RE: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-06 Par sujet Michel Py
> Stéphane Rivière a écrit :
> Et en Latin... In cauda venenum... dans la queue le venin...
> ...si l'on en croit le dernier paragraphe.
> -
> The report concludes that legacy IPv4 will coexist with IPv6 indefinitely. A 
> variety
> of conversion technologies, and more efficient use of IPv4 addresses using 
> NAT, will
> support a “mixed world” of the two standards for the foreseeable future.
> -

https://www.internetgovernance.org/wp-content/uploads/IPv6-Migration-Study-final-report.pdf

> La contrib du CTO (Chief Troll Officer) de FRnOG du premier Dredi de la 
> rentrée ? ;>

C'est pas moi qui l'ai écrit, mais des gens tout a fait sérieux. Financé par 
l'ICANN. 0% troll.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-06 Par sujet Stéphane Rivière
Le 05/09/2019 à 22:21, Michel Py a écrit :
> A lire (en anglais, malheureusement)
> https://www.internetgovernance.org/2019/02/20/report-on-ipv6-get-ready-for-a-mixed-internet-world/

Et en Latin... In cauda venenum... dans la queue le venin...

...si l'on en croit le dernier paragraphe.

-
The report concludes that legacy IPv4 will coexist with IPv6
indefinitely. A variety of conversion technologies, and more efficient
use of IPv4 addresses using NAT, will support a “mixed world” of the two
standards for the foreseeable future.
-

La contrib du CTO (Chief Troll Officer) de FRnOG du premier Dredi de la
rentrée ? ;>

-- 
Be Seeing You
Number Six


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-06 Par sujet Fabien VINCENT (FrNOG)
Le 2019-09-05 11:02, Cécile a écrit :

> Hello la liste !
> 
> Je vous lis depuis un moment, même si je ne comprends pas tout ce que vous 
> dites (mais j'essaye d'apprendre !), c'est à mon tour de vous demander de 
> l'aide:
> 
> Comme vous avez pu voir sur Twitter pour ceux qui me suivent, pour les cours 
> (Je suis en 2ème année de BTS SIO SISR, en alternance) je dois faire un 
> exposé en rapport avec l'informatique en général. Je me suis donc mis au défi 
> de présenter la « fin » d'IPv4 et les conséquences sur les entreprises et 
> opérateurs. Pour relever le défi, le public (ma classe) n'a jamais vu IPv6 ni 
> BGP...
> 
> Mon plan actuel est le suivant :
> 
> *   Introduction: Comment fonctionne internet ? (Ici j'explique le BGP, les 
> AS, le RIPE...)
> *   Quels problèmes se posent actuellement avec IPv4?
> *   La solution: IPv6...
> *   ...Mais une solution non exploitée
> *   Quels sont les éléments qui empêchent cette transition ?
> *   Retour d'expérience
> 
> J'ai donc besoin de vous pour compléter tous les retours d'expérience que 
> j'ai eue, surtout sur les points suivants :
> 
> *   Pourquoi IPv6 n'est pas implémenté ? (Que ce soit sur les box grand 
> public, en entreprises, chez les opérateurs...)
> *   A votre niveau, avez-vous implémenté IPv6 ?
> *   Les acteurs de l'internet ont-ils pris conscience des problèmes avec IPv4 
> ? Sont-ils préparés à la pénurie d'IPv4 ?
> *   Que pensez-vous de l'utilisation du CG-Nat par les opérateurs ?
> *   Les médias reflètent-il bien la vision des acteurs du réseau ? (Je pense 
> à cet article, qui avait fait grand débat : 
> https://www.lemagit.fr/actualites/252468059/Penurie-IPv4-comment-lInternet-europeen-sombre-dans-les-magouilles)
> *   Que pensez-vous de la revente d'IPv4 ? C'est un business comme un autre, 
> ou à la limite de la légalité ?
> 
> Si vous avez des commentaires, des retours d'expériences, et un avis à donner 
> en plus des questions, n'hésitez pas !
> 
> Merci d'avance pour vos réponses, et au plaisir de discuter avec vous au 
> FRnOG !
> 
> Cécile MORANGE
> 
> @AtaxyaNetwork
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

 Cécile, 

Je te conseille l'excellente présente de Geoff Huston au dernier RIPE : 

https://ripe78.ripe.net/presentations/41-2019-05-23-ipv6-fail.pdf

https://ripe78.ripe.net/archives/video/85 

Des exemples assez drôle 

-- 
FABIEN VINCENT 
_@beufanet_
---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-05 Par sujet Michel Py
A lire (en anglais, malheureusement)
https://www.internetgovernance.org/2019/02/20/report-on-ipv6-get-ready-for-a-mixed-internet-world/

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-05 Par sujet Michel Py
> Cécile Morange a écrit :
> Pour relever le défi, le public (ma classe) n'a jamais vu IPv6 ni BGP...

Rien de surprenant. Pour IPv6, comme le dirait Nicolas tout le monde s'en fout.
Pour ce qui est de BGP, çà reste un animal très rare dans la nature. Même si 
sur cette liste beaucoup (relativement) de gens font du BGP et souvent avec 
leurs petits camarades, tout le monde n'a pas besoin d'être dans la DFZ, et 
presque personne ne va laisser un débutant toucher de toute façon. Besoin de 
formation limité, çà s'apprend sur le terrain.

> Pourquoi IPv6 n'est pas implémenté ? (Que ce soit sur les box grand public, 
> en entreprises, chez les opérateurs...)

Parce qu'il est impossible de remplacer IPv4.

Parce que pour plusieurs gros opérateurs, la rareté de l'IPv4 n'est pas un 
problème, mais une bénédiction. Ils en ont le monopole, assez pour survivre, 
c'est un cadeau des dieux : çà met une barrière d'entrée pour les nouveaux 
arrivants.

Parce que pour la plupart des entreprises, IPv6 c'est un paratonnerre à 
emmerdes. C'est au-delà des excuses pour ne pas le faire, c'est carrément non.
J'ai déjà une usine à gaz a gérer, je ne vais pas doubler la complexité de mon 
réseau pour un machin qui ne me sert strictement à rien.

> A votre niveau, avez-vous implémenté IPv6 ?

Oui, il y a 20 ans; j'étais sur le 6bone. Je l'ai enseigné aussi, à 
l'université de Californie, à peu près à la même époque.
Mais plus maintenant.


> Les acteurs de l'internet ont-ils pris conscience des problèmes avec IPv4 ? 
> Sont-ils préparés à la pénurie d'IPv4 ?

Oui et oui. C'est une des raisons pour lesquelles on n'en a plus, d'ailleurs. 
Tout le monde en a demandé plus que nécessaire, avec des raisons plus ou moins 
bidon, pour en avoir de réserve pour plus tard. On appelait çà jouer à 
l'épicier. Allez hop je donne 16 IPs à l'aDSL "pro" parce qu'il me demande une 
IP statique, merci ma bonne madame RIR pour le /18.


> Que pensez-vous de l'utilisation du CG-Nat par les opérateurs ?

Pour ceux qui n'ont pas joué à l'épicier, çà va devenir nécessaire.


> Les médias reflètent-il bien la vision des acteurs du réseau ? (Je pense à 
> cet article, qui avait fait grand débat :
> https://www.lemagit.fr/actualites/252468059/Penurie-IPv4-comment-lInternet-europeen-sombre-dans-les-magouilles)

A part le langage inflammatoire "presse à scandale", c'est à peu près correct. 
Ca fait dans le sensationnel mais bon.
 

> Que pensez-vous de la revente d'IPv4 ? C'est un business comme un autre, ou à 
> la limite de la légalité ?

C'est tout a fait légal, toutes les RIR le proposent. Est-ce que c'est moral 
c'est une autre histoire, revendre pour des millions quelque chose qu'on a eu 
gratuitement comme récemment 44/8 çà pose des questions, mais c'est tout a fait 
légal. C'est mieux que çà se fasse au grand jour, çà se ferait sous le manteau 
de toute façon.

J'ai acheté des IPv4 chez Hilco l'année dernière. La géolocalisation n'est pas 
à jour dans certains cas, mais çà ne me gène pas.
A $20 par IPv4, çà reste une très petite partie comparé à l'infra qui va 
derrière.

Le problème d'IPv6, c'est que c'est une solution à un problème qui n'existe pas 
vraiment. Est-ce que le manque d'IPv4 est un problème pour certains ? Oui. 
Est-ce que c'est un problème pour moi ? Non. Pas de problème ==> CQFD. Le 
business de l'Internet, c'est pas pour les bisounours.

Michel.




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-05 Par sujet Jean Théry


Le 05/09/2019 à 14:21, Denis Fondras a écrit :
> On Thu, Sep 05, 2019 at 01:34:19PM +0200, Nicolas DEFFAYET wrote:
>> Dans beaucoup d'entreprises, les DSI refusent de déployer l'IPv6 tout
>> simplement parce que en IPv6 on met des adresses uniques publiques
>> partout. En IPv6, il y a plus de NAT donc on ne peut pas utiliser le
>> NAT pour soit se cacher soit gérer d'une façon pseudo-flexible un
>> adressage IP.
>>
> Ce n'est pas ce que tu as voulu écrire j'espère.
> Sinon c'est du chouette FUD et ça craint pour un "consultant expert IPv6" :)
>
> On Thu, 2019-09-05 at 09:02 +, Cécile wrote:
>>   *   Pourquoi IPv6 n'est pas implémenté ? (Que ce soit sur les box
>> grand public, en entreprises, chez les opérateurs...)
>>
> Ce que j'entend chez les clients :
> - pas besoin
> - trop compliqué / différent d'IPv4
> - mon matos/logiciel ne supporte pas / mon fournisseur ne maitrise pas.
>
> La liste complète est là : https://ipv6excuses.com/
>
> On Thu, 2019-09-05 at 09:02 +, Cécile wrote:
>>   *   A votre niveau, avez-vous implémenté IPv6 ?
>>
> Oui, dual-stack depuis 2003 (merci Nerim), tous les services que je met en 
> place
> fonctionnent sur IPv6 (only ou avec une compatibilité IPvLegacy). Je fournis 
> un
> /48 à tous mes clients.

Merci le 6bone aussi avant ça.

>
> On Thu, 2019-09-05 at 09:02 +, Cécile wrote:
>>   *   Les acteurs de l'internet ont-ils pris conscience des problèmes
>> avec IPv4 ? Sont-ils préparés à la pénurie d'IPv4 ?
>>
> Je crois que le mantra c'est "Jusqu'ici tout va bien" :)
>
> Pour le reste, je rejoins Nicolas Deffayet.
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-05 Par sujet Denis Fondras
On Thu, Sep 05, 2019 at 01:34:19PM +0200, Nicolas DEFFAYET wrote:
> Dans beaucoup d'entreprises, les DSI refusent de déployer l'IPv6 tout
> simplement parce que en IPv6 on met des adresses uniques publiques
> partout. En IPv6, il y a plus de NAT donc on ne peut pas utiliser le
> NAT pour soit se cacher soit gérer d'une façon pseudo-flexible un
> adressage IP.
> 

Ce n'est pas ce que tu as voulu écrire j'espère.
Sinon c'est du chouette FUD et ça craint pour un "consultant expert IPv6" :)

On Thu, 2019-09-05 at 09:02 +, Cécile wrote:
>   *   Pourquoi IPv6 n'est pas implémenté ? (Que ce soit sur les box
> grand public, en entreprises, chez les opérateurs...)
>

Ce que j'entend chez les clients :
- pas besoin
- trop compliqué / différent d'IPv4
- mon matos/logiciel ne supporte pas / mon fournisseur ne maitrise pas.

La liste complète est là : https://ipv6excuses.com/

On Thu, 2019-09-05 at 09:02 +, Cécile wrote:
>   *   A votre niveau, avez-vous implémenté IPv6 ?
>

Oui, dual-stack depuis 2003 (merci Nerim), tous les services que je met en place
fonctionnent sur IPv6 (only ou avec une compatibilité IPvLegacy). Je fournis un
/48 à tous mes clients.

On Thu, 2019-09-05 at 09:02 +, Cécile wrote:
>   *   Les acteurs de l'internet ont-ils pris conscience des problèmes
> avec IPv4 ? Sont-ils préparés à la pénurie d'IPv4 ?
> 

Je crois que le mantra c'est "Jusqu'ici tout va bien" :)

Pour le reste, je rejoins Nicolas Deffayet.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Retours d'expérience pour présentation sur IPv4/IPv6

2019-09-05 Par sujet Nicolas DEFFAYET
On Thu, 2019-09-05 at 09:02 +, Cécile wrote:

Hello Cécile !

> 
> Comme vous avez pu voir sur Twitter pour ceux qui me suivent, pour
> les cours (Je suis en 2ème année de BTS SIO SISR, en alternance) je
> dois faire un exposé en rapport avec l'informatique en général. Je me
> suis donc mis au défi de présenter la « fin » d'IPv4 et les
> conséquences sur les entreprises et opérateurs. Pour relever le défi,
> le public (ma classe) n'a jamais vu IPv6 ni BGP...

C'est un très bon sujet :)

> 
> J'ai donc besoin de vous pour compléter tous les retours d'expérience
> que j'ai eue, surtout sur les points suivants :
> 
>   *   Pourquoi IPv6 n'est pas implémenté ? (Que ce soit sur les box
> grand public, en entreprises, chez les opérateurs...)

Cela va faire bondir certaines personnes, mais dans les fait tout le
monde s'en fout de l'IPv6, c'est malheureusement la dernière roue du
carosse. C'est la raison n°1 du pourquoi l'IPv6 n'est pas implémenté
pour faire cours.

Pour beaucoup de personnes IPv6 n'apporte pas de revenus
supplémentaires mais est une charge de travail supplémentaire, donc
pourquoi le déployer ?

L'IPv6 demande parfois des changements très profonds dans un système
d'information. Un exemple: dans la base SQL le champ pour stocker
l'adresse IP n'est pas adapté pour l'adresse IPv6, il faut modifier la
table dans la base de donnée.

Ensuite il y a la problématique du dual-stack IPv4-IPv6. Le bon sens
veut que l'on tente d'abord une connection en IPv6 puis en cas d'échec
on failback en IPv4. Le souci c'est que si le réseau IPv6 est
défaillant, le failback introduit une certaine latence vu que l'on
attend un timeout avant de basculer.

Dans beaucoup d'entreprises, les DSI refusent de déployer l'IPv6 tout
simplement parce que en IPv6 on met des adresses uniques publiques
partout. En IPv6, il y a plus de NAT donc on ne peut pas utiliser le
NAT pour soit se cacher soit gérer d'une façon pseudo-flexible un
adressage IP.

On ne peut pas contacter par mail en IPv6 l'ARCEP qui soutiennent
portant le déploiement de l'IPv6:
$ host -t MX arcep.fr
arcep.fr mail is handled by 5 baal-2-arcep.mind-techno.fr.
arcep.fr mail is handled by 5 baal-1-arcep.mind-techno.fr.
$ host baal-2-arcep.mind-techno.fr
baal-2-arcep.mind-techno.fr has address 195.6.23.74
$ host baal-1-arcep.mind-techno.fr
baal-1-arcep.mind-techno.fr has address 195.6.23.73

Le fisc français nous impose d'avoir Internet pour déclarer nos impots.
Hors, il est impossible de déclarer ses impots en IPv6 !

Si on veut faire un achat sur Amazon ou sur Ebay en IPv6, c'est
impossible car leurs sites Web ne sont pas accessible en IPv6.

La personne qui veut faire un don pour aider au développement de l'IPv6
ne peut pas le faire en IPv6, Paypal et la quasi totalité des sites Web
des banques ne sont pas accessibles en IPv6.

Et le développeur qui veut commit un patch pour le support IPv6 sur
Github en IPv6, ne peut pas le publier car Github n'est pas accessible
en IPv6.

A mes yeux, le diagnostic est très simple, temps que les fournisseurs
de contenus ne font pas d'efforts pour proposer leurs services en IPv6,
le déploiement de l'IPv6 n'avancera pas.

Depuis plus de 10 ans, c'est toujours le même discours: les
fournisseurs de contenus justifient le non déploiement de l'IPv6 par le
fait que les fournisseurs d'accès ne fournissent pas des accès IPv6 et
les fournisseurs d'accès justifient le non déploiement de l'IPv6 par le
fait que les fournisseurs de contenus ne proposent pas de contenu
accessible en IPv6. Bref, c'est le chat qui se mord la queue.

Encore actuellement de nombreux protocoles ne supportent pas IPv6. Un
exemple, il suffit d'essayer d'utiliser ipmitool en IPv6.

Le meilleur pour la fin: je ne compte plus les objets connectés qui ne
supportent pas l'IPv6 ! Pourtant l'IPv6 est justement fait pour pouvoir
adresser un très grand nombres de d'équipements en IP

>   *   A votre niveau, avez-vous implémenté IPv6 ?

Dans mon entreprise et à la maison, j'ai été en dual-stack IPv4-IPv6
dès 2002, l'année dernière j'ai retiré l'IPv4 partout ou je pouvais
pour être en IPv6 only. J'ai été un des pionner en France à déployer de
l'IPv6 en 2002. J'avais même accompagné SFR dans leur expérimentation
IPv6 il y a plus de 10 ans.

Le passage de dual-stack IPv4-IPv6 vers IPv6 only a été une très bonne
expérience. Cela permet aussi de voir que certaines choses ne marchent
pas sans configurer une adresse IPv4.

Certains produits sont vendus comme IPv6 ready mais en pratique ils ne
sont pas utilisables dans un environnement IPv6 only, quelques
exemples:
- Téléphone IP SNOM 821: Pas de support de route par défaut en static
et en SLAAC donc impossible de provisionner le téléphone en IPv6 only
si le serveur de provisionning n'est pas dans le même LAN.
- Téléphone IP Cisco IP 8851: le firmware mis d'usine ne supporte pas
le provisionning IPv6, lorsque on sort le téléphone de sa boite, il
n'est pas utilisable sur un réseau IPv6 only. Il faut mettre à jour le
téléphone avec