Auteur Sujet: iBloo: un nouveau FAI sur les DSP FTTH  (Lu 38191 fois)

0 Membres et 1 Invité sur ce sujet

ludodo

  • Abonné iBloo
  • *
  • Messages: 32
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #84 le: 15 mai 2020 à 09:09:50 »
merci lechercheur123

Je mets le bleu de chauffe et on y va !

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #85 le: 15 mai 2020 à 09:20:20 »
Par contre, je dois te prévenir que ce n'est pas officiellement supporté par Ipfire.

Si tu veux un vrai support d'IPv6, il faut mieux utiliser un autre OS, comme pfsense ou opnsense par exemple

ludodo

  • Abonné iBloo
  • *
  • Messages: 32
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #86 le: 15 mai 2020 à 10:15:35 »
Je tente le coup avec ipfire et effectivement, si çà passe pas, j'essaierai une autre "boutique".

Dans la première partie de l'installation, les net-tools precompiles ne sont plus dispo, en tout cas pas compatible avec la version actuelle d'ipfire. Néanmoins, j'ai l'impression qu'il a déjà les versions compilés ipv6, en tout cas ping existe avec l'option -6 et fonctionne.

Dans la deuxième partie https://wiki.ipfire.org/add-ipv6/extend/nativ?revision=2020-05-05T21:56:28.128776
Il est indiqué :
export IPV6_IP=""
export IPV6_GATEWAY=""

Pour le deuxième item, je pense mettre ce que mon routeur m'indique ( IPv6 Gateway fe80::c2bf:c0ff:fe5e:bcc2)
Par contre en IPV6_IP que dois-je mettre ? Pour l'instant les cartes réseaux de l'ipfire n'ont toujours pas d'ipv6. Du coup, je vois pas...

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #87 le: 15 mai 2020 à 10:26:22 »
Tu peux mettre :

export IPV6_IP="2a0c:8c80:11:c010::1/64"
export IPV6_GATEWAY="fe80::b2ac:d2ff:fe76:c8e7"

Petite explication :
IPV6_IP correspond à l'adresse IP que ton firewall va obtenir (adressage statique). J'ai simplement pris la première adresse du préfixe fourni par ton FAI que tu as mis page 6 (préfixe = 2a0c:8c80:11:c010::/64, adresse = 2a0c:8c80:11:c010::1). On rajoute la longueur du préfixe à la fin.
IPV6_GATEWAY correspond à l'adresse IP de la passerelle de ton firewall (le routeur fourni par iBloo donc). D'après ce que tu as dit page 6, il s'agit de fe80::b2ac:d2ff:fe76:c8e7

ludodo

  • Abonné iBloo
  • *
  • Messages: 32
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #88 le: 15 mai 2020 à 10:36:24 »
Ok, je suis.

Avant d'aller plus loin, j'ai rebooté l'ipfire me disant que les éléments de préparation à l'ipv6 pouvait déjà avoir un impact. Bingo
[root@ipfire37700 ~]# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ip6tnl0@NONE: <NOARP> mtu 1452 qdisc fq_codel state DOWN group default qlen 1000
    link/tunnel6 :: brd ::
3: sit0@NONE: <NOARP> mtu 1480 qdisc fq_codel state DOWN group default qlen 1000
    link/sit 0.0.0.0 brd 0.0.0.0
4: red0: <BROADCAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 50:3e:aa:0e:ee:51 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.10/24 brd 192.168.1.255 scope global noprefixroute red0
       valid_lft forever preferred_lft forever
    inet6 2a0c:8c80:11:c010:523e:aaff:fe0e:ee51/64 scope global dynamic mngtmpaddr noprefixroute
       valid_lft 150846sec preferred_lft 64446sec
    inet6 fe80::523e:aaff:fe0e:ee51/64 scope link
       valid_lft forever preferred_lft forever
5: green0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:21:85:5f:13:d9 brd ff:ff:ff:ff:ff:ff
    inet 192.168.24.1/24 brd 192.168.24.255 scope global green0
       valid_lft forever preferred_lft forever
    inet6 fe80::221:85ff:fe5f:13d9/64 scope link
       valid_lft forever preferred_lft forever

Du coup, pour mon IPV6_IP je peux mettre celle prise par la pate RED : 2a0c:8c80:11:c010:523e:aaff:fe0e:ee51/64
?

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #89 le: 15 mai 2020 à 10:46:40 »
Je ne te le conseille pas.

En effet, celle de RED est "liée" à l'interface red0, qui je pense va disparaître lors de la création du bridge. Cependant, si red0 ne disparaît pas (pour IPv6 seulement), tu vas 2 interfaces avec la même adresse IP. Et ça, ce n'est pas bon.

ludodo

  • Abonné iBloo
  • *
  • Messages: 32
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #90 le: 15 mai 2020 à 10:55:26 »
Ah, mince.

Et du coup au niveau de mon registar en AAAA, je devrais mettre  quoi, sachant que l'objectif immédiat est que les ponts vpn puissent fonctionner ?

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #91 le: 15 mai 2020 à 10:56:56 »
Ah, mince.

Et du coup au niveau de mon registar en AAAA, je devrais mettre  quoi, sachant que l'objectif immédiat est que les ponts vpn puissent fonctionner ?

2a0c:8c80:11:c010::1

ludodo

  • Abonné iBloo
  • *
  • Messages: 32
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #92 le: 15 mai 2020 à 10:57:05 »
Ce bridge ipv6 a pour but quoi au final ? De bypasser mon ipfire pour qu'un ordinateur sur mon LAN obtienne une ipv6 public ? Ou autre chose ?

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #93 le: 15 mai 2020 à 10:59:23 »
Il a pour but de laisser passer les RA envoyés par ton routeur, pour permettre à tes appareils d'obtenir une IPv6.

Si tu ne veux pas que tes appareils aient une IPv6, ce bridge ne te sert pas (mais c'est bien IPv6 quand même :) )

ludodo

  • Abonné iBloo
  • *
  • Messages: 32
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #94 le: 15 mai 2020 à 11:28:26 »
Ca bloque sur la partie 2 de creation du bridge :
- /usr/local/sbin/ebtables : pas le bon chemin, /usr/sbin/ebtables -> ok remplacé
- route -A inet6 add 2000::/3 gw ${IPV6_GATEWAY} dev brip6 : là çà se complique : "Address family `inet6' not supported."

La commande route n'est pas compilé avec le support ipv6 :
  List of possible address families (which support routing):
    inet (DARPA Internet) ax25 (AMPR AX.25) netrom (AMPR NET/ROM)
    ipx (Novell IPX) ddp (Appletalk DDP) x25 (CCITT X.25)

Et comme le fichier fourni par la doc net-tools-ipv6 n'est plus valide (date de 2015), et que je ne me sens pas de compiler moi même, fin de l'histoire pour ce bridge.

Reste que désormais, mes interfaces réseaux ont des adresses ipv6 et que red a bien une adresse fournie par mon routeur ZTE.
Si je déclare cette adresse RED en AAAA, il deviendrait joignable de l'extérieur, non ?


lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #95 le: 15 mai 2020 à 11:33:49 »
Reste que désormais, mes interfaces réseaux ont des adresses ipv6 et que red a bien une adresse fournie par mon routeur ZTE.
Si je déclare cette adresse RED en AAAA, il deviendrait joignable de l'extérieur, non ?

Oui. Mais il faut que OpenVPN écoute dessus aussi (il faut revérifier avec ss -plnu6)