Desafortunadamente, hay una gran cantidad de mala información en la gran mayoría de estas respuestas y comentarios. Es muy triste ver al ciego guiando al ciego en esto de una manera tan prolífica.
NAT no va a ninguna parte y las personas que te dicen "Oh, ese NAT, qué cosa tan terrible es" ... "Oh, ese NAT, no era más que una solución" ... ad nasueum Si comienzan a usar un lenguaje como eso, pasa a un verdadero arquitecto de redes profesional para recibir asesoramiento, no un guerrero de sillón de redes de fin de semana.
¿Necesita cargar el tráfico de equilibrio a los servidores internos desde Internet? Bueno, adivina qué, con IPv6 no puedes hacerlo como lo has estado haciendo ... ¡a menos que uses NAT!
Si es cierto. Algunos dirán, oh, simplemente usas el equilibrio de carga de retorno del servidor DSR / Direct. Pero se olvidan de decirle que debe renunciar 1) Inserción de cookies 2) Aceleración de la aplicación 3) Traducción de la dirección del puerto
Entonces, si desea ejecutar sus servidores internos en el puerto 8080 pero los externos en el puerto 80 ... ¡Oh, qué triste, no puede hacerlo con IPv6 ... a menos que esté utilizando un buen NAT! Ni siquiera con DSR.
Luego agregue a eso la "jactancia" que la gente dice "Oh, sí, todas las propuestas de IPv6 NAT han fallado ... gracias a Dios" (y el imperio muere al son de los aplausos) ¿Sabes lo que eso significa? NAT va a ser terrible, incluso si funciona en absoluto con IPv6, porque todos los fanáticos de IPv6 niegan la necesidad intrínseca de NAT / PAT y las personas que lo hacen lo hacen de mala gana. Tan triste, tan mal manejado
Entonces, ¿qué haces ahora que la verdad te ha liberado y puedes elevarte por encima de la multitud de lemmings que intentan usar tácticas de miedo para forzar tu cumplimiento?
Usted compra o continúa utilizando un Loadbalancer o Firewall que actúa como el proveedor público / privado de su red. Las interfaces del lado público alojan los mismos VIP que ya tiene pero con una dirección IPv6 complementaria si la necesita. Todo al norte de la capa Loadbalancer / Firewall también es de doble pila IPv4 / IPv6. En las interfaces internas de Loadbalancer / Firewall, todas son IPv4 y toda su red interna es IPv4 y permanece así todo el tiempo que desee. Solo es asunto tuyo. Loadbalancer realiza NAT / PAT entre el exterior y el interior ... porque ya lo es y necesita para un equilibrio de carga con todas las funciones y porque ahora también resuelve su problema externo de IPv6.
Ah, y a la persona sarcástica que preguntó "¿Qué único propósito de seguridad sirve NAT"
La seguridad se trata de disponibilidad en el nivel más fundamental. Piénselo antes de descartarlo.
Los equilibradores de carga proporcionan esa Disponibilidad / Seguridad y TIENES que usar NAT / PAT para hacerlo correctamente, independientemente de la versión de IP que estés usando.
Cita sobre el fallo de DSR: https://devcentral.f5.com/articles/the-disadvantages-of-dsr-direct-server-return
k thnx