[lacnog] Announcing Windows CLAT Public Preview
jordi.palet en consulintel.es
jordi.palet en consulintel.es
Jue Jul 30 06:33:16 -03 2026
> El 25 jul 2026, a las 1:28, Fernando Gont <fgont en si6networks.com> escribió:
>
> On 24/07/2026 19:28, Fernando Frediani wrote:
>> No estoy de acuerdo con algunos puntos.
>> Los firewalls existen por una razón. Que una dirección IP sea pública no significa que deba estar sin protección.
>
> Nadie argumento eso.
>
> El argumento fue otro: Nada es gratis.
Ninguna evolución de nada, en la vida, es gratis!
>
> Cuando los sistemas no tienen direcciones publicas, precisas de que un sistema este explicitamente traduciendo direcciones para que alguien llegue al sistema en cuestion (fail-safe, default deny),
>
Que las direcciones sean públicas/globales o privadas no necesariamente implica seguridad. Un router de borde o incorpora un firewall, o lo tiene justo detrás.
> Por otro lado, a partir del momento en que utilizas direccionamiento publico, quedas expuesto a todos los issues de renumbering (https://www.rfc-editor.org/rfc/rfc9096.html). Mientras que si utilizas direccionamiento privado, eso no te afecta.
>
>
Pero te afectan otros, y hay que poner en la balanza si es mejor prefijos persistentes, frente a prefijos globales y privadas y complejidad añadida, cuando los prefijos persistentes, no suponen complejidad añadida, porque el CPE igualmente debe tener firewall.
Se puede argumentar que los prefijos persistentes incrementan la complejidad del operador, pero es muy debatible, porque ese supuesto incremento de complejidad, en cambio, reduce grandes costes de login y de la complejidad asociada al mismo. Todo hay que ponerlo en una balanza.
>
>> Y estoy de acuerdo en que no se debe fomentar ni enseñar NAT66 ni NPTv6,
> > ya que no son buenas prácticas y van en contra del espíritu de IPv6. Que > alguien las use y funcionen no significa que sean correctas.
>
> Ahi es donde esta el error: estas aceptando a IPv6 como dogma.
Lo que hacemos es aceptar la evolución que tenemos. Si en lugar de IPv6, hubiera sido TP/IX, aceptaríamos igual esa evolución.
>
> Repito lo mismo de antes: hay millones de cosas en IPv6 que nadie las repetiria en un protocolo si hoy uno fuera a diseñar uno desde cero.
> (encabezados de extension, DHCPv6 y SLAAC, etc.)
>
Debatible: diferentes personas tiene diferentes puntos de vista. El consenso al que llegamos en IETF, hoy podría no ser el mismo, pero podríamos caer en otros diseños que podríamos también debatir como erróneos.
>
> Nadie deberia "promover" ni "prmocionar" nada. Sino, mas bien, enseñar las cosas como lo que son: herramientas.
Totalmente de acuerdo y las nuevas herramientas, pueden ser mejores o peores en unos u otros aspectos, y presentar diferencias de uso precisamente según se empleen, para hacer que lo que parece “un aspecto peor”, se operacionalmente mas adecuado: Evolución.
>
> Al final del dia, IPv6, NAT, firewalls, y demas son todas *herramientas* para construir redes. Y cada uno tiene su caso de uso.
>
>
> Afortunada e ironicamente, en otros campos la gente suele ser mas racional en ese sentido: a ningun ferretero o tecnico se le ocurriria embarcarse en una cruzada para "usar martillos" o "usar pinzas", del mismo modo que a ningun futbolero se le ocurriria una cruzada para "solo pegarle con el pie izquierdo" o "solo hacer goles de cabeza".
>
> Slds,
> --
> Fernando Gont
> SI6 Networks
> e-mail: fgont en si6networks.com
> PGP Fingerprint: F242 FF0E A804 AF81 EB10 2F07 7CA1 321D 663B B494
>
> _______________________________________________
> LACNOG mailing list
> LACNOG en lacnic.net
> https://mail.lacnic.net/mailman/listinfo/lacnog
> Cancelar suscripcion: https://mail.lacnic.net/mailman/options/lacnog
**********************************************
IPv4 is over
Are you ready for the new Internet ?
http://www.theipv6company.com
The IPv6 Company
This electronic message contains information which may be privileged or confidential. The information is intended to be for the exclusive use of the individual(s) named above and further non-explicilty authorized disclosure, copying, distribution or use of the contents of this information, even if partially, including attached files, is strictly prohibited and will be considered a criminal offense. If you are not the intended recipient be aware that any disclosure, copying, distribution or use of the contents of this information, even if partially, including attached files, is strictly prohibited, will be considered a criminal offense, so you must reply to the original sender to inform about this communication and delete it.
Más información sobre la lista de distribución LACNOG