Auteur Sujet: Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12  (Lu 102593 fois)

0 Membres et 1 Invité sur ce sujet

et1000

  • Abonné Bbox fibre
  • *
  • Messages: 3
  • Vers Dijon (21)
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #180 le: 17 août 2025 à 10:56:20 »
Effectivement avec du MACVLAN (pseudo-ethernet) je peux récupérer un 2ème préfixe sur la même interface physique à partir du moment où je change le DUID, merci, on avance.
Par contre le routage ne fonctionne pas car la default reste sur l'interface parente, je pense que la box drop vu que ce préfixe n'est pas sensé venir de là. J'ai essayé avec une table de routage dédiée + PBR mais le routeur s'emmêle les pinceaux avec les NA et pense que tout Internet est link-local.

Je vais essayer le mode VEPA.

Quand on demande 2 PD sur la même interface, en fait la box nous attribue 2x le même préfixe, d'où le comportement erratique.

Cryptocake

  • Abonné Bbox fibre
  • *
  • Messages: 2
Firewall IPv6 & délégation de préfixe dans la nouvelle màj Bbox 18.2.12
« Réponse #181 le: Aujourd'hui à 13:25:56 »
Bonjour à tous,

La box pure fibre de bouygues a été installé dans mon appart.

Voici mon REX concernant la délégation de préfixe avec un routeur PFSENSE (schéma: BOX LAN1 <=> PFSENSE <=> LAN2)

1- Sur la box, laisser la délégation de préfixe activée en auto (la box attribuera un /64 pour le routeur pfsense automatiquement)

2- Sur le routeur PFSENSE :

- Interface WAN : IPv6 en DHCP6 (pas d'option en mode expert)
- Interface LAN : IPv6 en track interface sur l'interface WAN
- System routing : Activer la gateway IPv6
- Service à activer : Router Advertisement, router mode: mode unmannaged (=SLAAC)
- Règles Firewall LAN : allow IPv6 ANY (pour le trafic client)

3 - Sur votre PC windows ou autre vérifier l'obtention d'une IPv6

- CMD : ping -6 free.fr (par exemple)


Edit FIX : (un peu tardif), certains d'entre vous ont un souci/bug en tout cas avec PFSENSE, tout est en place mais "le ping ne fonctionne pas et non plus d'internet V6".
Bugfix : Pfsense 2.8.0 semble buggé, j'ai pour fixer le souci (temporairement), je vais sur l'interface WAN et je coche une case au hasard pour déclencher une modif/recharge de l'interface WAN et la BINGO le ping est ok

Edit 2 : la version 2.8.1 vient de tout faire PT donc je cherche une solution (le ping par du PC vers internet et pas de retour...)  >:(
La table NDP de Pfsense (équivalent de la table ARP) ne contient pas mon PC...étonnant alors que j'ai bien une IPv6 attribué en slaac

Edit 3: Après 10h à tester plein de truc (dont rollback en 2.8.0 :-\) sans trouver la root cause :-[ j'ai réussi à rétablir le fonctionnement en allant sur la bbox et forcer la délégation en mode statique en pointant bien le routeur pfsense et en utilisant le scope qui m'avais été donné automatiquement, ensuite je rejoue la partie bugfix (expliqué plus haut) et ça re fonctionne

En conclusion Pfsense et la bbox pour le DHCP-PD & IPV6 => ce n'est pas au point
« Modifié: Aujourd'hui à 16:52:32 par Cryptocake »