Hello, Le 23 sept. 2014 à 14:33, Clement Cavadore <[email protected]> a écrit :
> On Tue, 2014-09-23 at 14:25 +0200, Radu-Adrian Feurdean wrote:
>> On a de facto un internet parallele, avec les bonnes pratiques et
>> l'experience du vrain internet en moins. Sauf si l'entite en question
>> decide justement d'utiliser toute la connaissance aquise sur le "vrai
>> Internet" et de la transposer sur le sien.
>> (...)
>
> -> Et ce n'est pas juste un cas d'école, ca existe vraiment, j'ai bossé
> sur certains réseaux dans ce genre genre (réseaux financiers,
> notamment). Il n'y a pas que des IP du marais là dedans, il y a même des
> IP de LIR ou des blocs PI "récents".
Je confirme que ce choix a été fait dans l'une des boites ou j'ai travaillé.
Avec quand même l'annonce totale de la PI (bon ok routée dans null0 après).
Parce quand on a empilement de NAT a la fin, on comprends plus rien... Genre
NAT4444444444444 ("c'est a vous le packet de 172.16.1.1:54020 qui a fait peté
la bourse la semaine dernière ?").
Bon évidement dans le milieu financier quand on parle d'IPv6, de tunnel IPSEC
8192 bits, de SHA-2 on nous prends pour des allumés... juste pour donner un
aperçu général.
Après il y a des exceptions, mais comme les DSI disent : non on a pas que ça a
faire de jouer avec l'IPv6... Jusqu'au jour ou : "merde ! y a un client qui
m'as envoyé chier car mon soft payé 2Md€ ne marche pas sur ipv6..."..
Xavier
signature.asc
Description: Message signed with OpenPGP using GPGMail
