Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Sidney Boumendil
2012/9/29 Pascal Rullier pas...@rullier.net:

 demande à IBM un bout de leur 9.0.0.0/8
 ou à Xerox 13.0.0.0/8
 qu'ils annoncent pas depuis des lustres

Pas annoncé [de ton pov] ne veut pas dire pas légitimement utilisé...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Pascal Rullier
Le 1 octobre 2012 14:37, Sidney Boumendil sidney.boumen...@gmail.com a écrit :
 2012/9/29 Pascal Rullier pas...@rullier.net:

 demande à IBM un bout de leur 9.0.0.0/8
 ou à Xerox 13.0.0.0/8
 qu'ils annoncent pas depuis des lustres

 Pas annoncé [de ton pov] ne veut pas dire pas légitimement utilisé...

A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
blocs publics uniques


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Clement Cavadore
On Mon, 2012-10-01 at 16:56 +0200, Pascal Rullier wrote:
 A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
 blocs publics uniques

Il existe également une sorte d'internet parallelle (réseau
monétique/financier), ayant besoin d'adressage IP unique (les blocs
RFC1918 n'étant d'une part pas suffisants pour couvrir les besoins
d'adressage, et n'étant d'autre part pas découpables
administrativement...)

-- 
Clément


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Sylvain Rochet
Bonour,

On Mon, Oct 01, 2012 at 04:56:14PM +0200, Pascal Rullier wrote:
 Le 1 octobre 2012 14:37, Sidney Boumendil sidney.boumen...@gmail.com a 
 écrit :
 
  Pas annoncé [de ton pov] ne veut pas dire pas légitimement utilisé...
 
 A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
 blocs publics uniques

C'est légitime, ça permet de garantir l'unicité des adresses, le rêve et 
presque une nécessité lors de toute fusion/acquisition, surtout pour des 
si grands groupes.

Bon, ça fait longtemps qu'on ne peut plus demander au RIPE des 
ressources juste pour garantir leur unicité, mais fût un temps que les 
moins de ... connaitre ou c'était possible.

Sylvain


signature.asc
Description: Digital signature


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Solarus
On Mon, 1 Oct 2012 16:56:14 +0200, Pascal Rullier pas...@rullier.net
wrote:

 A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
 blocs publics uniques
 
Ca sert à spéculer. Ils ont eu ces IP avant la création des RIR du coup
ils ne sont pas obligés de les rendre si ils ne s'en servent pas.
Donc ils les conservent sans s'en servir, et la rareté créant la
valeur, advienne que pourra.

Personnellement je n'en voudrais à personne de foutre la zone en IPv4,
si ça peut pousser les gens à migrer en IPv6. ;)[Trollundi/]

Solarus


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Pascal Rullier
Le 1 octobre 2012 16:59, Clement Cavadore clem...@cavadore.net a écrit :
 On Mon, 2012-10-01 at 16:56 +0200, Pascal Rullier wrote:
 A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
 blocs publics uniques

 Il existe également une sorte d'internet parallelle (réseau
 monétique/financier), ayant besoin d'adressage IP unique (les blocs
 RFC1918 n'étant d'une part pas suffisants pour couvrir les besoins
 d'adressage, et n'étant d'autre part pas découpables
 administrativement...)

Voila la solution pour ceux qui sont en manque...
construisez, migrez dans des internet // dédiés à des secteurs d'activités.

Au moins, on sera pépère...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Thomas Mangin
La politique des RIR (avec RIPE en tete) est de pousser les LIR a publlier des 
ROA.
Si tous les FAI forcent un ROA pour router un block d'IP, ces IPs ne sont pas 
routable sans le ROA du RIR.
Et la valeur de ces IPs devient nulle . Trolldi ^ 100.

Thomas

On 1 Oct 2012, at 16:03, Solarus sola...@ultrawaves.fr wrote:

 On Mon, 1 Oct 2012 16:56:14 +0200, Pascal Rullier pas...@rullier.net
 wrote:
 
 A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
 blocs publics uniques
 
 Ca sert à spéculer. Ils ont eu ces IP avant la création des RIR du coup
 ils ne sont pas obligés de les rendre si ils ne s'en servent pas.
 Donc ils les conservent sans s'en servir, et la rareté créant la
 valeur, advienne que pourra.
 
 Personnellement je n'en voudrais à personne de foutre la zone en IPv4,
 si ça peut pousser les gens à migrer en IPv6. ;)[Trollundi/]
 
 Solarus
 
 
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/
 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Stephane Bortzmeyer
On Mon, Oct 01, 2012 at 05:03:33PM +0200,
 Sylvain Rochet grada...@gradator.net wrote 
 a message of 44 lines which said:

 C'est légitime, ça permet de garantir l'unicité des adresses, le
 rêve et presque une nécessité lors de toute fusion/acquisition,
 surtout pour des si grands groupes.

Tout à fait. Ajoutons que, aujourd'hui, renuméroter le réseau interne
de Ford ou d'Apple pour un adressage RFC 1918 aurait un coup que je
vous laisse estimer...

Sur ce sujet, le RFC 5887 est à faire lire absolument par tous les
yakafokoneurs http://www.bortzmeyer.org/5887.html


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Stephane Bortzmeyer
On Mon, Oct 01, 2012 at 05:03:53PM +0200,
 Solarus sola...@ultrawaves.fr wrote 
 a message of 20 lines which said:

 Ca sert à spéculer. [...]  Donc ils les conservent sans s'en servir,

Pure hypothèse. Les gens qui ont travaillé dans ces entreprises
témoignent plutôt que ces adresses sont bel et bien utilisées en
interne.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Pascal Rullier
Le 1 octobre 2012 17:14, Thomas Mangin
thomas.man...@exa-networks.co.uk a écrit :
 La politique des RIR (avec RIPE en tete) est de pousser les LIR a publlier 
 des ROA.
 Si tous les FAI forcent un ROA pour router un block d'IP, ces IPs ne sont pas 
 routable sans le ROA du RIR.
 Et la valeur de ces IPs devient nulle . Trolldi ^ 100.


Donne de bonnes idées :)
Ca va bien réveiller les spéculateurs à faire cela pour conserver leur
trésor de guerre.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Pascal Rullier
Le 1 octobre 2012 17:19, Stephane Bortzmeyer bortzme...@nic.fr a écrit :
 On Mon, Oct 01, 2012 at 05:03:33PM +0200,
  Sylvain Rochet grada...@gradator.net wrote
  a message of 44 lines which said:

 C'est légitime, ça permet de garantir l'unicité des adresses, le
 rêve et presque une nécessité lors de toute fusion/acquisition,
 surtout pour des si grands groupes.

 Tout à fait. Ajoutons que, aujourd'hui, renuméroter le réseau interne
 de Ford ou d'Apple pour un adressage RFC 1918 aurait un coup que je
 vous laisse estimer...

mais non, il y un truc magique, le NAT...
sauf si évidemment le bloc est utilisé sur le net v1
par d'autres entités, difficile pour Ford ou Apple de joindre
les nouveaux.

Imaginons aussi leur coup à passer en ipv6 aussi...
tout aussi couteux... donc non ?
tiens qu'ils prennent aussi du PI v6 non annoncé...
On se refait pas...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Pascal Rullier
Le 1 octobre 2012 17:20, Stephane Bortzmeyer bortzme...@nic.fr a écrit :
 On Mon, Oct 01, 2012 at 05:03:53PM +0200,
  Solarus sola...@ultrawaves.fr wrote
  a message of 20 lines which said:

 Ca sert à spéculer. [...]  Donc ils les conservent sans s'en servir,

 Pure hypothèse. Les gens qui ont travaillé dans ces entreprises
 témoignent plutôt que ces adresses sont bel et bien utilisées en
 interne.

étaient bel et bien utilisées  du temps où ils y travaillaient
Difficile de savoir maintenant car ils n'y travaillent plus :)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [JOBS] Recherche Technicien de maintenance H/F

2012-10-01 Par sujet Jérémy Martin

Bonjour,

La société Techcréa Solutions SARL éditrice du site firstheberg.com 
recherche un nouveau collaborateur en urgence en replacement d'un poste 
qui se libère suite au départ d'un collègue.


Merci à ceux qui peuvent RT, le recrutement est urgent (et le salaire 
négociable).
Le poste est basé à Valenciennes (Nord). Belle ville de province, à 15km 
de la Belgique, 30km de Lille, et accessible en TGV.


Objet de l'offre

 VOUS ASSUREZ LA MAINTENANCE INFORMATIQUE DES SERVEURS (CABLAGES, 
MONTAGE, ENTRETIEN DES SALLES), ET PREPAREZ LA MISE EN SERVICE DES 
SERVEURS. VOUS FAITES LA MAINTENANCE SUR LES SYSTEMES D'EXPLOITATION 
LINUX ET WINDOWS ET ASSUREZ UN SUPPORT TELEPHONIQUE AUPRES DES CLIENTS.


CDD 6 MOIS ou CDI

Expérience : SOUHAITE 2 ANS

Formation : AUTODIDACTE OU BAC à BAC+2

35H Hebdo. Salaire : à négocier + primes (lié à la performance de 
l'uptime du réseau).


Merci d'envoyer CV et/ou lettre de motivation sur cont...@firstheberg.com




--
Cordialement,
Jérémy Martin
Directeur Technique FirstHeberg.com

Contacts téléphoniques (Lun-Ven / 9h30-12h00 - 14h00-17h30)
Standard : 09 72 125 539 (tarif local)
Ligne directe : 03 66 72 03 42
Mail : j.martin AT freeheberg.com
Web : http://www.firstheberg.com


__
FreeHeberg.com : Osez l'hébergement gratuit de qualité professionnelle !
PHP + Mysql + Espace 2 à 20 Go


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [JOBS] Recherche Technicien de maintenance H/F

2012-10-01 Par sujet Maxence Rousseau
Le lundi 01 octobre 2012 à 17:43 +0200, Jérémy Martin a écrit :
 VOUS ASSUREZ LA MAINTENANCE INFORMATIQUE DES SERVEURS (CABLAGES, 
 MONTAGE, ENTRETIEN DES SALLES), ET PREPAREZ LA MISE EN SERVICE DES 
 SERVEURS. VOUS FAITES LA MAINTENANCE SUR LES SYSTEMES D'EXPLOITATION 
 LINUX ET WINDOWS ET ASSUREZ UN SUPPORT TELEPHONIQUE AUPRES DES
 CLIENTS.
 
idem pour nous mais sur Villeneuve d'Ascq (59 en force) mais on crie
pas ;-)


-- 
Maxence Rousseau
mrouss...@ate.info
ATE - Avenir télématique
http://www.ate.info
+33(0)3.28.800.300



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [JOBS] Recherche Technicien de maintenance H/F

2012-10-01 Par sujet Jérémy Martin

Copier coller du pôle emploi :( ...


Cordialement,
Jérémy Martin
Directeur Technique FirstHeberg.com

Contacts téléphoniques (Lun-Ven / 9h30-12h00 - 14h00-17h30)
Standard : 09 72 125 539 (tarif local)
Ligne directe : 03 66 72 03 42
Mail : j.martin AT freeheberg.com
Web : http://www.firstheberg.com


Le 01/10/2012 17:47, Maxence Rousseau a écrit :

Le lundi 01 octobre 2012 à 17:43 +0200, Jérémy Martin a écrit :

VOUS ASSUREZ LA MAINTENANCE INFORMATIQUE DES SERVEURS (CABLAGES,
MONTAGE, ENTRETIEN DES SALLES), ET PREPAREZ LA MISE EN SERVICE DES
SERVEURS. VOUS FAITES LA MAINTENANCE SUR LES SYSTEMES D'EXPLOITATION
LINUX ET WINDOWS ET ASSUREZ UN SUPPORT TELEPHONIQUE AUPRES DES
CLIENTS.


idem pour nous mais sur Villeneuve d'Ascq (59 en force) mais on crie
pas ;-)






---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [JOBS] Recherche Technicien de maintenance H/F

2012-10-01 Par sujet Bruno CAVROS / SKIWEBCENTER
Hello Jérémy, tu payes au 95e percentile ? :)

Le mec est viré si il dépasse une SLA 4H ? :)


-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
Jérémy Martin
Envoyé : lundi 1 octobre 2012 17:43
À : frnog-j...@frnog.org
Objet : [FRnOG] [JOBS] Recherche Technicien de maintenance H/F


35H Hebdo. Salaire : à négocier + primes (lié à la performance de 
l'uptime du réseau).

Merci d'envoyer CV et/ou lettre de motivation sur cont...@firstheberg.com


-- 
Cordialement,
Jérémy Martin
Directeur Technique FirstHeberg.com

Contacts téléphoniques (Lun-Ven / 9h30-12h00 - 14h00-17h30)
Standard : 09 72 125 539 (tarif local)
Ligne directe : 03 66 72 03 42
Mail : j.martin AT freeheberg.com
Web : http://www.firstheberg.com


__
FreeHeberg.com : Osez l'hébergement gratuit de qualité professionnelle !
PHP + Mysql + Espace 2 à 20 Go


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [JOBS] Recherche Technicien de maintenance H/F

2012-10-01 Par sujet Jérémy Martin

On a trouvé ce super moyen pour motiver les mecs à bien bosser.
Chaque mois, on défini un uptime minimum à tenir sur des critères très 
simples (ping depuis x ou y...). Si l'objectif est atteint, la cagnotte 
est versée à tout le monde.


On a carrément amélioré l'uptime comme ça et les mecs sont contents de 
voir que leurs bon taf est récompensé !


Cordialement,
Jérémy Martin
Directeur Technique FirstHeberg.com

Contacts téléphoniques (Lun-Ven / 9h30-12h00 - 14h00-17h30)
Standard : 09 72 125 539 (tarif local)
Ligne directe : 03 66 72 03 42
Mail : j.martin AT freeheberg.com
Web : http://www.firstheberg.com


Le 01/10/2012 17:58, Bruno CAVROS / SKIWEBCENTER a écrit :

Hello Jérémy, tu payes au 95e percentile ? :)

Le mec est viré si il dépasse une SLA 4H ? :)


-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
Jérémy Martin
Envoyé : lundi 1 octobre 2012 17:43
À : frnog-j...@frnog.org
Objet : [FRnOG] [JOBS] Recherche Technicien de maintenance H/F


35H Hebdo. Salaire : à négocier + primes (lié à la performance de
l'uptime du réseau).

Merci d'envoyer CV et/ou lettre de motivation sur cont...@firstheberg.com






---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Radu-Adrian Feurdean

On Mon, Oct 1, 2012, at 04:56 PM, Pascal Rullier wrote:

 A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
 blocs publics uniques

Au pif sur un reseau paralel, ou plusieurs organisations ayant DEJA des
RFC 1918, chacune de son cote, doivent se connecter...

T'as jamais du gerer une fusion de boites d'une certaine taille non
plus.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Radu-Adrian Feurdean


On Mon, Oct 1, 2012, at 05:03 PM, Solarus wrote:

 Donc ils les conservent sans s'en servir

Est-tu sur a 100% (ou plus) qu'ils ne se servent pas ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Radu-Adrian Feurdean
On Mon, Oct 1, 2012, at 05:10 PM, Pascal Rullier wrote:

 construisez, migrez dans des internet // dédiés à des secteurs d'activités.

Ca permet aussi de s'affranchir de HADOPI  co, qui n'auront pas acces
aux reseaux des pirates :)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [JOBS] Recherche Technicien de maintenance H/F

2012-10-01 Par sujet Radu-Adrian Feurdean


On Mon, Oct 1, 2012, at 06:00 PM, Jérémy Martin wrote:
 On a trouvé ce super moyen pour motiver les mecs à bien bosser.
 Chaque mois, on défini un uptime minimum à tenir sur des critères très 
 simples (ping depuis x ou y...). Si l'objectif est atteint, la cagnotte 
 est versée à tout le monde.

Tu sais ce qui se passe si par malheur le SLA est depasse en debut du
mois : rien a f*, on a deja pete le SLA, donc une coupure de
plus,.
Been there, done that :)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Alain Thivillon

On 10/01/2012 04:59 PM, Clement Cavadore wrote:

On Mon, 2012-10-01 at 16:56 +0200, Pascal Rullier wrote:

A quoi ça sert alors ? en interne ? c'est une sorte de rfc1918 mais avec
blocs publics uniques


Il existe également une sorte d'internet parallelle (réseau
monétique/financier), ayant besoin d'adressage IP unique (les blocs
RFC1918 n'étant d'une part pas suffisants pour couvrir les besoins
d'adressage, et n'étant d'autre part pas découpables
administrativement...)



Y a aussi le GRX pour l'itinérance données des opérateurs mobiles (ils 
ont aussi leur racine DNS ...) .






---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Frederic Dhieux

Le 01/10/2012 17:35, Pascal Rullier a écrit :

étaient bel et bien utilisées  du temps où ils y travaillaient
Difficile de savoir maintenant car ils n'y travaillent plus :)


C'est naïf ou être de mauvaise foi que de croire qu'IBM aurait changé 
toutes les IP de son /8 dans le monde sans en avoir la nécessité.


Pour y avoir bossé, quand on voit la variété et l'historique des 
équipements utilisés à certains niveaux (n'oublions pas que ça va de 
l'ingé high level à la chaine de production en passant par les AS400), 
j'ai bien du mal à croire qu'IBM prenne le risque de tout migrer sans 
une vraie raison derrière (être gentil/généreux n'est pas une vraie 
raison). Outre le temps à passer et les ressources nécessaires pour le 
faire qui seraient très importantes, l'impact sur la prod serait 
potentiellement encore plus préjudiciable.


De mon vécu, IBM est une très belle machine très bien huilée qui n'aime 
pas trop les changements dans son fonctionnement.


Egalement comme dit précédemment, les rachats/fusions de boîtes peuvent 
rapidement devenir un casse tête si on utilise la RFC1918.


Frédéric



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Guillaume Barrot
A la lecture de toute cette discussion, un truc me turlupine.
Je n'ai pas la prétention d'avoir été là quand l'IP est née, mais j'ai
toujours pensé que la RFC 1918 était une verrue arrivée dans un second
temps à cause de :
- la sécurité par l'obscurantisme (ie la sécurité par les gens qui ne
maitrisent pas ce qu'ils annoncent)
- les premiers signes de penurie d'IP, et son pendant : le PAT.

Si on prend toutes ces structures déjà nommées qui ont obtenu un /8 à
l'origine, et pour en connaitre au moins une indirectement, tout est en
adressage publique y compris les badgeuses et les imprimantes.
Ceci dit, les regles de sécurités, à commencer par les annonces BGP font
que tous les scopes en IP publiques ne sont pas annoncés (quel intéret
d'annoncer sur le net le scope des badgeuses ...).

Il y a encore des monceaux de trucs que j'ai pas compris en IPv6, car pour
moi c'était simple (pas de NAT, que du public) mais des benêts ont été
pourrir tout ça avec du NAT66 et autre scopes site local etc.

Je reprends l'exemple d'une structure qui a eu son /8 à l'époque. Passage
en IPv6, toute la structure de routage est dors et déjà correcte, on peut
déployer du global unicast partout de son /48 ou /32, et pour autant on
sait que la sécurité a déjà été validée sur cette structure. Avec le petit
plus que même si une annonce BGP est incorrecte faisant que le scope des
imprimantes est annoncées sur le net, il est beaucoup plus compliqué de
faire un port scan sur un /64 IPv6 que sur un /24 IPv4.

Bref, j'avais l'impression que les boites qui avaient eu leur /8
fonctionnaient correctement, et que c'est tous les réseaux postérieurs à
cette possibilité qui était de gros bricolages à base de RFC1918 et de PAT.
Je me trompais surement...

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Aurélien
2012/10/1 Guillaume Barrot guillaume.bar...@gmail.com:
 Il y a encore des monceaux de trucs que j'ai pas compris en IPv6, car pour
 moi c'était simple (pas de NAT, que du public) mais des benêts ont été
 pourrir tout ça avec du NAT66 et autre scopes site local etc.


Bonsoir,

Moi c'est un peu pareil, et j'ai des problématiques que je dois encore résoudre.

Typiquement, j'ai un certain nombre de machines où je n'ai que de
l'adressage public (serveurs externes et internes), en dual-stack. Et
forcément, des DNS.

Pour protéger certains accès administratifs, j'avais l'habitude de
tunneler des IPv4 spécifiques, et mon équipement faisait la
translation nécessaire pour que j'arrive en v4 avec l'IP publique
autorisée sur le serveur.

En v6, mon équipement ne gère pas le mode tunnel, et je n'ai donc:
 - soit pas de possibilité de me connecter à la v6 sur mon équipement
distant - bon, il y a pour l'instant systématiquement un fallback v4,
c'est pas encore le plus grave
 - soit pas d'accès en v6, puisque mon DNS résout comme il faut, mais
la connectivité publique de mon accès est utilisée, et donc non
autorisée.

Au sujet des ULA, je vois ça comme un moyen de faire des tunnels IPv6
lorsqu'un chiffrement site à site doit être utilisé.

Typiquement, j'ai mes 2 sites, avec chacun leur sortie internet sur
des /48, annoncés de part et d'autre. Cependant j'ai un lien
intersite, que je dois sécuriser par un chiffrement, pour que les
machines du site A puissent communiquer avec celles du site B, sans
avoir besoin de faire des setups SSL dans tous les sens. Je peux
facilement sur chaque machine avoir une carte avec des IPv6 publiques,
et une autre carte avec une ULA. Le préfixe ULA est routé vers mon
équipemenent VPN, et la route par défaut sur l'internet public. Je ne
vois pas trop comment faire sans ULA, avec un setup classique
multi-homé et où un équipement ne peut pas encaisser tout le routage
internet.

Au passage, si quelqu'un connaît des solutions qui permettent de faire
un mode VPN SSL supportant IPv6, avec un client portable (linux,
windows, mac), je suis preneur.

Cordialement,
-- 
Aurélien Guillaume


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Mathieu Goessens
On 01/10/2012 21:39, Aurélien wrote:
 Au passage, si quelqu'un connaît des solutions qui permettent de faire
 un mode VPN SSL supportant IPv6, avec un client portable (linux,
 windows, mac), je suis preneur.

Openvpn ? Supporte très bien l'IPv6 dans le tunnel. Pour le tunnel over
IPv6 c'est encore expérimental mais fonctionne plutôt bien d'après mes
tests.

-- 
Mathieu Goessens
IT consultant.

geb...@poolp.org
+ 33 6 07 91 54 87
http://gebura.eu.org



signature.asc
Description: OpenPGP digital signature


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Aurélien
2012/10/1 Mathieu Goessens geb...@poolp.org:
 On 01/10/2012 21:39, Aurélien wrote:
 Au passage, si quelqu'un connaît des solutions qui permettent de faire
 un mode VPN SSL supportant IPv6, avec un client portable (linux,
 windows, mac), je suis preneur.

 Openvpn ? Supporte très bien l'IPv6 dans le tunnel. Pour le tunnel over
 IPv6 c'est encore expérimental mais fonctionne plutôt bien d'après mes
 tests.


Mh. Déjà utilisé il y a longtemps, ça ne m'avait pas convaincu au
niveau simplicité d'emploi, mais ça a l'air d'avoir bien évolué
depuis. Faut que je regarde ce que ça donne maintenant.

Merci du tuyau, toutefois :)
-- 
Aurélien Guillaume


---
Liste de diffusion du FRnOG
http://www.frnog.org/