Общий вопрос про IPv6 для собственного развития.
Дано: тестовый стенд в отдельном влане в какой-нибудь 10.0.3.0/24 сети. Офисная сеть в другой 10.0.5/24. Между сетями маршрутизация, все дела. Т.к. в этой тестовой сети используются частные адреса, то никто снаружи не может получить доступ к ней по-определению. Но в IPv4 Интернет можно ходить через NAT. И в данном случае NAT обеспечивает и сеть, и защиту одновременно.
В случае с IPv6 я могу выделить какую-нибудь Unique Site Local сеть /48, и дать по /64 на офис и стенд. Из офиса смогу обратиться к стенду и наоборот. Но вот как мне быть, если нужно будет ходить с этого стенда в публичный IPv6 Интернет ? К примеру, репозиторий яндекс. Но при этом быть защищенным снаружи.
Какие есть варианты ?
1. NAT v6 (???)
2. Выдать публичные адрес и закрыть на фаерволе входящий трафик ? Но если упадет брандмауэр, то сеть продолжить работать и сервисы будут доступны снаружи, чего хотелось бы избежать
P.S. Да, NAT не фаервол