Re: [TECH] Re: Re : [FRnOG][TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-04 Par sujet Xavier Beaudouin
Hello,

> IPv6 support :
> 
> the following are the main features that are unavailable for IPv6 traffic:
> * IPv6 address translation(NATv6)

C'est très bien. Arrêtez avec le NAT et IPv6... 
Le NAT ne protège pas un réseau, il rajoute juste une putain de couche 
de complexification relou, surtout en cas de merging de boites.

Le NAT est une des raison pourquoi on se faire  avec de l'IPv4
alors qu'on aurais dû mettre ce truc à la casse bien avant

Ne continions pas dans cette lancée avec le v6 et prennons de bonnes bases... 
(surtout
que avec un /48 au mini on peux quand même faire de belles choses).

Xavier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] Re: Re : [FRnOG][TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-04 Par sujet Denis Fondras
On Sun, Aug 04, 2019 at 10:56:01AM +0200, Alarig Le Lay wrote:
> pf ? :p
>

pfNG :D

On Sun, Aug 04, 2019 at 10:59:58AM +0200, Stephane Branchoux wrote:
> À ma connaissance , Le firewall Stormshield ne propose pas encore les memes 
> fonctionnalités v4/V6 , en particulier pour la partie proxy web et donc 
> filtrage d’url.
> 

Tout à fait, Stormshield est disqualifié (de même que Clavister)

https://documentation.stormshield.eu/SNS/v3/en/Content/PDF/ReleaseNotesSNS/sns-en-release_notes-v3.9.0.pdf
"
IPv6 support :

the following are the main features that are unavailable for IPv6 traffic:
* IPv6 address translation(NATv6)
* Application inspections (Antivirus,Antispam,HTTP cache,URL filtering,SMTP 
filtering,FTP filtering and SSL filtering)
* Use of the explicit proxy
* DNS cache
* SSL VPN portal tunnels
* SSL VPN tunnels
* Radius or Kerberos authentication
* Vulnerability management
* Modem interfaces (especially PPPoE modems).
"

On Sun, Aug 04, 2019 at 12:41:21PM +0200, Guillaume Tournat wrote:
> FortiGate (de Fortinet), full dual stack 
> Ils sont enfin depuis cette année accepté par l’ANSSI pour leur qualification 
>

Merci, je vais regarder ça.


---
Liste de diffusion du FRnOG
http://www.frnog.org/