Postado originalmente por
mascaraapj
Nao é de hoje que sabemos que o IPv4 esta acabando e que a falta desse levou a criacao do IPv6.
Contudo, muitos autores batem na tecla que com IPV6 nao sera necessario usar NAT, ja que teremos muitos IPs (340 Unidecilhões de endereços)...
Sendo assim, cada equipamento teria conectividade direta com a Internet.
Mas se esquecem que o proprio IPv4 foi criado com esse objetivo e com a criacao do NAT e do esgotamento do IPv4, esse conceito foi esquecido.
Nao é por que teremos uma fartura de IPs com o IPv6 que nao sera necessario o uso do NAT ou do IPv4.
Imagina aquela empresa com dezenas de servidores? e varios criticos?
que necessitam de politicas rigidas de segurancas?
que tal seu servidor webproxy?
Ou quem sabe aquela aplicacao/servidor que nao suporta o IPv6, vai desligar ele?
Aquelas aplicacoes criticas que precisam de tempo para serem testadas, adaptadas...
O NAT nao tras apenas economia de IPs, mas tbm uma certa seguranca, ja que nao sofre ataque direto.
Atualmente é possivel fazer NAT de IPv6 para IPv4 (NAT-PT)... NAT de IPv6 para IPv6 (inclusive, existe ate um draft para esse:
draft-iab-ipv6-nat-01 - IAB Thoughts on IPv6 Network Address Translation).
Acredito que as redes mixtas formadas por IPv6 na WAN e IPv4 na rede interna sera bastante popular, principalmente na transicao.
Pesquisem sobre NAT-PT, que nada mais é que a traducao de enderecos de rede, bem similar ao IPv4.
A rede IPv6 ficaria do lado de fora, enquanto que a rede IPv4 ficaria na rede interna. A interface externa desta firewall ficaria com um endereço IPv6 válido, enquanto que a interna ficaria com endereço IPv4.
Inclusive, é recomendada para redes em transicao.
PS: a versao 5.x do mikrotik esta suportando bem mais o protocolo ipv6 do que as versoes anteriores.