Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5115 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1802  1803  1804  ..  2222  2223  2224  2225  2226  2227
Auteur Sujet :

[Topic R+] Orange Fibre : la livebox 7 est là !

n°1106633
BlueTempla​r85
Posté le 10-02-2020 à 12:06:12  profilanswer
 

Reprise du message précédent :

BlueTemplar85 a écrit :

(Que fait le gouvernement d'ailleurs ? Il n'as pas lésiné sur l'interdiction des décodeurs TNT bientôt obsolètes...)


Je vois que le gouvernement (Fillon 3) s'était emparé du sujet :
 
Plan France numérique 2012-2020: L'IPv6 est un objectif prioritaire

Citation :

haut débit pour tous pour moins de 35€/mois, raccordement de 70% de la population au très haut débit en 2020 et de 100% en 2025, ainsi que la dématérialisation de 100% des démarches administratives les plus attendues d’ici à 2013, puis de toutes les démarches administratives d’ici à 2020.


Citation :

Création le 21 février 2011 de la Direction interministérielle des systèmes d’information et de communication de l’état (Disic)


Citation :

déploiement d’un réseau interministériel de l’état unifié basé sur le protocole ipv6


Citation :

privilégier la version 6 du protocole dans les spécifications techniques des marchés publics portant sur des produits et services ip. les services de l’état doivent également s’assurer, dans les plus brefs délais, de la disponibilité des sites et des services publics en ipv6. l’objectif est que l’ensemble des services de l’état utilisent ipv6 d’ici 2015.


https://lafibre.info/images/ipv6/20 [...] 2020_1.png  
 
J'ai l'impression que ça n'a pas trop été suivi ?
 
C'est les députés qui se sont endormis ? Pourquoi on n'a pas eu de loi, qui, par exemple interdirait la vente d'équipements compatibles IPv4 à partir de 2020 ?

Message cité 2 fois
Message édité par BlueTemplar85 le 10-02-2020 à 12:19:27
mood
Publicité
Posté le 10-02-2020 à 12:06:12  profilanswer
 

n°1106634
MEI
|DarthPingoo(tm)|
Posté le 10-02-2020 à 12:07:39  profilanswer
 

jeffk a écrit :


 
C'est ce qu'il se passe, par exemple chez Orange si tu touche à rien.
 
Tes équipements prennent une ipv6 public et une ipv4 privée.
 
Et je ne suis pas d'accord avec le "ipv6 va pas plus vite"
 
ok on a pas plus de débit, mais parfois les routes sont meilleures et plus rapide.


En "vrai"IPv6 sans NAT, théoriquement, on peux gagner en ping.


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°1106635
MEI
|DarthPingoo(tm)|
Posté le 10-02-2020 à 12:09:16  profilanswer
 

BlueTemplar85 a écrit :


Je vois que le gouvernement (Fillon 3) s'était emparé du sujet :
 
Plan France numérique 2012-2020: L'IPv6 est un objectif prioritaire

Citation :

haut débit pour tous pour moins de 35€/mois, raccordement de 70% de la population au très haut débit en 2020 et de 100% en 2025, ainsi que la dématérialisation de 100% des démarches administratives les plus attendues d’ici à 2013, puis de toutes les démarches administratives d’ici à 2020.


Citation :

Création le 21 février 2011 de la Direction interministérielle des systèmes d’information et de communication de l’état (Disic)


Citation :

déploiement d’un réseau interministériel de l’état unifié basé sur le protocole ipv6


Citation :

privilégier la version 6 du protocole dans les spécifications techniques des marchés publics portant sur des produits et services ip. les services de l’état doivent également s’assurer, dans les plus brefs délais, de la disponibilité des sites et des services publics en ipv6. l’objectif est que l’ensemble des services de l’état utilisent ipv6 d’ici 2015.


https://lafibre.info/images/ipv6/20 [...] 2020_1.png
 
J'ai l'impression que ça n'a pas trop été suivi ?
 
C'est les députés qui se sont endormis ? Pourquoi on n'a pas eu de loi, qui, par exemple interdirait la vente d'équipements compatibles IPv4 à partir de 2020 ?


Non mais avoir un local en IPv4 c'est plus pratique pour tout le monde en fait. Tant que les FAI fournissent des box IPv6 on est bon en fait. Les plages d'adresses locales non-routable on s'en fou en fait qu'elle soit v4 ou v6.
 
Parce que du v6 mal géré, c'est plus problématique qu'autre chose niveau sécurité si d'un coup t'as box se met à donner une IP publique à tout tes IoT par exemple... :o


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°1106636
SOF40
Posté le 10-02-2020 à 12:13:38  profilanswer
 

Oseb c’est de location :o


---------------
[Topik Unik] - Clash Royale        
n°1106641
Gotchaaaaa
Posté le 10-02-2020 à 13:16:07  profilanswer
 

ça y est, j'ai souscris ce WE à l'offre fibre de base. Installation prévue le 22/02.
 
on est d'accord qu'en faisant une portabilité, orange résilie l'ancien FAI et je n'envoie pas de courrier de résiliation à l'ancien ?  
 
me restera à faire transférer mon abo C+, et ça, c'est pas gagné :o

n°1106642
DustB
Posté le 10-02-2020 à 13:20:25  profilanswer
 

Mais pour synthétiser honteusement le débat un poil technique, ipv6 > ipv4 ou on s’en balec ? Jusqu’ici, je penchais sur la seconde réponse, mais il faut savoir évoluer.

n°1106645
Profil sup​primé
Posté le 10-02-2020 à 13:26:49  answer
 

Gotchaaaaa a écrit :

[…] on est d'accord qu'en faisant une portabilité, orange résilie l'ancien FAI et je n'envoie pas de courrier de résiliation à l'ancien ?   […]


Oui, normalement, mais surveille quand-même.

n°1106646
jeffk
Posté le 10-02-2020 à 13:33:19  profilanswer
 

DustB a écrit :

Mais pour synthétiser honteusement le débat un poil technique, ipv6 > ipv4 ou on s’en balec ? Jusqu’ici, je penchais sur la seconde réponse, mais il faut savoir évoluer.


ipv6 > ipv4
 
La contre parti c'est la gestion des ip pour les sys admin etc... c'est tout.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1106647
ManuLM
Posté le 10-02-2020 à 13:36:11  profilanswer
 

Gotchaaaaa a écrit :

ça y est, j'ai souscris ce WE à l'offre fibre de base. Installation prévue le 22/02.
 
on est d'accord qu'en faisant une portabilité, orange résilie l'ancien FAI et je n'envoie pas de courrier de résiliation à l'ancien ?  
 
me restera à faire transférer mon abo C+, et ça, c'est pas gagné :o


 
J'ai teste, ca se fait assez bien (free->Sosh)
Appelle les juste un peu avant pour verifier, mais il y a 2 ans on avait fait ca tres rapidement.

n°1106660
dims
if it ain't broken, mod it !
Posté le 10-02-2020 à 15:50:08  profilanswer
 

MEI a écrit :


Parce que du v6 mal géré, c'est plus problématique qu'autre chose niveau sécurité si d'un coup t'as box se met à donner une IP publique à tout tes IoT par exemple... :o


+1000 !!!
le nombre de machines (principalement du linux) que j'ai vu (dans des environnements pro en plus) ou le firewall n'est configuré que sur IPv4 et porte ouverte en IPv6 !!!
les mecs se demandaient pourquoi ils se faisaient hacker…  :pfff:

mood
Publicité
Posté le 10-02-2020 à 15:50:08  profilanswer
 

n°1106662
BlueTempla​r85
Posté le 10-02-2020 à 15:56:01  profilanswer
 

dims a écrit :


+1000 !!!
le nombre de machines (principalement du linux) que j'ai vu (dans des environnements pro en plus) ou le firewall n'est configuré que sur IPv4 et porte ouverte en IPv6 !!!
les mecs se demandaient pourquoi ils se faisaient hacker…  :pfff:


Et bien c'est encore assez flou pour moi, mais...
https://lafibre.info/ipv6/ipv6-le-f [...] #msg544637

Citation :

Cote securite end-user:
Ca fait deja 8 and que chez moi je tourne avec IPv6 sans firewall. Quand je dis sans firewall je veux dire que les connexions entrantes sont autorises au niveau du routeur. Plusieurs equipements : PC Linux et Windows (commence avec du XP, puis 7, 8, 8.1, 10), plusieurs telephones et tablettes (Apple et Android), imprimante et encore 2-3 autre choses qui utilisent de l'IPv6. Cahcun avec sa facon de s'autosecuriser (ou pas).
 
Pendant quelques annees (surtout a l'epoque du XP) je faisais encore des scans reguliers, je regardais ce qui se passe sur v6. Resultat des courses : JAMAIS RIEN. Ca fait un bon bout de temps que j'ai arrete.
 
Explication: un seul subnet en IPv6 c'est par default 64 bits. Ca fait 4 milliards de fois tout l'espace d'adressage IPv4 pour un seul pauvre subnet. Combien avec les "privacy adresses" (default sur tous les OS recents), et le fait d'utiliser pas mal des 64 bits disponibles, meme en adressage statique, il devient totalement impossible de tomber sur un equipement actif au hasard. Il y a certes des choses beaucoup plus avances pour detecter les hosts dans un /64, mais la on passe dans des attaques ciblees. Il faut trouver un raisonnement bien plus interessant que trouver quelques hosts mal/non-securises pour ajouter a un botnet.
 
Donc meme si le fait de vouloir mettre un niveau de securite cote routeurs/IAD/CPE est un chose louable, techniquement c'est un chose parfaitement inutile. Comme je disais, il y a des saloperies qui se propagent tres bien vers des PC v4-only derriere NAT/firewall/whatever.
 
Repetez donc apres moi: IPv6 est naturellement plus secure en raison de la taille de l'espace d'adressage.


Donc IPv6 sans pare-feu correctement configuré ça a l'air d'être en gros aussi sécurisé qu'un IPv4 avec NAT, UPnP et un pare-feu seulement entrant ?

Message cité 2 fois
Message édité par BlueTemplar85 le 10-02-2020 à 15:57:06
n°1106666
MEI
|DarthPingoo(tm)|
Posté le 10-02-2020 à 16:28:21  profilanswer
 

BlueTemplar85 a écrit :


Et bien c'est encore assez flou pour moi, mais...
https://lafibre.info/ipv6/ipv6-le-f [...] #msg544637

Citation :

Cote securite end-user:
Ca fait deja 8 and que chez moi je tourne avec IPv6 sans firewall. Quand je dis sans firewall je veux dire que les connexions entrantes sont autorises au niveau du routeur. Plusieurs equipements : PC Linux et Windows (commence avec du XP, puis 7, 8, 8.1, 10), plusieurs telephones et tablettes (Apple et Android), imprimante et encore 2-3 autre choses qui utilisent de l'IPv6. Cahcun avec sa facon de s'autosecuriser (ou pas).
 
Pendant quelques annees (surtout a l'epoque du XP) je faisais encore des scans reguliers, je regardais ce qui se passe sur v6. Resultat des courses : JAMAIS RIEN. Ca fait un bon bout de temps que j'ai arrete.
 
Explication: un seul subnet en IPv6 c'est par default 64 bits. Ca fait 4 milliards de fois tout l'espace d'adressage IPv4 pour un seul pauvre subnet. Combien avec les "privacy adresses" (default sur tous les OS recents), et le fait d'utiliser pas mal des 64 bits disponibles, meme en adressage statique, il devient totalement impossible de tomber sur un equipement actif au hasard. Il y a certes des choses beaucoup plus avances pour detecter les hosts dans un /64, mais la on passe dans des attaques ciblees. Il faut trouver un raisonnement bien plus interessant que trouver quelques hosts mal/non-securises pour ajouter a un botnet.
 
Donc meme si le fait de vouloir mettre un niveau de securite cote routeurs/IAD/CPE est un chose louable, techniquement c'est un chose parfaitement inutile. Comme je disais, il y a des saloperies qui se propagent tres bien vers des PC v4-only derriere NAT/firewall/whatever.
 
Repetez donc apres moi: IPv6 est naturellement plus secure en raison de la taille de l'espace d'adressage.


Donc IPv6 sans pare-feu correctement configuré ça a l'air d'être en gros aussi sécurisé qu'un IPv4 avec NAT, UPnP et un pare-feu seulement entrant ?


Ça fait un peu méthode Coué... surtout que vu que pas mal de gens n'avais pas forcement accès à un accès internet IPv6, pendant longtemps de toutes façons déjà ça limitais le nombre de personne malintentionné en IPv6 certes.
 
Mais le jour où IPv6 devient le norme sur Internet, ça sera autre chose...


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°1106668
jeffk
Posté le 10-02-2020 à 16:33:08  profilanswer
 

BlueTemplar85 a écrit :


Et bien c'est encore assez flou pour moi, mais...
https://lafibre.info/ipv6/ipv6-le-f [...] #msg544637

Citation :

Cote securite end-user:
Ca fait deja 8 and que chez moi je tourne avec IPv6 sans firewall. Quand je dis sans firewall je veux dire que les connexions entrantes sont autorises au niveau du routeur. Plusieurs equipements : PC Linux et Windows (commence avec du XP, puis 7, 8, 8.1, 10), plusieurs telephones et tablettes (Apple et Android), imprimante et encore 2-3 autre choses qui utilisent de l'IPv6. Cahcun avec sa facon de s'autosecuriser (ou pas).

 

Pendant quelques annees (surtout a l'epoque du XP) je faisais encore des scans reguliers, je regardais ce qui se passe sur v6. Resultat des courses : JAMAIS RIEN. Ca fait un bon bout de temps que j'ai arrete.

 

Explication: un seul subnet en IPv6 c'est par default 64 bits. Ca fait 4 milliards de fois tout l'espace d'adressage IPv4 pour un seul pauvre subnet. Combien avec les "privacy adresses" (default sur tous les OS recents), et le fait d'utiliser pas mal des 64 bits disponibles, meme en adressage statique, il devient totalement impossible de tomber sur un equipement actif au hasard. Il y a certes des choses beaucoup plus avances pour detecter les hosts dans un /64, mais la on passe dans des attaques ciblees. Il faut trouver un raisonnement bien plus interessant que trouver quelques hosts mal/non-securises pour ajouter a un botnet.

 

Donc meme si le fait de vouloir mettre un niveau de securite cote routeurs/IAD/CPE est un chose louable, techniquement c'est un chose parfaitement inutile. Comme je disais, il y a des saloperies qui se propagent tres bien vers des PC v4-only derriere NAT/firewall/whatever.

 

Repetez donc apres moi: IPv6 est naturellement plus secure en raison de la taille de l'espace d'adressage.


Donc IPv6 sans pare-feu correctement configuré ça a l'air d'être en gros aussi sécurisé qu'un IPv4 avec NAT, UPnP et un pare-feu seulement entrant ?

 

Le NAT n'a jamais été fait pour "sécuriser"

 

Une bonne FAQ généraliste :

 

https://www.internetsociety.org/deploy360/ipv6/faq/


Message édité par jeffk le 10-02-2020 à 16:34:19

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1106669
jeffk
Posté le 10-02-2020 à 16:35:51  profilanswer
 

MEI a écrit :


Ça fait un peu méthode Coué... surtout que vu que pas mal de gens n'avais pas forcement accès à un accès internet IPv6, pendant longtemps de toutes façons déjà ça limitais le nombre de personne malintentionné en IPv6 certes.
 
Mais le jour où IPv6 devient le norme sur Internet, ça sera autre chose...


 
Autre chose de quoi ? tout les OS récents ont des FW built-in.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1106670
xplo
Posté le 10-02-2020 à 16:37:02  profilanswer
 

oui c est du grand n import quoi, les ipv6 sont tres peu utilise mais des le moment ou ca sera utilise il y aura des moyen de detecte les ipv6 active (log serveur, torrent p2p etc...). D ailleurs la boulette de l ipv6 ouverte en connexion entrante par defaut etait (est toujours ?) sur les freebox qui laisssait en mode routeur royalement tout passe en entrant en ipv6...

n°1106671
jeffk
Posté le 10-02-2020 à 16:38:46  profilanswer
 

Putain mais golden craquotte.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1106674
MEI
|DarthPingoo(tm)|
Posté le 10-02-2020 à 16:45:32  profilanswer
 

jeffk a écrit :


 
Autre chose de quoi ? tout les OS récents ont des FW built-in.


:lol: Parce que tu crois que ton ampoule connectée à un FW dedans ... :o
 
Et même au delà du FW, si tu ne veux pas que ton ampoule connecté soit visible ailleurs que dans ton espace de réseau local, faudra forcement une Box FAI avec une intelligence avancé pour avoir plusieurs zone "réseau" en fonction des adresses Mac avec le DHCP qui attribue l'IP qui va bien...
 
Et je ne pense vraiment pas que ce genre de problèmes soit adressées par les Box FAI françaises... :o

Message cité 2 fois
Message édité par MEI le 10-02-2020 à 16:46:32

---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°1106675
farib
Posté le 10-02-2020 à 16:51:18  profilanswer
 

BlueTemplar85 a écrit :


 
 
J'ai l'impression que ça n'a pas trop été suivi ?
 
C'est les députés qui se sont endormis ? Pourquoi on n'a pas eu de loi, qui, par exemple interdirait la vente d'équipements compatibles IPv4 à partir de 2020 ?


 
Parce que l'IPv6 n'apporte pas grand chose pour les boites non tech.
 
Soit tu t'appelles Google, Facebook, AWS ou Orange, ton coeur de métier c'est la tech, en public facing internet, avec des millions de device, des gens dont le network est le coeur de métier, et oui ça présente un intéret immédiat.
 
 
Si tu es à l'IT d'un ministère ou une administration public, ton coeur de métier, c'est des bonnes grosses appli JSP de gestion, des bonne applis métiers bien anciennes bien pourries. Il va déja falloir t'assurrer que les applications fonctionnent (tip: elles sont pas forcément bien codées)
 
Sans compter que les réseaux des entreprises ou des ministres, c'est fait de branches d'acquisition par ci par la... ou à moins de créer des projets de nouvelles infrastructures de réseau from scratch, tu vas jamais t'en sortir.
 
Cet article illustre plutot bien le pb:
 
https://blog.apnic.net/2018/02/01/killed-ipv6-project/


Message édité par farib le 10-02-2020 à 16:51:58

---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1106676
jeffk
Posté le 10-02-2020 à 16:52:30  profilanswer
 

MEI a écrit :


:lol: Parce que tu crois que ton ampoule connectée à un FW dedans ... :o

 

Et même au delà du FW, si tu ne veux pas que ton ampoule connecté soit visible ailleurs que dans ton espace de réseau local, faudra forcement une Box FAI avec une intelligence avancé pour avoir plusieurs zone "réseau" en fonction des adresses Mac avec le DHCP qui attribue l'IP qui va bien...

 

Et je ne pense vraiment pas que ce genre de problèmes soit adressées par les Box FAI françaises... :o


:lol: :lol:

 

Tu désactives l'ipv6 de ton ampoule, et même sans ipv4 public tu as ton ipv6 public et ton réseau privée en ipv4.


Message édité par jeffk le 10-02-2020 à 16:52:39

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1106677
MEI
|DarthPingoo(tm)|
Posté le 10-02-2020 à 16:53:59  profilanswer
 

D'où le fait d'avoir une IPv6 en pseudo NAT chez certains FAI pour avoir cette merde en prévision.
 
Sachant que oui moi je peux le faire. Mais de base les gens non... voilà voilà le soucis de l'IPv6.


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°1106678
jeffk
Posté le 10-02-2020 à 16:56:19  profilanswer
 

C'était comment avant les routeurs et le NAT ?  [:idee]

 

Le pb c'est pas l'ipv6 c'est les périphériques.
Encore une fois le NAT a jamais été fait pour sécuriser/rendre inaccessible.

Message cité 1 fois
Message édité par jeffk le 10-02-2020 à 16:56:54

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1106684
BlueTempla​r85
Posté le 10-02-2020 à 17:34:28  profilanswer
 

Farib, c'est quand même pas mal de pouvoir disposer de sa propre adresse IP sans avoir à la partager avec quelqu'un d'autre, surtout pour une entreprise, non ?
 

MEI a écrit :


:lol: Parce que tu crois que ton ampoule connectée à un FW dedans ... :o
 
Et même au delà du FW, si tu ne veux pas que ton ampoule connecté soit visible ailleurs que dans ton espace de réseau local, faudra forcement une Box FAI avec une intelligence avancé pour avoir plusieurs zone "réseau" en fonction des adresses Mac avec le DHCP qui attribue l'IP qui va bien...
 
Et je ne pense vraiment pas que ce genre de problèmes soit adressées par les Box FAI françaises... :o


 
Alors déjà tant que les Mmes Michu auront moins de 8-16-?? ordinateurs (comme l'ampoule connectée), elles pourront avoir un sous-réseau par ordinateur, et d'après ce que j'ai compris dans ce cas il n'y a même pas besoin de se prendre la tête à mettre en place un réseau local ?
 
Et un des intérêts de l'IPv6 serait (à terme) de simplifier énormément les choses en se débarrassant complètement de la partie "Ethernet" (en) : plus besoin d'addresses MAC, de DHCP, d'ARP... ?

Message cité 4 fois
Message édité par BlueTemplar85 le 10-02-2020 à 17:38:29
n°1106686
SOF40
Posté le 10-02-2020 à 17:38:18  profilanswer
 

BlueTemplar85 a écrit :

Farib, c'est quand même pas mal de pouvoir disposer de sa propre adresse IP, surtout pour une entreprise, non ?
 


 

BlueTemplar85 a écrit :


 
Alors déjà tant que les Mmes Michu auront moins de 8-16-?? ordinateurs (comme l'ampoule connectée), elles pourront avoir un sous-réseau par ordinateur, et d'après ce que j'ai compris dans ce cas il n'y a même pas besoin de se prendre la tête à mettre en place un réseau local ?
 
Et un des intérêts de l'IPv6 serait (à terme) de simplifier énormément les choses en se débarrassant complètement de la partie "Ethernet" (en) : plus besoin d'addresses MAC, de DHCP, d'ARP... ?


 
 [:le rageux:3]


---------------
[Topik Unik] - Clash Royale        
n°1106689
farib
Posté le 10-02-2020 à 18:11:02  profilanswer
 

BlueTemplar85 a écrit :

Farib, c'est quand même pas mal de pouvoir disposer de sa propre adresse IP sans avoir à la partager avec quelqu'un d'autre, surtout pour une entreprise, non ?


le nombre d'IPv4 publiques disponibles pour les professionnels (ou particuliers) qui en ont _vraiment_ besoin est tout a fait suffisant.
 
Que chez les FAI on s'amuse pas a en filer systématiquement, je veux bien le concéder.


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1106690
farib
Posté le 10-02-2020 à 18:16:06  profilanswer
 

BlueTemplar85 a écrit :


 
Et un des intérêts de l'IPv6 serait (à terme) de simplifier énormément les choses en se débarrassant complètement de la partie "Ethernet" (en) : plus besoin d'addresses MAC, de DHCP, d'ARP... ?


c'est ce que je dis, si ton coeur de métier c'est de faire FAI/Mobile Carrier/Fabriquant d'équipement réseau, l'IPv6 te permet de faire du plus clean.
 
En pratique, tu vas encore faires des switches et routeurs dual stack v4/v6 et la config qui va avec pendant au moins 20 ans (allez, dans le mobile le kill du v4 arrivera peut etre dans 5 ans)


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1106691
BlueTempla​r85
Posté le 10-02-2020 à 18:28:13  profilanswer
 

Tiens, c'est marrant, est-ce que tu as vraiment lu ton lien d'il y a 2 commentaires ?
Parce que "le nouveau réseau sera IPv4 & IPv6 pour l’avenir prévisible" pointe vers une page qui détaille que les étapes finales du plan sont de "mettre tout ce qui nécessite IPv4 dans un trou et y foutre le feu, probablement pas avant 2017-2020 pour le feu"...
 

farib a écrit :


le nombre d'IPv4 publiques disponibles pour les professionnels (ou particuliers) qui en ont _vraiment_ besoin est tout a fait suffisant.
 
Que chez les FAI on s'amuse pas a en filer systématiquement, je veux bien le concéder.


Non, désolé, c'est un peu comme dire qu'on n'a que ~35M de personnes qui vont vraiment aller voter en France, donc on n'a pas besoin de délivrer plus de ~33M de cartes électorales, vu que ~2M vont voter par procuration...

Message cité 1 fois
Message édité par BlueTemplar85 le 10-02-2020 à 18:28:49
n°1106694
Andorria
Posté le 10-02-2020 à 18:44:19  profilanswer
 

Le contenu de ce message a été effacé par son auteur

n°1106695
jeffk
Posté le 10-02-2020 à 18:48:15  profilanswer
 
n°1106698
SOF40
Posté le 10-02-2020 à 19:18:20  profilanswer
 

jeffk a écrit :

Voir même le point godwin.


 
Pas sur, mais peut être les chinois du FBI


---------------
[Topik Unik] - Clash Royale        
n°1106699
jeffk
Posté le 10-02-2020 à 19:59:39  profilanswer
 

BlueTemplar85 a écrit :

Farib, c'est quand même pas mal de pouvoir disposer de sa propre adresse IP sans avoir à la partager avec quelqu'un d'autre, surtout pour une entreprise, non ?
 


 

BlueTemplar85 a écrit :


 
Alors déjà tant que les Mmes Michu auront moins de 8-16-?? ordinateurs (comme l'ampoule connectée), elles pourront avoir un sous-réseau par ordinateur, et d'après ce que j'ai compris dans ce cas il n'y a même pas besoin de se prendre la tête à mettre en place un réseau local ?
 
Et un des intérêts de l'IPv6 serait (à terme) de simplifier énormément les choses en se débarrassant complètement de la partie "Ethernet" (en) : plus besoin d'addresses MAC, de DHCP, d'ARP... ?


Jpense le plus simple c’est de supprimer l’internet.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1106727
toTOW
http://www.fah-addict.net/
Posté le 11-02-2020 à 00:32:37  profilanswer
 

Non non, Internet c'est très bien, ce sont les utilisateurs le problème ! :o


Message édité par toTOW le 11-02-2020 à 00:33:00

---------------
[b] FAH-Addict, première source d'information francophone sur le projet Folding@Home.  
n°1106779
MEI
|DarthPingoo(tm)|
Posté le 11-02-2020 à 09:56:36  profilanswer
 

jeffk a écrit :

C'était comment avant les routeurs et le NAT ?  [:idee]  
 
Le pb c'est pas l'ipv6 c'est les périphériques.
Encore une fois le NAT a jamais été fait pour sécuriser/rendre inaccessible.


Non mais FW ou pas, si t'as pas envie d'avoir tes périphérique visible à l'extérieur, faut bien que ta box fasse : soit du NAT / soit de la gestion de zone réseau avec du "local only" / "local + externe" lors de l'attribution de l'adresse IP. Mais du coup ça ne pourra pas être fait sans intervention humaine pour choisir la zone de chaque périphérique.
 
Alors après on va me dire, mais ouai mais on va faire un AP WiFi Local et un AP WiFi Internet pour simplifier ça, etc. Mais bon... reste le vrai point : si on passe à l'IPv6 et tout le monde une IP publique par défaut fournir par le FAI, la probabilité et chaos/far west est largement non négligeable.
 
Alors qu'une implémentation hybride :
- NAT IPv6/IPv6
- NAT IPv6 => IPv4
reste largement plus appréhendable pour tout le monde et bien plus prédictible. Si déjà on arrivait à ça sur l'échelle d'un pays/du monde, ça serait déjà un bon point avant d'avoir de plus en plus les devices à avoir sa propre IPv6 publique...


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°1106807
farib
Posté le 11-02-2020 à 13:31:22  profilanswer
 

MEI a écrit :


Alors après on va me dire, mais ouai mais on va faire un AP WiFi Local et un AP WiFi Internet pour simplifier ça, etc. Mais bon... reste le vrai point : si on passe à l'IPv6 et tout le monde une IP publique par défaut fournir par le FAI, la probabilité et chaos/far west est largement non négligeable.


 
Petits souvenirs de 2003, Windows XP et Blaster.  
L'epoque de la grande croissance de l'ADSL et des premières connections persistantes avec IP publique, des modems Ethernet, des windows connectés en LAN sur internet
 
(pour info, sur freebox v1 on était en /24 avec ses voisins de DSLAM que tu pouvais voir en Netbios si tu l'activais. :o
 
Bref, blaster avait cartonné :o
 
Donc par défaut, faudra bien bloquer tout le trafic entrant sur les box si on veut pas que ce soit le far ouest


Message édité par farib le 11-02-2020 à 13:32:39

---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1106813
BlueTempla​r85
Posté le 11-02-2020 à 13:50:24  profilanswer
 

Non, ce n'est pas pareil - tu as des exemples concrets de personnes qui se seraient fait pirater en IPv6 parce qu'elles n'avaient pas de pare-feu ?

ManuLM a écrit :


 
ca n'a rien a voir   [:gidoin]  
 
Et pi de toute facon l'IPV6 c'est nul, qui a deja reussi a memoriser une adresse IPV6 hein ?  
 
 [:zobbitenfer]  
 
La 192.168.1.12 c'est quoi en IPV6 (ah merde je viens de leaker mon IP :O )


Ca ne marche pas comme ça en IPv6. Il y a même des adresses privées globales. Mais il semblerait qu'un utilisateur lambda n'est pas sensé les utiliser - ça semble être prévu pour les entreprises qui veulent un "Intranet par Internet" ?
https://blogs.infoblox.com/ipv6-coe [...] que-local/ (en)
https://blogs.infoblox.com/ipv6-coe [...] rt-2-of-2/ (en)
(Mais si tu es têtu et insistes à utiliser des adresses privées locales, je ne vois pas en quoi fd00::1.c c'est plus compliqué que 192.168.1.12 ?
Par contre c'est un peu comme utiliser "1c" comme mot de passe... un attaquant qui arriverait à infecter un ordinateur de ton réseau local va avoir la plus grande facilite de scanner ce genre d'adresse !)
 

MEI a écrit :


Techniquement, avec du NAT, tu peux être en IPv6 à l'extérieur et en IPv4 à l'intérieur de ton réseau local.
 
Parce que ouai, le gros gros gros problème de l'IPv6 c'est la complexité et taille des adresses... :sweat:


Parce que tu t'amuses à taper les IP quand tu veux aller sur un site web peut-être ? Les noms de domaine, ça sert à ça ! (Et c'est bien plus pratique avec des IP dynamiques...)
 
Non, mais arrêtez de réfléchir en IPv4, il n'y a pas besoin de NAT en IPv6 !
 
Et c'est pas une seule IP publique que tu as en IPv6 : Free te fournit au moins 8 sous-réseaux avec 64 bits d'addresses IP = 18 quintillions d'addresses IP = 18,446,744,073,709,551,616 d'addresses IP
 
Et chaque ordinateur (voire chaque application, voire chaque connection ?) à au moins 1 IP publique - et la règle semble d'avoir des IP dynamiques qui changent régulièrement (si 1 par ordinateur, 30 min semble être une règle commune) ?
 
Et ça fait un bail que pour le fixe les acteurs majeurs sont compatibles - même Windows semble être de la fête depuis l'année dernière ?
 
Et je ne vois pas trop le rapport avec les périphériques "visibles de l'extérieur" ? C'est à un pare-feu de gérer ça, soit au niveau du routeur, soit au niveau applicatif...
 

MEI a écrit :


Non mais avoir un local en IPv4 c'est plus pratique pour tout le monde en fait. Tant que les FAI fournissent des box IPv6 on est bon en fait. Les plages d'adresses locales non-routable on s'en fou en fait qu'elle soit v4 ou v6.
 
Parce que du v6 mal géré, c'est plus problématique qu'autre chose niveau sécurité si d'un coup t'as box se met à donner une IP publique à tout tes IoT par exemple... :o


D'après ce que j'ai compris, c'est que font les Freebox. Il semblerait qu'il n'y ait même pas de pare-feu IPv6 activable ?
 
Les amateurs/professionnels qui bossent avec les acteurs du numérique en France semblent être scindés en 2 camps :
https://lafibre.info/ipv6/ipv6-le-f [...] #msg704095

Citation :

Vision de ceux qui refuse qu’un firewall IPv6 soit activé par défaut :
- C'est aux périphériques de se sécuriser.
- Avec les Privacy Extensions, la surface d'attaque est tellement énorme que je ne suis pas spécialement inquiet (un seul subnet en IPv6 c'est par default 64 bits soit 18 446 744 billion d’IP. Ca fait 4 milliards de fois tout l'espace d'adressage IPv4, pour un seul pauvre subnet /64).
- « IPv6 est naturellement plus sécure en raison de la taille de l'espace d'adressage. »
- « IPv6 en mode open bar n'apporte pas plus d'Insécurité»
- « si le fait de vouloir mettre un niveau de sécurité cote box est un chose louable, techniquement c'est un chose parfaitement inutile »
- « Je n'ai pas envie qu'on me protège de force. Si je veux mettre un firewall, c'est moi qui le met. »
 
Vision de ceux qui sont pour le firewall IPv6 activé par défaut :
- Pour offrir la même sécurité que le NAT, par défaut tous les ports entrants sont bloqués en IPv6 « statefull firewall ». Pour autoriser les flux entrants, il faut donc ouvrir un par un les port souhaités, comme si on était derrière un NAT, sur le firewall de la box.
- « Tu peux pas demander à M. tout le monde d'assumer lui-même sa sécurité »
- « On ne maîtrise pas tout sur son LAN... Imprimante, caméra, tv, console de jeu, smartphone... Le pc finalement c'est un élément minoritaire »
- « Les PC Windows qui partagent des fichiers en ouvrant tout parce que l'utilisateur n'a pas fait les bonnes manips sont fréquents et même si on ne peut 'deviner' leur IPv6, on peut facilement en récupérer par fishing via emails ou sites attrape pigeons. Les Privacy Extensions ont été conçues pour la 'privacy' pas pour la sécurité »
- « Je vois tout les jours des webcam laissées avec le mdp par défaut. Le fait que les IPv6 soient difficiles a trouver ou non permanentes est une illusion de sécurité et protection. »
- «  La serrure connectée de ton appartement ou ton imprimante , si elle récupère un IPv6 sans Firewall, elle sera directement exposée sur Internet et à la moindre faille, elle peut être contrôlée à distance. »


Pour ma part, la position "pare-feu interdit" semble être plus intéressante, seulement pour la raison que si on commence avec la position "pare-feu obligatoire", on ne saura jamais vraiment si l'autre position avait été viable !

Message cité 1 fois
Message édité par BlueTemplar85 le 11-02-2020 à 13:52:02
n°1106814
farib
Posté le 11-02-2020 à 13:56:20  profilanswer
 

BlueTemplar85 a écrit :


Pour ma part, la position "pare-feu interdit" semble être plus intéressante, seulement pour la raison que si on commence avec la position "pare-feu obligatoire", on ne saura jamais vraiment si l'autre position avait été viable !


 
Tu devrais ne plus fermer la porte d'entrée de ta maison/appart a clef chez toi.
tu n'as jamais vécu sans fermé a clef chez toi ?  comment peux tu savoir qu'on va venir te voler ? tu devrais essayer, ça serait dommage parce que on saura jamais si c'est viable.
Alors co


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1106815
jb18v
Posté le 11-02-2020 à 14:06:34  profilanswer
 

[:parisbreizh]

n°1106831
Foxus666
Posté le 11-02-2020 à 15:47:00  profilanswer
 

depuis hier soir j'ai de gros soucis avec ma connexion fibre orange... je charge plusieurs onglets comme depuis des années, la moitié des site ne peuvent pas s'affiché... puis je rafraichis, ca s'affiche, puis 5 secondes aprés, impossible d'y acceder... un soucis de dns du coté d'orange ?
Chez vous aussi ?

n°1106832
SOF40
Posté le 11-02-2020 à 15:47:53  profilanswer
 

Ca donne quoi quand tu pingues?


---------------
[Topik Unik] - Clash Royale        
n°1106833
Foxus666
Posté le 11-02-2020 à 15:50:52  profilanswer
 

SOF40 a écrit :

Ca donne quoi quand tu pingues?


comment faire ? je tape ping www.google.fr dans la console de commande windows 10 ?
 
sinon je viens de mettre les dns IPV4 de google 8.8.8.8 ça semble aller mieux, a voir sur la durée
orange n'utilise pas pour le moment le IPV6 ?

n°1106834
SOF40
Posté le 11-02-2020 à 15:53:05  profilanswer
 

Foxus666 a écrit :


comment faire ? je tape ping www.google.fr dans la console de commande windows 10 ?
 
sinon je viens de mettre les dns IPV4 de google 8.8.8.8 ça semble aller mieux, a voir sur la durée
orange n'utilise pas pour le moment le IPV6 ?


 
oui c'est l'idée, tu peux faire un ping -t www.google.fr et tu vois si tu as des pertes de paquets
 


---------------
[Topik Unik] - Clash Royale        
n°1106835
Foxus666
Posté le 11-02-2020 à 16:01:42  profilanswer
 

je suis a 5 méga de débits au lieu de plus de 900 mégas...
0,5 méga en upload.... tous ça en fibre optique...
 
edit : j'avais brancher mon pc en ethernet sur le cable ethernet limité a 10 megas pour mon decodeur tv
j'ai inverser les cable et brancher mon cable ethernet 1 gb a mon pc, et je retrouve ma connexion 895 mega en dl et 400 en up! j'ai remis les dns par defaut, je vais voir si le soucis était ce cable ethernet de mauvaise qualité !

Message cité 1 fois
Message édité par Foxus666 le 11-02-2020 à 16:13:00
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1802  1803  1804  ..  2222  2223  2224  2225  2226  2227

Aller à :
Ajouter une réponse
 

Sujets relatifs
accès à ma messagerie orange avec vistaRelier deux switch DLINK DES-3010F par fibre optique
Résilier Orange pour m'inscrire chez freele bruit chez Orange
Comment réclamer la fermeture d'un site web .orange?[Topic Unique] GMail - Calendar, Docs, Reader
Plus de sujets relatifs à : [Topic R+] Orange Fibre : la livebox 7 est là !


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)