[lacnog] Announcing Windows CLAT Public Preview
Fernando Gont
fgont en si6networks.com
Jue Jul 30 19:13:01 -03 2026
On 30/07/2026 06:33, jordi.palet--- vía LACNOG wrote:
>
>> El 25 jul 2026, a las 1:28, Fernando Gont <fgont en si6networks.com> escribió:
>>
>> On 24/07/2026 19:28, Fernando Frediani wrote:
>>> No estoy de acuerdo con algunos puntos.
>>> Los firewalls existen por una razón. Que una dirección IP sea pública no significa que deba estar sin protección.
>>
>> Nadie argumento eso.
>>
>> El argumento fue otro: Nada es gratis.
>
> Ninguna evolución de nada, en la vida, es gratis!
El concern suele tenerlo quien tiene que pagar la cuenta.... :-)
>> Cuando los sistemas no tienen direcciones publicas, precisas de que un sistema este explicitamente traduciendo direcciones para que alguien llegue al sistema en cuestion (fail-safe, default deny),
>>
>
> Que las direcciones sean públicas/globales o privadas no necesariamente implica seguridad. Un router de borde o incorpora un firewall, o lo tiene justo detrás.
>
>> Por otro lado, a partir del momento en que utilizas direccionamiento publico, quedas expuesto a todos los issues de renumbering (https://www.rfc-editor.org/rfc/rfc9096.html). Mientras que si utilizas direccionamiento privado, eso no te afecta.
>>
>>
>
> Pero te afectan otros, y hay que poner en la balanza si es mejor prefijos persistentes, frente a prefijos globales y privadas y complejidad añadida, cuando los prefijos persistentes, no suponen complejidad añadida, porque el CPE igualmente debe tener firewall.
El problema es, justamente, que quien es afectado no controla eso. Asi
de simple.
>>> Y estoy de acuerdo en que no se debe fomentar ni enseñar NAT66 ni NPTv6,
>>> ya que no son buenas prácticas y van en contra del espíritu de IPv6. Que > alguien las use y funcionen no significa que sean correctas.
>>
>> Ahi es donde esta el error: estas aceptando a IPv6 como dogma.
>
> Lo que hacemos es aceptar la evolución que tenemos. Si en lugar de IPv6, hubiera sido TP/IX, aceptaríamos igual esa evolución.
A mi me parece una vision derrotista. :-)
Por que alguien deberia aceptar como "dogma", algo desarrollado en un
momento sin gran experiencia operacional (y en un entorno complemtamente
diferente), y que en 30 años logro 50% de *trafico* (no necesariamente
despliegue!)?
Por el contrario: creo que hay que arreglar todo lo que hay para arreglar.
Que IETF (6man en particular) pueda convivir felizmente con la idea que
multihoming/multiaddressing no funciona, deberia espantarnos.
>
>> Repito lo mismo de antes: hay millones de cosas en IPv6 que nadie las repetiria en un protocolo si hoy uno fuera a diseñar uno desde cero.
>> (encabezados de extension, DHCPv6 y SLAAC, etc.)
>
>
> Debatible: diferentes personas tiene diferentes puntos de vista. El consenso al que llegamos en IETF, hoy podría no ser el mismo, pero podríamos caer en otros diseños que podríamos también debatir como erróneos.
SLAAC vs DHCPv6 es debatible? :-)
La situacion en materia de configuracion automatica se resume a: bien
fea. --- llegando a cosas tales como implementar registro dedirecciones
en SLAAC.
(Repito: los largos debates sostenidos en el tiempo sobre este tema me
parecen de poca honra al tiempo que se nos ha dado en este planeta) --
lo que alguno llamaria "gente con mucho tiempo libre" o personas "sin
problemas reaLes por resolver".
Frecuentemente uno se queda con la idea que hay mas ganas de debetir --
por el debate en si -- que en solucionar problemas o hacerle la vida mas
facil a quien quiera desplegar IPv6.
Slds,
--
Fernando Gont
SI6 Networks
e-mail: fgont en si6networks.com
PGP Fingerprint: F242 FF0E A804 AF81 EB10 2F07 7CA1 321D 663B B494
Más información sobre la lista de distribución LACNOG