[GTER] Rede DMZ com IPv6

Antonio M. Moreiras moreiras at nic.br
Thu Sep 24 15:15:45 -03 2009


Gustavo, o 6to4 é uma técnica de tunelamento e serve para você fazer sua
rede IPv4 ter também endereços IPv6, numa faixa especial, de transição,
que permite a comunicação com redes IPv6 nativas. Para isso você não
precisa que seu provedor forneça IPv6, precisa apenas ter IPv4 válido e
configurar o túnel.

O NAT-PT é uma técnica de tradução e permitirá que sua rede
exclusivamente IPv6 converse com sua outra rede exclusivamente IPv4. A
situação que você descreveu se encaixa mais nessa linha.

Se me permite, talvez vocês devessem testar primeiro outros cenários,
mais recomendados para esse momento da transição v4/v6. A idéia é
implantar pilha dupla em tudo. Manter o IPv4 (seja com NAT ou não) e
adicionar o IPv6, de forma que você possa acessar serviços através de
ambos, e que usuários de seus serviços também possam acessá-los através
de ambos.

Situações como a que você propõe são importantes no caso de sistemas
legados (que não podem ser convertidos para pilha dupla) e para
situações futuras, quando novos endereços IPv4 não estiverem mais
disponíveis e começarem a surgir redes apenas com IPv6 por falta de
outra alternativa.

Sugiro ainda dar uma olhada em http://ipv6.br/curso, que é um curso de
introdução ao IPv6 em flash.

Moreiras.

Gustavo Freitas escreveu:
> Veja só..
>
> Eu tenho somente IPv4 tanto nas redes locais
> como externo para internet e quero criar uma DMZ com
> serviços (web, e-mail, ftp) com endereço IPv6
>
> Obrigado pelos links as minhas ideais estáo ficando clara. Porem
> vi que existe o NAT-PT e 6to4 nao sei se são iguais e fazem a mesma
> coisa.
>
> O que acham ?? creio que usar o NAT-PT seria o ideal para o meu caso.
>
>   



More information about the gter mailing list