Hello,

Le 23 sept. 2014 à 14:33, Clement Cavadore <clem...@cavadore.net> a écrit :

> On Tue, 2014-09-23 at 14:25 +0200, Radu-Adrian Feurdean wrote:
>> On a de facto un internet parallele, avec les bonnes pratiques et
>> l'experience du vrain internet en moins. Sauf si l'entite en question
>> decide justement d'utiliser toute la connaissance aquise sur le "vrai
>> Internet" et de la transposer sur le sien.
>> (...)
> 
> -> Et ce n'est pas juste un cas d'école, ca existe vraiment, j'ai bossé
> sur certains réseaux dans ce genre genre (réseaux financiers,
> notamment). Il n'y a pas que des IP du marais là dedans, il y a même des
> IP de LIR ou des blocs PI "récents".

Je confirme que ce choix a été fait dans l'une des boites ou j'ai travaillé. 
Avec quand même l'annonce totale de la PI (bon ok routée dans null0 après).

Parce quand on a empilement de NAT a la fin, on comprends plus rien... Genre 
NAT4444444444444 ("c'est a vous le packet de 172.16.1.1:54020 qui a fait peté 
la bourse la semaine dernière ?").

Bon évidement dans le milieu financier quand on parle d'IPv6, de tunnel IPSEC 
8192 bits, de SHA-2 on nous prends pour des allumés... juste pour donner un 
aperçu général.

Après il y a des exceptions, mais comme les DSI disent : non on a pas que ça a 
faire de jouer avec l'IPv6... Jusqu'au jour ou : "merde ! y  a un client qui 
m'as envoyé chier car mon soft payé 2Md€ ne marche pas sur ipv6..."..

Xavier

Attachment: signature.asc
Description: Message signed with OpenPGP using GPGMail

Répondre à