La Fibre
Télécom => Réseau => IPv6 => Discussion démarrée par: sazom le 05 mai 2021 à 11:29:51
-
bonjour,
en allant sur ce lien https://ip.lafibre.info/ j'ai ce message de maniere random (un jour sur 2)
Connectivité IP : Attention : Vous n’avez pas de connectivité IPv6 native.
Connectivité IPv4 (via requête DNS) OK : IPv4 publique = ****
Connectivité IPv4 (via IPv4 littérale) inconnue (réalisez le test en http pour avoir la réponse)
Connectivité IPv6 (via requête DNS) OK : IPv6 publique = *******
La version du protocole IP utilisée par défaut est IPv4
Ma config:
1) PC connecté en ethernet derriere un switch (D-Link DGS 1008P ) qui est connecté a une sfrbox nb6vac en IPV4 CGNAT+ IPV6
2) IPV6 est bien activé dans les parametres de windows sur mon adaptateur reseau
ipconfig: Le champ "IPv6 publique" correspond au champ "Temporary IPv6 Address" de la commande dos ipconfig.
3) Mon telephone connecté en wifi me donne bien une ipv6 native sur ip.lafibre.info
le probleme semble etre sur mon pc uniquement
4) J'ai lu sur ce sujet (https://lafibre.info/orange-adsl/ipv4-oui-mais-pas-de-ipv6/) qu'une capture wireshark doit me montrer des icmpv6.type == 134 toutes les ~10sec
Dans mon cas je ne les vois pas. Je vois des icmpv6.type == 135 et 136 mais pas 134 je les vois maintenant (il faut laisser tourner wireshark longtemps)
qu'est ce que je dois verifier d'autres ?
est-ce que mon switch peut ne pas etre compatible ipv6 ?
edit: point 4
-
Tu as donc une IPv6 qui s'affiche sur http://ip.lafibre.info
Ton navigateur a peut-être sélectionné l'IPv4 car peu de temps avant tu n’avais pas d'IPv6 ?
Tente après un reboot du PC, normalement quand l'IPv6 est native est elle préférée sur IPv4 (ce qui n'est pas le cas dans ton test)
Sur LaFibre.info je vois également que tu surf en IPv4.
-
je viens d'essayer avec chrome, edge et firefox -> toujours le meme message (pas d'ipv6 natif)
Est-ce qu'il y a un moyen de demander a windows de redemander une addresse ipv6 ?
ipconfig /renew marche pas
-
sazom ton dernier message est posté en IPv6, donc cela semble ok.
Tu as l'information sur le protocole utilisé pour joindre lafibre.info en bas de la page.
C'est l'équivalent du "La version du protocole IP utilisée par défaut est" sur ip.lafibre.info
-
ipconfig /renew marche pas
c'est /renew6 pour IPv6 mais ca ne marchera qu'avec du DHCPv6.
Le seul moyen sur est "déconnecter" IPv6 et le reconnecter:
Sous Powershell (admin) accessible avec menu rapide (touche Windows (https://fr.wikipedia.org/wiki/Windows_(touche)) + touche X):
Délier IPv6 de toutes les cartes réseaux:
Disable-NetAdapterBinding -Name "*" -ComponentID ms_tcpip6
Relier IPv6 a toutes les cartes réseaux:
Enable-NetAdapterBinding -name * -ComponentID ms_tcpip6
-
en fait le probleme est bizare: j'ai de l'ipv6 puis apres un certain temps ca se desactive.
apres un peu de google, je penses que c'est ce soucis Windows losing IPv6 address after ~10 minutes (https://superuser.com/questions/1376664/windows-losing-ipv6-address-after-10-minutes)
ou il est fait reference a un reglage du router qui permet de controller a quel frequence les Router Advertisement (cmpv6.type == 134 ) sont envoyes
sur ma box nb6vac ce reglage n'existe pas.
-
t'as quelle durée de vie de tes annonces :
(cmd ou powershell)
netsh int ipv6 show ad
ou
(powershell)
Get-NetIPAddress -AddressFamily IPv6
par exemple:
Interface 7 : Ethernet 10G Intel
Addr Type État DAD Vie valide Pers. Fav. Adresse
--------- ----------- ---------- ---------- ------------------------
Public Préféré 23h55m59s 23h55m59s 2a05:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Temporaire Préféré 23h55m59s 23h47m28s 2a05:xxxx:xxxx:xxxx:xxxx:xxxx:xxxxxxxx
Autre Préféré infinite infinite fe80::xxxx:xxxx:xxxx:xxxx%7
ici c'est une freebox pro qui annonce 24h de durée (ce qui est bien trop long d'ailleurs).
sinon t'aurais pas le meme souci que: https://lafibre.info/ipv6/windows-10-ipv6-aleatoirement-hs/ ?
-
Interface 4: Ethernet
Addr Type DAD State Valid Life Pref. Life Address
--------- ----------- ---------- ---------- ------------------------
Public Preferred 6d22h39m52s 6d22h39m52s 2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Temporary Preferred 6d22h17m8s 22h16m45s 2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Dhcp Preferred 22h39m52s 22h39m52s 2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Other Preferred infinite infinite fe80:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
j'ai aussi fais une capture wireshark et je recois des icmpv6.type == 134 de maniere random toutes les xxx seconds ou xxx est entre 100 et 500 sec
Mon probleme et celui de underground78 semble similaire
par ailleurs il semble que windows 10 firewall block par default les packets icmpv6 (https://noobient.com/2018/08/02/passing-icmpv6-on-windows-defender-firewall/)
J'ai vais essayer ca
-
Interface 4: Ethernet
Addr Type DAD State Valid Life Pref. Life Address
--------- ----------- ---------- ---------- ------------------------
Public Preferred 6d22h39m52s 6d22h39m52s 2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Temporary Preferred 6d22h17m8s 22h16m45s 2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Dhcp Preferred 22h39m52s 22h39m52s 2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Other Preferred infinite infinite fe80:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
j'ai aussi fais une capture wireshark et je recois des icmpv6.type == 134 de maniere random toutes les xxx seconds ou xxx est entre 100 et 500 sec
Mon probleme et celui de underground78 semble similaire
par ailleurs il semble que windows 10 firewall block par default les packets icmpv6 (https://noobient.com/2018/08/02/passing-icmpv6-on-windows-defender-firewall/)
J'ai vais essayer ca
les icmpv6 bloqués par le firewall sont éventuellement les ping (128 & 129) mais pas les RA (134) et autre.
Les RA ont leur propre règle ("Réseau de base - Sollicitation de routeur (ICMPv6-Entrant)")
pour voir les règles entrantes, actives qui ont 'icmpv6' dans leur nom long (sous powershell):
get-netfirewallrule -PolicyStore ActiveStore -Direction Inbound -Enabled True | Where-Object DisplayName -Like "*ICMPv6*" | select DisplayName,Action,Description
Le lien que tu cite ouvrent toute les ICMPv6 de façon brutal ce qui n'est pas la bonne méthode.
Par contre je vois que tu as une IPv6 via DHCPv6 aussi en plus de celle par RA... tes 3 IPv6 sont bien dans le même sous-réseau ( 2a02:xxxx:xxxx:xxxx (4 premiers groupes identitiques))?
que donne sous powershell:
Get-NetIPAddress -AddressFamily IPv6 -InterfaceIndex 4 | select IPaddress,InterfaceAlias, PrefixOrigin,SkipAsSource,AddressState,PrefixLength | Format-Table
(ajuste le "4" si ce n'est pas ton index d'interface (ifindex) visible avec Get-NetAdapter)
-
j'ai ajouté une regle hier ("icmpv6" ci-dessous) qui ouvre les icmp "de maniere brutale"
et depuis ca, j'ai une ipv6 stable !
> get-netfirewallrule -PolicyStore ActiveStore -Direction Inbound -Enabled True | Where-Object DisplayName -Like "*ICMPv6*" | select DisplayName,Action,Description
DisplayName Action Description
----------- ------ -----------
icmpv6 Allow
je ne vois pas les regles par default que tu cites. Comment les recreer ? c'est documenté quelquepart ou peut-on "resetter" windows firewall ?
je viens de les recreer avec le bouton "restore default policy"
> Get-NetIPAddress -AddressFamily IPv6 -InterfaceIndex 4 | select IPaddress,InterfaceAlias, PrefixOrigin,SkipAsSource,AddressState,PrefixLength | Format-Table
IPaddress InterfaceAlias PrefixOrigin SkipAsSource AddressState PrefixLength
--------- -------------- ------------ ------------ ------------ ------------
fe80::xxx:xxx:xxx:xxx%4 Ethernet WellKnown False Preferred 64
2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:fe5a Ethernet RouterAdvertisement False Preferred 128
2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:8b77 Ethernet Dhcp False Preferred 128
2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:5ba6 Ethernet RouterAdvertisement False Preferred 64
-
si ca marche tant mieux. quand même curieux cette histoire de Dhcp.