Auteur Sujet: IPv6 chez Bouygues...  (Lu 133748 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
IPv6 chez Bouygues...
« Réponse #228 le: 31 mars 2017 à 05:26:06 »
Pour le /64 géré par la box,  par défaut, le trafic initié depuis l'extérieur sera rejeté sauf ICMP, conformèment aux recommandations.
Définissez : trafic "initié depuis"!

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 276
  • Sarrebourg (57)
IPv6 chez Bouygues...
« Réponse #229 le: 31 mars 2017 à 08:53:35 »
Initié depuis une adresse ipv6 comprise dans 2000::/3 si tu préfères...

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
IPv6 chez Bouygues...
« Réponse #230 le: 31 mars 2017 à 09:47:42 »
Ben moi mon DNS il ne se met pas à jour tout seul, et le mDNS c'est une belle saloperie

DNS dynamique, supporté par Windows et Linux, tu peux aussi demander à DHCP de le mettre à jour pour tes clients.

vivien

  • Administrateur
  • *
  • Messages: 47 271
    • Twitter LaFibre.info
IPv6 chez Bouygues...
« Réponse #231 le: 31 mars 2017 à 14:09:18 »
Petite question : que deviennent les DNS récupéré par DHCP en IPv4 ?

Ils sont interrogés en premier ou en dernier en cas de non réponse ?

corrector

  • Invité
IPv6 chez Bouygues...
« Réponse #232 le: 31 mars 2017 à 15:37:54 »
Initié depuis une adresse ipv6 comprise dans 2000::/3 si tu préfères...
C'est initié que je ne comprends pas.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 463
  • Lyon (69) / St-Bernard (01)
    • Twitter
IPv6 chez Bouygues...
« Réponse #233 le: 31 mars 2017 à 15:47:30 »
Ben le trafic dont l'IP source est autre chose que le préfixe IP de l'abonné/du link local

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 101
  • Paris (75)
IPv6 chez Bouygues...
« Réponse #234 le: 31 mars 2017 à 17:09:20 »
Petite question : que deviennent les DNS récupéré par DHCP en IPv4 ?

Ils sont interrogés en premier ou en dernier en cas de non réponse ?

ca dépend des OS (ou du client dns s'il est modifiable dans l'OS) et du nombre total de serveurs DNS configurés: jamais ou après un délai   

Dans les faits, DNS est un protocole au dessus d'IP comme n'importe quel autre. il ne fait pas l'objet d'un traitement particulier , y'a que sa configuration qui est 'bâtarde' et intégrée a la configuration d'IP au lieu d'être 'apres et a part'.

Donc quand on fait une requête DNS, le client DNS regarde sa liste de serveurs et les interroge dans l'ordre jusqu’à timeout ou un maximum de serveurs (MAXNS = 3 avec resolv.conf sur linux par exemple, donc si y'a 3 serveurs IPv6 puis un serveur IPv4, le serveur IPv4 ne sera jamais utilisé) et puis un maximum d'essais en tout.

Un client DNS maintient 1 liste unique de serveurs DNS, IPv6 ou IPv4 ca importe pas.

Les entrées en IPv6 dans cette liste ne peuvent provenir que de la configuration d'IPv6 (manuelle, dhcpv6, rdnss).
ils sont ordonnés comme suit:
manuelle toujours en 1er
DHCPv6 ensuite
RDNSS sécurisé ensuite
RDNSS non sécurisé ensuite
Chaque entrée a un lifetime et en cas d'égalité de priorité (2 RDNSS par exemple), la plus récente est plus haut dans la liste.

Les entrées en IPv4 ne peuvent provenir que de la configuration d'IPv4 (manuelle, dhcp). Elles sont après les entrées en IPv6 (en auto du moins, en manuel on fait ce qu'on veut).




corrector

  • Invité
IPv6 chez Bouygues...
« Réponse #235 le: 31 mars 2017 à 20:05:22 »
Ben le trafic dont l'IP source est autre chose que le préfixe IP de l'abonné/du link local
Donc il s'avère que By a décidé de couper le DNS et le Web et le reste, c'est intéressant.

Boris, vous confirmez?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 101
  • Paris (75)
IPv6 chez Bouygues...
« Réponse #236 le: 31 mars 2017 à 20:26:23 »
Définissez : trafic "initié depuis"!

c'est juste le fonctionnement classique d'un "statefull firewall", le truc par défaut qu'on trouve partout, l’équivalent de ce que fait un NAT 1:N en IPv4 (sauf qu'en IPv6 y'a pas de changement d'adresse et port): tout trafic venant de l’extérieur et qui ne correspond pas au retour d'un trafic initié depuis l’intérieur sera bloqué.

donc tout trafic initié depuis l’extérieur sera bloqué. C'est ce que fait  la box Orange en IPv6 mais pas la Freebox par exemple qui elle laisse tout passer.

ps: j'ai débloqué ce sujet, je ne sais pas pourquoi il a été bloqué.

corrector

  • Invité
IPv6 chez Bouygues...
« Réponse #237 le: 31 mars 2017 à 20:35:18 »
c'est juste le fonctionnement classique d'un "statefull firewall", le truc par défaut qu'on trouve partout, l’équivalent de ce que fait un NAT 1:N en IPv4 (sauf qu'en IPv6 y'a pas de changement d'adresse et port): tout trafic venant de l’extérieur et qui ne correspond pas au retour d'un trafic initié depuis l’intérieur sera bloqué.

donc tout trafic initié depuis l’extérieur sera bloqué. C'est ce que fait  la box Orange en IPv6 mais pas la Freebox par exemple qui elle laisse tout passer.
Donc avec presque tous les inconvénients du NAT 1:N.

Et ça ne répond pas du tout à ma question, parce que le fonctionnement du NAT 1:N n'est pas uniforme, dépend du système et de sa configuration. Sous linux, il dépend des modules chargés et de divers paramètres configurables.

Le NAT 1:N de la Freebox ne permet pas d'inventer un protocole arbitraire sur certains ports connus, il n'est pas neutre.

ps: j'ai débloqué ce sujet, je ne sais pas pourquoi il a été bloqué.
Citer

Un sujet que vous surveillez a ete bloque par kgersen.

Voir le sujet :
https://lafibre.info/bbox-les-news/ipv6-chez-bouygues/new/?topicseen#new

Pour vous desabonner de ce sujet, utilisez ce lien :
https://lafibre.info/bbox-les-news/ipv6-chez-bouygues/?action=notify

Cordialement,
L'équipe La Fibre.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 101
  • Paris (75)
IPv6 chez Bouygues...
« Réponse #238 le: 31 mars 2017 à 20:41:12 »
Donc avec presque tous les inconvénients du NAT 1:N.

Et ça ne répond pas du tout à ma question, parce que le fonctionnement du NAT 1:N n'est pas uniforme, dépend du système et de sa configuration. Sous linux, il dépend des modules chargés et de divers paramètres configurables.

Le NAT 1:N de la Freebox ne permet pas d'inventer un protocole arbitraire sur certains ports connus, il n'est pas neutre.

quelle question ?

Je parle de NAT 1:N de base, au sens général, sans firewall, par défaut et sans utiliser de configuration spécifique (et pas spécifiquement de Linux). bref le NAT 1:N que tout le monde connait.


corrector

  • Invité
IPv6 chez Bouygues...
« Réponse #239 le: 31 mars 2017 à 20:48:28 »
Définis :
au sens général, sans firewall, par défaut
NAT 1:N que tout le monde connait