Bonjour à tous
Alors désolé je ne vais pas quoter dans les règles de l'art vu que je vais répondre/compléter certainement dans le désordre et sans logique.
L'idée du PI me tente bien car bien que dans l'immédiat c'est de deployé en interne du ipv6, à terme il semble logique de le rendre public enfin une partie, donc faire du nat66 cela rajoute une surcouche pour le plaisir de continuer à perdre des cheveux.
J'ai un avantage c'est que je suis un peu tout à la fois (décideur / adminsys / ....) donc je peux me permettre de mettre tout le monde à la même table pour discuter. L'autre avantage c'est que j'ai une petite infrastructure (qui va prendre de l'ampleur un jour :) ce qui peut me permet de bosser des bases saines autant que possible.
Le désavantage c'est que je suis un peut tout à la fois (....) donc je bosse comme un pied et que je suis un peu sourd d'une oreille.
De ce que je comprends, il existe 2 options a peu près saine : -* gérer du dual stack sur l'ensemble de son infrastructure -* monter un nat/dns64
Dans les 2 cas on passe par un point de routage pour choper (via tunnel ou non) son réseau v6 public.
De ce que j'ai compris aussi la solution dns/nat64 ne garantit pas une simple conversion 1 ipv4 ==> 1 ipv6. Je n'ai pas encore lu assez les documents remontés pour comprendre pourquoi ce n'est pas si simple que ça.
Je me dit que dans l'immédiat le compris serait de déployer du dualstack sur l'ensemble de l'infrastructure et puis au fur et à mesure faire sauter le v4 au profit d'un nat/dns64
Km