Auteur Sujet: Soyons moderne, soyons IPv6...  (Lu 6743 fois)

0 Membres et 1 Invité sur ce sujet

PRIAP

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 39
  • FTTH 100 Mb/s
Soyons moderne, soyons IPv6...
« le: 01 octobre 2013 à 22:31:06 »
Bonjour,

Je voulais savoir si des gens ont réussi à faire marcher l'IPv6 chez eux. De mon côté, c'est pas merveilleux:

- Sur le routeur, je récupère une adresse IPv6 de manière automatique, tout marche très bien, rien à redire.
- Sur mon PC (sous linux), je récupère une adresse IPv6 mais je peux pas aller plus loin que mon routeur.

J'ai bien mis l'annonce des routes sur le LAN avec dnsmasq ou radvd et je vois une communication avec tcpdump, j'ai essayé en mettant des IP statiques, en coupant le pare-feu du routeur et en mettant les routes en dur mais rien, je ping l'IPv6 du LAN mais pas plus loin. J'ai essayé avec  "Native IPv6 from ISP", "DHCPv6 with prefix delegation" et la configuration manuelle mais toujours pareil. C'est dommage d'avoir un /64 et une seule machine en IPv6...

Pour tester, sur le routeur, j'ai fait un bridge entre le LAN et le WAN uniquement pour le trafic  IPv6 et là magie, mon PC est en IPv6 et tout marche bien. Par contre, plus de firewall sur l'IPv6 et le routeur perd sa connectivité IPv6 (normal). J'ai l'impression qu'il faut être "directement sur la prise" pour que l'IPv6 fonctionne. Je me trompe ?

J'utilise un Netgear WNR3500Lv2 et je rencontre le même problème avec le firmware officiel ou le firmware tomatousb que j'utilise en temps normal. Si des gens ont une solution, je suis preneur !

corrector

  • Invité
Soyons moderne, soyons IPv6...
« Réponse #1 le: 01 octobre 2013 à 22:38:46 »
La box te donne /64 ?

Tu veux mettre un routeur entre ton LAN personnel et la box?

PRIAP

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 39
  • FTTH 100 Mb/s
Soyons moderne, soyons IPv6...
« Réponse #2 le: 01 octobre 2013 à 22:49:36 »
Quelle box ? J'ai pas de box. Juste mon routeur perso, le WNR3500Lv2, branché sur le CPE et mon LAN. J'veux juste pouvoir avoir des adresse IPv6 sur mes machines et avoir le filtrage du firewall sur mon routeur.

corrector

  • Invité
Soyons moderne, soyons IPv6...
« Réponse #3 le: 01 octobre 2013 à 22:51:54 »
s/box/FAI/

Tu as donc juste un /64?

PRIAP

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 39
  • FTTH 100 Mb/s
Soyons moderne, soyons IPv6...
« Réponse #4 le: 01 octobre 2013 à 22:53:08 »
Oui, comme je l'ai dit je récupère un /64.

corrector

  • Invité
Soyons moderne, soyons IPv6...
« Réponse #5 le: 01 octobre 2013 à 22:54:24 »
Comment l'adresse IPv6 est-elle connue par le routeur? DHCPv6?

Comment tu vois ton plan d'adressage?

PRIAP

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 39
  • FTTH 100 Mb/s
Soyons moderne, soyons IPv6...
« Réponse #6 le: 01 octobre 2013 à 22:57:55 »
Comme je l'ai dit, j'ai essayé en mettant DHCPv6 et automatique mais j'obtiens toujours une IP construite à partir de mon adresse MAC donc je suppose qu'on m'envoie le préfix 2a01:6e00:XX:XX::/64 et que ça se construit en automatique (autoconfiguration IPv6 quoi).

L'IPv6 fonctionne nickel sur le routeur et voilà ce quez je vois:

root@routeur:/tmp/home/root# ifconfig vlan2
vlan2      Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX 
           inet addr:46.227.XX.XX  Bcast:46.227.XX.XX  Mask:255.255.255.192
           inet6 addr: 2a01:6e00:XXXX:XXX:4e60:XXXX:XXXX:XXXX/64 Scope:Global
           inet6 addr: fe80::4e60:XXXX:XXXX:XXXX/64 Scope:Link
           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
           RX packets:12861027 errors:0 dropped:0 overruns:0 frame:0
           TX packets:2059411 errors:0 dropped:0 overruns:0 carrier:0
           collisions:0 txqueuelen:0
           RX bytes:1734441137 (1.6 GiB)  TX bytes:153822331 (146.6 MiB)

corrector

  • Invité
Soyons moderne, soyons IPv6...
« Réponse #7 le: 01 octobre 2013 à 23:03:43 »
Tu as le log du DHCP?

PRIAP

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 39
  • FTTH 100 Mb/s
Soyons moderne, soyons IPv6...
« Réponse #8 le: 01 octobre 2013 à 23:07:52 »
Ben justement, si DHCP il y a, il est pas chez moi et je suppose vu la construction de l'adresse IPv6 que c'est pas du DHCP mais de l'autoconfiguration donc pas de log.

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Soyons moderne, soyons IPv6...
« Réponse #9 le: 01 octobre 2013 à 23:19:30 »
Dans le modèle de déploiement officiel, les clients reçoivent une IPv6 dans une /64 d'interconnexion opérateur<-> client (peut être une /127 sur du ppp) et entre une /48 et une /64 pour la LAN. Cette information est communiqué dans le paquet DHCPv6 de la réponse (ou dans LCP en ppp (ou TR-69 pour du fait-maison)).
Je ne sais pas comment cela marche chez Adeli: est-ce que tu peut faire une capture de trame sur vlan2 ?

corrector

  • Invité
Soyons moderne, soyons IPv6...
« Réponse #10 le: 01 octobre 2013 à 23:38:07 »
Tu comptes utiliser l'autoconfiguration sur ton réseau local?

Avec un routeur en bordure pour filtrer?

En recevant seulement un /64?

PRIAP

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 39
  • FTTH 100 Mb/s
Soyons moderne, soyons IPv6...
« Réponse #11 le: 01 octobre 2013 à 23:47:05 »
Après analyse par wireshark, c'est clairement pas du DHCPv6 mais bien un RA qui me donne un préfixe en /64. Pas plus.

Ce que je compte faire, c'est déjà voir si je peux faire fonctionner l'IPv6 sur les machines de mon LAN. On verra ensuite pour de l'IP fixe sur mes machines et un DHCPv6 pour les machines de passage. Et oui, je veux que le routeur filtre.