To IPv6 or not IPv6??
Par jdenoy | samedi 30 août 2008 | 19:23
Voilà quelques jours qu'une nouvelle thread dans une liste de diffusion faisait état d'un compte à rebours d'environ 3 ans avant l'épuisement des IP en version 4! En effet, en date de may dernier, 85% des IPv4 étaient déjà attribuées, et ca c'était il y a déjà 3 mois!
La seule solution serait donc d'envisager à basculer vers IPv6 dès maintenant, et cela sérieusement!!
Maintenant de nombreuses personnes crachent sur l'IPv6 avec des raisons tels que les suivantes :
- Ca sert à quoi, y'a encore 8 /24 marqués "reserved" non utilisée (infos ici), et d'autres qui ont des /8 entiers qui ne les utilisent pas ni les annoncent sur internet.
- Pas de firewall sur IPv6 (ah bon?? je prévois un autre article sur ce sujet bientôt, si vous avez du matériel je suis preneur
) - Y'a pas de contenu disponible en IPv6 (eh ben c'est normal si tous le monde pense comme lui)
- Ça marche bien le double-nat (va dire ca aux clients, je suis pas sure que le SIP, RTP, et autres du genre fonctionnent bien, et Skype n'est pas une référence de fiabilité)
- L'IPv6 c'est pas important : y'a ni cul, ni pognon, tant qu'il n'y aura pas au moins l'un des deux, ca ne sera pas déployé. (et après on s'étonne quand les filles disent que les mecs tout ce qui les intéressent c'est le cul et le pognon)
Je ne suis pas sure que tous le monde sache comment fonctionne l'IPv6. Je n'ose pas dire que je suis un expert en IPv6, j'ai quelques collègues qui sont beaucoup plus calé que moi sur ce sujet.
Cependant le groupe de travail français sur l'IPv6 vient de ré-ouvrir son site Internet avec une nouvelle adresse : http://www.g6.asso.fr/tff/index.php/Main_Page
Un peut de lecture sur l'IPv6 :
- Livre IPv6 par le G6
- Toutes les RFCs de l'IPv6
- Migration IPv6 : enjeux de sécurité
- Plan d’action pour le déploiement d'IPv6 en Europe
- IPv6.org
Quelques questions pour vous tous :
- Que pensez vous de l'IPv6?
- L'utilisez vous chez vous?
- L'utilisez vous en entreprise?
- Pourquoi?

Fuzz it! 

Allez c'est parti pour parler un peu IPv6 du coup
pello dimanche 31 août 2008 11:17Allez c'est parti pour parler un peu IPv6 du coup
1. Que pensez-vous de l'IPv6 ?
IP n'a qu'un seul but: transporter des paquets tout en répondant à des problématiques historiques telles qu'un annuaire de machines, le multihoming ou une adresse dépendant que l'emplacement de la machine. Tout autre service n'est que poudre aux yeux: sécurité, qos, ... Là où IPv6 se démarque est dans sa notion d'interface/adresse qui montre un autre aspect de la vision IPv4 où une adresse était associé (au plus abstrait possible) à un hôte. Ici une adresse correspond à une interface voir à plusieurs interfaces qui peuvent être éparpillées sur plusieurs routeurs (pas hôtes, cf: RFC2373). C'est une avancée certaine dans un monde de CDN et consorts. Avec ce nombre d'adresses, un retour vers un adressage hiérarchique pourrait (re)prendre forme. En tout cas le problème du multihoming est toujours présent dans IPv6 et ce n'est pas en collant des rustines à gauche et à droite (en réponse aux demandes des clients ou autres lobbyistes) qu'IPv6 sera un bon protocole. Pour résumé et c'est mon avis personnel (c'est le but du commentaire), IPv6 dans son état actuel, répond à certaines problématique de transports de paquets mais pas à toutes.
2 - L'utilisez vous chez vous ?
J'aurais répondu oui il y a quelques temps, aujourd'hui non. Anyway, je crois que ma dedibox à IPv6 mais je m'en suis jamais préoccupé plus que ça à part d'interdire le binding de mes services TCP/UDP sur v6.
3 - L'utilisez-vous en entreprise ?
Oui, j'ai une dual stack v4/v6 en ISATAP
4 - Pourquoi ?
Parce que !!! en pratique, pour l'instant Ă part voir la tortue en IPv6.
Néanmoins, peut être que j'ai utilisé IPv6 plus de fois que je le pense après tout ... il n'y a pas d'indicateur user-ready "vous êtes en ipv6" sous IE/firefox/Windows. Le seul témoin pourrait être les statistiques d'interfaces via netsh mais je ne m'amuse pas à les regarder tous les matins
Francois
1) Certes il y a des problèmes, mais comme tout
Johan Denoyer mercredi 3 septembre 2008 13:481) Certes il y a des problèmes, mais comme tout problèmes, si pas assez de monde remontent ces problèmes il n'y auras pas de résolutions rapide de possible.
Si tu as que deux personnes sous IPv6 qui remontent le problème, ca n'aura pas autant de poids que si tu as 10,000 utilisateurs qui remontent ce problème.
2) moi perso je l'utilise par intermitences... Mon FAI ne le fournissant pas en natif, et parce que je n'ai pas d'IP fixe pour monter un tunnel V6/V4 définitivement (car évidemment c'est payant à cause de la pénurie d'ips), c'est soullant de remonter un tunnel statique à la main tous les x heures.
3) pas encore, mais bientôt j'espère
4) Pour le moment pour de l'auto-formation. J'espère que je serai près quand on sera Lundi et vendredi il n'y aura plus d'adresses IPv4 de dispo... en même temps quand je suis en IPv6, je sais que j'ai un certains nombres qui sont en dual-stack V4/V6 qui répondent (notamment certains site de recherches ou sur des réseaux Renater)
Johan