Sayangnya, ada banyak informasi buruk di sebagian besar jawaban dan komentar ini. Sangat menyedihkan melihat orang buta memimpin orang buta dalam hal ini dengan cara yang sangat produktif.
NAT tidak ke mana-mana dan orang-orang yang memberi tahu Anda "Oh, NAT itu, betapa mengerikannya itu" ... "Oh itu NAT, itu tidak lain adalah pekerjaan" ... ad nasueum Jika mereka mulai menggunakan bahasa seperti bahwa, pindah ke arsitek jaringan profesional sejati untuk saran, bukan prajurit kursi akhir pekan jaringan.
Apakah Anda perlu memuat keseimbangan lalu lintas ke server internal dari Internet? Yah coba tebak, dengan IPv6 Anda tidak dapat melakukannya dengan cara yang telah Anda lakukan .... kecuali Anda menggunakan NAT!
Ya itu benar. Beberapa akan berkata, oh Anda hanya menggunakan DSR / Direct server load balancing kembali. Tetapi mereka lupa memberi tahu Anda bahwa Anda harus menyerah 1) Penyisipan cookie 2) Akselerasi aplikasi 3) Terjemahan alamat port
Jadi jika Anda ingin menjalankan server internal Anda pada port 8080 tetapi eksternal Anda pada port 80 ... Oh, sangat menyedihkan, tidak ada hubungannya dengan IPv6 .... kecuali Anda menggunakan NAT ole yang bagus! Bahkan dengan DSR.
Kemudian tambahkan bahwa "membual" yang orang katakan "Oh, ya semua proposal IPv6 NAT telah gagal ... syukurlah" (dan kekaisaran mati karena suara tepuk tangan). Anda tahu apa artinya itu? NAT akan menjadi mengerikan, bahkan jika itu bekerja sama sekali dengan IPv6, karena semua fanatik IPv6 menyangkal tentang perlunya NAT / PAT secara intrinsik dan orang-orang yang melakukannya melakukannya dengan enggan. Sedih, begitu buruk dikelola
Jadi apa yang Anda lakukan sekarang karena kebenaran telah membebaskan Anda dan Anda bisa mengatasi kerumunan lemming yang mencoba menggunakan taktik menakut-nakuti untuk memaksa kepatuhan Anda?
Anda membeli atau terus menggunakan Loadbalancer atau Firewall yang bertindak sebagai perantara publik / pribadi dari jaringan Anda. Antarmuka sisi publik menampung VIP yang sama dengan yang sudah Anda miliki tetapi dengan alamat IPv6 yang memuji jika Anda membutuhkannya. Semuanya di utara dari lapisan Loadbalancer / Firewall juga merupakan tumpukan ganda IPv4 / IPv6. Pada antarmuka bagian dalam Loadbalancer / Firewall, semuanya adalah IPv4 dan seluruh jaringan internal Anda adalah IPv4 dan tetap seperti itu selama yang Anda inginkan. Ini hanya bisnis Anda. Loadbalancer melakukan NAT / PAT antara luar dan dalam ... karena sudah dan perlu untuk load balancing berfitur lengkap dan karena sekarang ini juga menyelesaikan masalah IPv6 eksternal Anda.
Oh dan kepada orang sarkastik yang bertanya "Apa tujuan keamanan tunggal yang dilayani NAT"
Keamanan adalah tentang Ketersediaan di tingkat paling mendasar. Pikirkan tentang hal ini, sebelum Anda mengabaikannya.
Load balancers menyediakan Ketersediaan / Keamanan dan Anda HARUS menggunakan NAT / PAT untuk melakukannya dengan benar terlepas dari versi IP yang Anda gunakan.
Kutipan tentang gagal DSR: https://devcentral.f5.com/articles/the-diskeuntungan-of-dsr-direct-server-return
k thnx