Auteur Sujet: Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12  (Lu 40059 fois)

0 Membres et 2 Invités sur ce sujet

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #24 le: 21 novembre 2020 à 01:54:10 »
Ouais toujours rien pour la dernière wifi 6/Eole.

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 316
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #25 le: 21 novembre 2020 à 19:12:01 »
Egalement box Wifi6 et ça n'a pas bougé depuis Juillet pour ma part (04.178).

Pour ceux qui sont en version plus récente avec d'autres modèles, c'est possible de spécifier un serveur dns (ipv4 et ipv6) ?
Pour l'instant on peut uniquement en V4 et ça n'a aucun intérêt car la box continue d'envoyer en prio son adresse.
Hâte de pouvoir déléguer du préfixe !


Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #26 le: 21 novembre 2020 à 20:02:17 »
Yep l'attente se fait longue, surtout que je suis dans une zone où l'ipv6 est dispo... Un peu lamentable que leur box la plus récente associée à l'abo le plus couteux soit si en retard...

Harvester

  • Abonné Free fibre
  • *
  • Messages: 344
  • Freebox Révolution - Limours (91)
    • Site perso
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #27 le: 22 novembre 2020 à 09:33:21 »
Egalement box Wifi6 et ça n'a pas bougé depuis Juillet pour ma part (04.178).

Pour ceux qui sont en version plus récente avec d'autres modèles, c'est possible de spécifier un serveur dns (ipv4 et ipv6) ?
Pour l'instant on peut uniquement en V4 et ça n'a aucun intérêt car la box continue d'envoyer en prio son adresse.
Hâte de pouvoir déléguer du préfixe !

Non, c'est toujours une grosse limitation côté IPv6. Obligé de désactiver le support V6 pour utiliser AdGuard ou Pi-Hole correctement, c'est un vrai problème...

Scoreboard

  • Abonné Bbox fibre
  • *
  • Messages: 9
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #28 le: 01 décembre 2020 à 20:07:41 »
Non, c'est toujours une grosse limitation côté IPv6. Obligé de désactiver le support V6 pour utiliser AdGuard ou Pi-Hole correctement, c'est un vrai problème...

Oui, même si on met un dnsv6 personalisé (AdGuard ou Pi-Hole) le pc prends quand-même les deux adresses voir uniquement le serveur dnsv6 de bouygues ou de ta box si tu laisse le dhcpv6 activé dans ta box. Il envoie M = 0 et O = 1.

Bref, je suis toujours entrain d'apprendre comment mettre en place un réseau en full IPv6. L'idée c'est d'avoir M = 1 et O = 1 dans ton serveur dhcpv6 pour forcée le dnsv6 personalisé.

Je peux me tromper au niveau des flags M et O, il faut verifier avec les captures Wireshark. Au démarrage, le routeur envoie un flag comme indiquant que c'est bien lui le routeur (normal!! ;D) .

Scoreboard

  • Abonné Bbox fibre
  • *
  • Messages: 9
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #29 le: 01 décembre 2020 à 20:12:40 »
Non, c'est toujours une grosse limitation côté IPv6. Obligé de désactiver le support V6 pour utiliser AdGuard ou Pi-Hole correctement, c'est un vrai problème...

J'ai desactivé le dhcpv6 de la box tout en gardant le support V6. il faut desactiver les serveur dhcpv4v6 de ta boxe et laisse le Pi-Hole ou AdGuard de faire ses serveurs de dhcp.  ;)
Les PCs vont auto-configurer le prefix ipv6 et le routeur va diffuser le flag O = 1 pour dire que, voilà pour les options (dnsv6) il existe un autre serveur dans le réseau, il faut le contacter pour le dns.

Je n'ai jamais compris l'option securité du serveur dhcpv6 de bouygues mais comme ils font tous SLAAC et ipv6 temporaire, ça va poser un problème.

**C'est mieux si un expert en ipv6 peut confirmer ça.  :D

Harvester

  • Abonné Free fibre
  • *
  • Messages: 344
  • Freebox Révolution - Limours (91)
    • Site perso
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #30 le: 04 décembre 2020 à 00:00:12 »
Sauf qu'en faisant comme ça, j'ai toujours l'adresse de la box qui est diffusée également dans les serveurs DNS, donc la plupart des requêtes ne passent pas par le AdGuard.

xade

  • Expert Bouygues Telecom
  • Expert
  • *
  • Messages: 13
  • Saclay 91
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #31 le: 04 décembre 2020 à 21:18:17 »
Bonjour

il faut garder à l'esprit que les équipements Android ne supportent pas le DHCPv6 (et entre autre les STB de Bouygues Telecom)  ;)
(le SLAAC doit donc resté activé en parallèle d'un éventuel DHCPv6 sur le LAN de la bbox)

la règle de priorité entre des adresses SLAAC ou DHCPv6 n'est pas un modèle de clarté (dépendent des OS)

je pense que l'option de "sécurité" dont tu parles permet de ne pas avoir toujours la même IPv6 fixe (meme si tu actives le DHCPv6)

une solution est donc mettre un "Vrai" Routeur/FW et lui configurer la délégation d'un préfixe IPv6 (en static ou en DHCPv6, la bbox permet les 2). (puis mettre des règles de NAT (ou cette vilaine option de DMZ), tant que l'IPv4 sera encore nécessaire)

vivement le moment où tout sera compatible IPv6... cela sera plus simple  :)

Xade

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #32 le: 05 décembre 2020 à 09:04:22 »
Pour ceux avec l'ipv6, vos tracert fonctionnent ? Ici je surf bien ipv6, mais mes tracerts entre moi et la destination final sont tous en délai d'attente dépassé...

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 100
  • Shadow AS64476 & AS396919
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #33 le: 06 décembre 2020 à 12:46:59 »
Pour ceux avec l'ipv6, vos tracert fonctionnent ? Ici je surf bien ipv6, mais mes tracerts entre moi et la destination final sont tous en délai d'attente dépassé...
Yes même problème. Le traceroute inverse vers ma connexion fonctionne lui par contre. On me dit que c'est parce que l'IPv6 est encore en WIP.
Ce n'est pas un blocage dans la box pour info, je ne l'utilise pas et j'ai le même soucis.
Perso je m'y suis fait, au moins j'ai de l'IPv6 fonctionnel :)

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #34 le: 06 décembre 2020 à 13:25:58 »
Yes même problème. Le traceroute inverse vers ma connexion fonctionne lui par contre. On me dit que c'est parce que l'IPv6 est encore en WIP.
Ce n'est pas un blocage dans la box pour info, je ne l'utilise pas et j'ai le même soucis.
Perso je m'y suis fait, au moins j'ai de l'IPv6 fonctionnel :)

Yep je n'utilise pas la box non plus, du coup je me demandais si ça venait de ma conf, merci pour ton retour :)

C'était quand même bien pratique pour deviner le chemin utilisé. Bon, ça viendra je suppose.

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 100
  • Shadow AS64476 & AS396919
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #35 le: 06 décembre 2020 à 14:42:07 »
À noter que seul les ICMP echo sont bloqués, et non ICMP tout court. Le PMTUD continue à fonctionner parfaitement.