y perdrait.

Il faut documenter :-)

http://www.bortzmeyer.org/nats.html

---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 08:54:55PM +0100,
 Pierre Lagoutte  wrote 
 a message of 119 lines which said:

>J'hallucine franchement que le cas (trivial) cité par Yohann
>suscite suscite un thread aussi lourd (ce cas n'aurait-il pas été
>prévu ?)

Il n'est pas davantage prévu en IPv4, où le problème est exactement le
même. Le multihoming des petits sites (i.e. BGPless) a toujours été un
cauchemar.

>Quand un flux sortant utilise un préfixe local ( fe80:: - c'est
>le plus simple: pourquoi connaîtrait-il la part publique de son
>adresse v6) sur son adresse source, le routeur de bordure (après
>sélection - load balancing - de l'interface WAN de sortie) ne
>peut-il pas lui substituer le préfixe public de cette interface ?
>plutôt que d'asséner la non-routabilité native de ce flux sur
>l'Internet.  ... je sais c'est du NAT, et donc quelque part
>Kriminel pour la communauté v6.

Ce serait du NAT, mais qui préserverait la connectivité de bout en
bout (contrairement au truc le plus courant dans le monde v4 qui n'est
même pas du vrai NAT mais du NAPT). Cela me semble une idée
tentante. Notez toutefois que c'est un gros changement du modèle de
TCP/IP. Si un softphone SIP ne connait pas son adresse publique,
comment pourra t-il dire à son pair où envoyer le flux RTP ?



---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 09:39:22PM +0100,
 Yoann Gini  wrote 
 a message of 96 lines which said:

> Même avec les éléments de réponses apportés je me vois mal gérer des
> blocs PI + BGP pour des entreprises de moins de 10 personnes qui ont
> deux pauvres ADSL. Or elles ont le besoin du multiWAN? Actuellement
> on rencontre un vrai problème de fiabilité de la connexion chez les
> clients qui ne peuvent pas dépasser la centaine d'euros par mois de
> frais de connexion.

Le problème est *exactement* le même en IPv4 et en IPv6. Dans les deux
cas, la solution propre est PI + AS + BGP. Dans les deux cas, cette
solution n'est certainement pas réaliste pour la PME (paperasseries
RIR, refus des FAI, compétences nécessaires) et peut-être pas gérable
à l'échelle de l'Internet. Dans les deux cas, il n'y a pas de solution
de multihoming simple, « scalable », effectivement disponible, etc
(pour les curieux : RFC 4960  et
RFC 5533 , cette seconde étant
spécifique à IPv6).

Dans les deux cas, on se rabat donc sur des bricolages divers à coup
de NAT ou de "load-balancers" plus ou moins malins.


---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 06:55:27PM +0100,
 Yoann Gini  wrote 
 a message of 191 lines which said:

> D'après les liens cités précédemment, il est possible de le générer
> et de l'enregistrer sur une base commune. Comment est-il configuré
> sur les postes s'il n'est pas annoncé ? (cf
> http://www.sixxs.net/tools/grh/ula/ )

C'est annoncé en DHCP ou en RA, pas en BGP. La plupart des
participants à la liste passant leur temps avec BGP, ils comprennent
cela lorsqu'on parle d'« annonces ».

---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 02:39:05PM +0100,
 Rémy Sanchez  wrote 
 a message of 124 lines which said:

> Ensuite ton adresse locale est composée d'un préfixe pseudo unique
> [...] En gros, comme les adresses privées IPv4 sauf qu'en plus le
> préfixe a très peu de chances d'être le même que celui d'une autre
> boite.

RFC 4193 

> Dans tout OS qui tient la route en théorie oui, à savoir que y'a une
> "privacy extension" qui existe et qui permet de générer les IP
> aléatoirement et de manière temporaire.

RFC 4941 

---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 03:53:40PM +0100,
 Yoann Gini  wrote 
 a message of 543 lines which said:

> Existe-t-il un service DHCPv6 pour l'adresse locale ?

DHCPv6 est quasiment le même qu'en v4. Il peut annoncer n'importe
quelle sorte d'adresse, ULA ou adresses
globales. 

> En gros si mon IP local est 2001:0db8::85a3:::ac1f:8001
> et que je cherche à contacter
> 2001:0db8::85a3:030a:0020:ac1f:8001 je pourrais écrire
> simplement :::030a:0020:ac1f:8001. Est-ce vrai ? (Quelques problèmes
> quant à savoir quelle source sont valables sur le net à ce sujet)

Comme indiqué par Thomas Mangin, non, c'est du n'importe quoi.

---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 02:13:27PM +,
 Thomas Mangin  wrote 
 a message of 17 lines which said:

> Cela n'existe pas encore, mais on va y arriver. Il y a des usage legitime de 
> NAT meme pour en v6.
> http://tools.ietf.org/html/draft-iab-ipv6-nat-03

Le RFC est sorti il y a quelques mois, RFC 5902
.
---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: Questionnement d'un adm inistrateur système sur l'IPv6

2010-12-12 Par sujet Stephane Bortzmeyer
On Sun, Dec 12, 2010 at 07:28:22PM +0100,
 Rémy Sanchez  wrote 
 a message of 72 lines which said:

> Cependant cette adresse est passablement chiante à utiliser (il faut
> systématiquement préciser le numéro d'interface, ce qui n'est même
> pas géré par tous les logiciels),

Et il n'existe pas de standard pour sa représentation texte, même si
la syntaxe fe80::21e:8cff:fe76:29b6%eth0 est assez courante.

> Pour ces raisons, il est donc très largement plus pratique
> d'utiliser des ULA plutôt que des adresses link-local.

Et c'est indispensable dès qu'on a plus que deux segments Ethernet.

> * L'utilisation du NAT64 c'était une blague, faudrait quand même
> avoir une sacrée paire de couilles pour balancer ça en
> entreprise... 

Entre les nouveaux réseaux qui n'auront pas du tout d'adresse v4 et
les anciens services qui ne se bougent pas pour migrer vers v6, il va
donc falloir des greffes urgentes, car on n'aura pas le choix.



---
Liste de diffusion du FRnOG
http://www.frnog.org/