Infelizmente, há muitas informações ruins na grande maioria dessas respostas e comentários. É tão triste ver os cegos guiando os cegos nisso de maneira tão prolífica.
O NAT não está indo a lugar algum e as pessoas que dizem "Ah, esse NAT, que coisa terrível é isso ..." "Oh, NAT, não passava de uma solução" ... ad nasueum que, mude para um arquiteto de rede profissional real para obter conselhos, não para um guerreiro de poltrona de redes de fim de semana.
Você precisa carregar o saldo do tráfego para servidores internos da Internet? Bem, adivinhem, com o IPv6 você não pode fazê-lo da maneira que o faz .... a menos que você use o NAT!
Sim, é verdade. Alguns dirão, oh, você apenas usa o balanceamento de carga de retorno do servidor DSR / Direct. Mas eles esquecem de dizer que você precisa desistir 1) Inserção de cookie 2) Aceleração de aplicativo 3) Tradução de endereço de porta
Portanto, se você deseja executar seus servidores internos na porta 8080, mas externos na porta 80 ... Ah, que pena, isso não pode ser feito com o IPv6 .... a menos que você esteja usando um bom NAT antigo! Nem mesmo com o DSR.
Acrescente a isso a "vanglória" que as pessoas dizem "Ah, sim, todas as propostas de NAT do IPv6 falharam ... graças a Deus" (e o império morre ao som de aplausos) Você sabe o que isso significa? O NAT será terrível, se é que funciona com o IPv6, porque todos os fanáticos do IPv6 negam a necessidade de NAT / PAT intrinsecamente e as pessoas que o fazem o fazem com relutância. Tão triste, tão mal administrado
Então, o que você faz agora que a verdade o libertou e você pode superar as multidões de lemingues tentando usar táticas de intimidação para forçar sua conformidade?
Você compra ou continua a usar um Loadbalancer ou Firewall que atua como o codificador público / privado da sua rede. As interfaces do lado público hospedam os mesmos VIPs que você já possui, mas com um endereço IPv6 complementar, se necessário. Tudo ao norte da camada Loadbalancer / Firewall também é de pilha dupla IPv4 / IPv6. Nas interfaces internas do Loadbalancer / Firewall, todas elas são IPv4 e toda a sua rede interna é IPv4 e permanece assim pelo tempo que você desejar. É apenas o seu negócio. O Loadbalancer faz NAT / PAT entre fora e dentro ... porque já é e precisa para o balanceamento de carga completo e porque agora também resolve seu problema externo de IPv6.
Ah, e para a pessoa sarcástica que perguntou: "Qual finalidade de segurança única serve o NAT"
Segurança é sobre disponibilidade no nível mais fundamental. Pense nisso antes de descartá-lo.
Os balanceadores de carga fornecem essa disponibilidade / segurança e você precisa usar o NAT / PAT para fazer isso corretamente, independentemente da versão do IP que está usando.
Citação sobre falha no DSR: https://devcentral.f5.com/articles/the-disadvantages-of-dsr-direct-server-return
k thnx