{"id":1492,"date":"2012-10-25T13:52:49","date_gmt":"2012-10-25T11:52:49","guid":{"rendered":"https:\/\/www.digdeo.fr\/?p=1492"},"modified":"2022-03-15T19:34:19","modified_gmt":"2022-03-15T18:34:19","slug":"reseau-ipv6-only-digdeo-franchit-le-pas","status":"publish","type":"post","link":"https:\/\/www.digdeo.fr\/articles\/actualite\/reseau-ipv6-only-digdeo-franchit-le-pas","title":{"rendered":"R\u00e9seau IPv6 only DigDeo franchit le pas"},"content":{"rendered":"\n<p>A l&rsquo;heure o\u00f9 Internet IPv4 se fait rare, beaucoup d&rsquo;entreprises commencent \u00e0 impl\u00e9menter l&rsquo;IPv6 sur leurs r\u00e9seaux. Les derni\u00e8res r\u00e9fractaires \u00e9taient pour beaucoup celles qui pensent qu&rsquo;elles sont prot\u00e9g\u00e9es par le NAT IPv4 sortant d&rsquo;un r\u00e9seau priv\u00e9 et estiment dangereux le fait de mettre des IPv6 donc publiques sur l&rsquo;infrastructure interne de leur r\u00e9seau.<\/p>\n\n\n\n<p>Si vous faites parti de ces personnes sachez que les firewall continueront \u00e0 exister et qu&rsquo;au lieu de faire de la redirection de port entrant, ils agiront comme des routeurs en filtrant les flux. Ils seront d&rsquo;ailleurs plus performant en routage filtrant qu&rsquo;\u00e0 maintenir des tables de NAT et vous vous affranchirez des soucis avec les applicatifs et protocoles peut compatibles avec le NAT.<\/p>\n\n\n\n\n\n\n\n<h2 class=\"wp-block-heading\">IPv6 : la fin de l&rsquo;IPv4 pour les r\u00e9seaux priv\u00e9s<\/h2>\n\n\n\n<p>Chez DigDeo \u00e0 l&rsquo;occasion d&rsquo;une migration de notre infrastructure, nous avons remis en cause l&rsquo;utilit\u00e9 d&rsquo;utiliser un adressage interne en IPv4 pour notre solution de <a title=\"Machines virtuelle Private Cloud Computing\" href=\"https:\/\/www.digdeo.fr\/hebergement\/private-cloud\">Virtualisation Open Source ou Cloud Computing<\/a> pour les intimes. De cette recherche il ressort que tous les composants utilis\u00e9s sur nos infrastructures et ceux des clients sont compatibles IPv6. Nous avons v\u00e9rifi\u00e9 tous les composants de l&rsquo;OS aux applicatifs. Une seule exception mais cela concerne uniquement la gestion du Private Cloud, Xen n&rsquo;est pas capable \u00e0 l&rsquo;heure actuelle de d\u00e9placer une machine virtuelle (relocation) en IPv6. Il y aura donc un petit subnet d\u00e9di\u00e9 \u00e0 cela entre les nodes hyperviseurs.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">IPv6 c&rsquo;est l&rsquo;utilisation au cas par cas des IPv4 publiques<\/h2>\n\n\n\n<p>Le bilan est donc plut\u00f4t bon, toutes les machines sont adress\u00e9es prioritairement en IPv6 et sont filtr\u00e9es par firewall comme il se doit. L&rsquo;utilisation d&rsquo;IPv4 publique se fait ponctuellement pour les services n\u00e9cessitant un double adressage IPv4\/IPv6 comme les serveurs web, reverse proxy, dns, mail, &#8230;<\/p>\n\n\n\n<p>M\u00eame du c\u00f4t\u00e9 de l&rsquo;utilisation d&rsquo;IPv4 publique nous allons proposer de mettre un serveur client derri\u00e8re nos reverse proxy tant qu&rsquo;il n&rsquo;y a pas de besoins absolut d&rsquo;avoir une IPv4 publique. La nouvelle <a title=\"Cloud et Virtualisation\" href=\"https:\/\/www.digdeo.fr\/hebergement\/private-cloud\">architecture DigDeo<\/a> se veut donc \u00e9conome en IPv4.<\/p>\n\n\n\n<p>A pr\u00e9sent que la nouvelle infrastructure est en place, nous sommes sur la partie la plus longue, la migration des machines et des diff\u00e9rents services.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>DigDeo lance sa nouvelle infrastructure IPv6 only en n&rsquo;utilisant plus d&rsquo;adressage priv\u00e9 IPv4 sur son r\u00e9seau. L&rsquo;Internet de demain c&rsquo;est maintenant.<\/p>\n","protected":false},"author":2,"featured_media":3025,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[31],"tags":[13,28,37,21],"class_list":["post-1492","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite","tag-firewall","tag-infrastructure-cloud","tag-ipv4-ipv6","tag-virtualisation"],"_links":{"self":[{"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/posts\/1492","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/comments?post=1492"}],"version-history":[{"count":1,"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/posts\/1492\/revisions"}],"predecessor-version":[{"id":3026,"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/posts\/1492\/revisions\/3026"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/media\/3025"}],"wp:attachment":[{"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/media?parent=1492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/categories?post=1492"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.digdeo.fr\/articles\/wp-json\/wp\/v2\/tags?post=1492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}