[cancellato] Son due cose totalmente diverse, v4 e v6 non parlano tra loro, e le rotte P2P sono assegnate per evitare che macchine vicine si "vedano" e si sporchino a vicenda 😉
OK quindi /32 per fare microsegmentazione a livello di rete, e route P2P per permettere traffico est-ovest. Curioso, ma non sono bene come facciano a gestire il tutto a L4-7... hai un'idea?
Zscaler sta lavorando sulla stessa identica problematica con un approccio ZTNA che mi piace davvero molto. Costano parecchio però, anche se hai grande flessibilità di delivery della loro soluzione, tra DC privato, DC pubblico, o cloud, con il vantaggio di mettere davvero in pratico il principio di least access anche nel traffico laterale tra server.
[https://www.zscaler.com/resources/security-terms-glossary/what-is-zero-trust-network-access]
Qui in particolare si applicherebbe questo particolare use case di ZTNA:
ZTNA for workload protection: Security often gets overlooked when building applications or establishing communications frameworks. ZTNA prevents these workloads from being compromised by negating lateral threat movement and data loss, letting you protect apps from build to run and communicate securely.