Auteur Sujet: iBloo: un nouveau FAI sur les DSP FTTH  (Lu 6728 fois)

0 Membres et 1 Invité sur ce sujet

ludodo

  • Client iBloo
  • *
  • Messages: 26
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #96 le: 15 mai 2020 à 11:38:53 »
dhcpd, ntpd et squid ecoute en ipv6, pas openvpn  :'(

lechercheur123

  • Client Orange Fibre
  • *
  • Messages: 1 033
  • Montauban (82)
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #97 le: 15 mai 2020 à 11:44:08 »
Pour activer IPv6 sur OpenVPN, il suffit de modifier cette ligne dans la conf du serveur et des clients :
proto udpen
proto udp6
udp6 n'impose pas la connexion en IPv6, mais la rend prioritaire. Ainsi, si le client n'arrive pas à se connecter en IPv6, il va essayer en IPv4.
Idem pour le serveur, qui va écouter en IPv4 et IPv6

ludodo

  • Client iBloo
  • *
  • Messages: 26
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #98 le: 15 mai 2020 à 12:25:09 »
la version d'openvpn en place sur ipfire ne prends pas en charge udp6 il me bascule en tcp...  :(

Bon, je crois que le constat est clair, à moins que la prochaine version d'ipfire prenne en charge nativement ipv6, va falloir que je change de crémerie !


Je laisse tomber, je jouerai encore avec mes VPN roadwarrior qui eux passent malgré tout.

Encore merci à tous pour votre aide. J'aurai au moins commencer à comprendre des choses de ce monde ipv6.

lechercheur123

  • Client Orange Fibre
  • *
  • Messages: 1 033
  • Montauban (82)
iBloo: un nouveau FAI sur les DSP FTTH
« Réponse #99 le: 15 mai 2020 à 12:39:44 »
la version d'openvpn en place sur ipfire ne prends pas en charge udp6 il me bascule en tcp...  :(

À moins de passer sur l'alpha de Ipfire 3 ou de compiler openvpn....

Pour rappel, IPv6 est supporté par OpenVPN depuis la version 2.3.0, sortie en 2013...

Bon, je crois que le constat est clair, à moins que la prochaine version d'ipfire prenne en charge nativement ipv6, va falloir que je change de crémerie !

La version 3 d'Ipfire doit prendre en charge IPv6. Mais c'est une alpha : https://people.ipfire.org/~jschlag/ipfire3-images/

Sinon, changer d'OS me paraît une bonne idée :)

Je laisse tomber, je jouerai encore avec mes VPN roadwarrior qui eux passent malgré tout.

C'est normal, vu que dans ce cas c'est le firewall le client. Et il est plus facile de traverser un CG-NAT en tant que client plutôt qu'en tant que serveur :)

 

Mobile View