Suite à une réponse de Pascal :
dans ce fil : https://www.debian-fr.org/docker-et-ip-failover-sous-jessie-t51077.html#p509299
J’utilise actuellement sur plusieurs serveurs des jails sous BSD, en règle générale je ne suis pas partisan pour tous rassembler sur une seule machine.
Personnellement j’utilise du NAT et du PAT de façon propre et sans problème.
En quoi le NAT ou le PAT ont-il si mauvaise réputation ?
J’utilise sur une de mes machines virtuelles du NAT et du PAT, je n’utilise que deux IP publiques, dans un but d’économie.
L’utilisation à outrance de PAT avec un reverse proxy me permet d’isoler tous mes principaux vhost et interfaces d’administration accessible via le web, le NAT quant à lui me permet de pouvoir isoler les jails sql, mails, poudrière, git.
L’utilisation de packetfilter me permet de proprement gérer tous ce petits monde sans souci particulier.
Donc en quoi le NAT et le PAT sont-il infâme ?