[GTER] Opinião sobre CGNAT com porta estatica

Márcio Elias Hahn do Nascimento marcio at sulonline.net
Wed Feb 7 08:31:29 -02 2018


Douglas,  

Todos os pontos que vc citou eu considero básicos e simples, mais nenhum
deles faz o cliente navegar em v6. A pior parte para a gente aumentar a
vazão em v6 é o lado do cliente. 

Pela diversidade de equipamentos nesse parque, a falta de suporte de
muitos ou a necessidade de atualização de firmware de outros, sem falar
na necessidade de configurar muitos... 

Agora se o cara ta falhando nos pontos que vc citou, ai é brabo mesmo
rsrs. 

Em 2018-02-07 01:23, Douglas Fischer escreveu:

> Certo o Frediani!
> 
> Mas vale lembrar que a parte do "DESDE QUE VOCÊ TENHA DUAL STACK
> DISPONIÍVEL" é uma coisa séria!
> 
> Tem que ter DNS v6 próprio(é impressionante quantos eu já peguei
> respondendo só em v4)!
> Teus CDNs tem que estar com v6 habilitado, e tem que estar roteado para o
> restante da tua rede...
> Tem te ter PTT e TRÂNSITO(TRÂÂÂÂÂÂÂNSITO) em v6 também viu!
> E tem que anunciar os prefixos v6 TAMBÉM VIU!
> Essa semana foi froid...
> Cabra tinha trânsito v6, duas sessões BGP estabelecidas(v4 e v6)
> e não enviava as rotas v6 para o trânsito.... PQP!
> 
> Se o v6 não estiver redondo, CG-NAT tem que ter PELO MENOS 8K portas!
> 
> Só o Facebook/Google/e DNS em v6 já mata mais de 60% das conexões saintes
> da grande maioria dos clientes.
> 
> Em 6 de fevereiro de 2018 21:08, Fernando Frediani <fhfrediani at gmail.com>
> escreveu:
> 
> Olá Robson
> 
> Este é o modelo que eu gosto por reduzir a necessidade de logs (no caso
> apenas os de autenticação e atribuição do IP).
> 
> Sobre o número de portas creio que entre cerca de 2000 é uma boa quantidade
> desde que você tenha dual-stack disponível na conexão.
> 
> Fernando Frediani
> 
> On 6 Feb 2018 18:01, "ROBSON MENDES" <robsonzmendes at gmail.com> wrote:
> 
> Em tempos de esgotamento de IPV4 e necessidade de Logs de acesso, estou
> testando atribuição de portas no Nat, gostaria de opinião de vocês sobre o que seria a quantidade de portas ideal para clientes banda larga.
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter

-- 
Att 

Márcio Elias Hahn do Nascimento
(48) 8469-1819 / 3524-0700 - marcio at sulonline.net
INOC-BR: 52977*100
GERÊNCIA DE RECURSOS DE TIC - Sul Internet [1]  

 [1] 

Links:
------
[1] http://www.sulinternet.net



More information about the gter mailing list