Auteur Sujet: Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi  (Lu 11675 fois)

0 Membres et 1 Invité sur ce sujet

Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #36 le: 28 octobre 2016 à 00:53:03 »
Pour le mode "bridge", oui. Pour la DMZ, non. C'est avant tout une notion de Firewall la DMZ, après chez les FAI français ça veut dire rediriger les ports TCP/UDP. Pour les autres protocoles, je ne suis absolument pas convaincu que ça marche.
Peut être sur les anciennes Livebox, mais sur une 4, non. Tous les protocoles sont forwardés, j'ai bien pris soin de vérifier ça car c'est indispensable si on ne la bypass pas. Je monte des tunnels IPSEC site to site via un routeur derrière et ce ne serait pas possible autrement. Idem pour le ping, si on le désactive sur le routeur derrière, ça ne ping plus.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #37 le: 28 octobre 2016 à 00:54:21 »
Pas testé sur la 4, en effet.

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #38 le: 01 octobre 2019 à 09:53:06 »
Tiens, je vais profiter de ce sujet pour poser une question sur la délégation de préfixe.
J'aimerais bien comprendre pourquoi je n'arrive pas a déléguer un préfixe en /68 sur openwrt. Est ce que la délégation de préfixe est limité à un /64 max ? On ne peut pas architecturer son réseau avec des sous-réseaux en /68, eux-même ayant d'autres sous-réseaux en /72, etc ?

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #39 le: 01 octobre 2019 à 10:36:18 »
Ce n'est pas propre de faire plus petit que /64

raf

  • Expert France-IX
  • Expert
  • *
  • Messages: 645
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #40 le: 01 octobre 2019 à 10:41:16 »
Est ce que la délégation de préfixe est limité à un /64 max ?
Le dhcpv6 ne fait que respecter l'adressage IPv6 qui impose (sauf exceptions bien definies, comme ptp ou loopbacks) qu'un subnet soit max /64. Le probleme se trouve en amont (chez ton FAI qui te delegue uniquement un /64, ce qui est loin d'etre une bonne pratique). Ou alors il y a d'autres choses en dehors de ton controle qui fait que tu n'a acces qu'a un seul /64....

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #41 le: 01 octobre 2019 à 11:08:45 »
Merci pour ces réponses.
Mais je ne trouve pas qu'un /68 soit plus sale qu'un /25 en IPv4. A chacun de définir la taille de son subnet en fonction de ses besoins.

Avec la v5 je n'avais qu'un /64, mais au final j'arrivais quand même à gérer le /60.
A partir de la v6, Free gère le routage d'un /61 (/60 avant) en 8 /64 en statique, ce qui est mieux.
Chez Orange derrière la box c'est un /64. Alors que le /56 fonctionne très bien si je remplace la box. Je ne sais pas s'il est possible de gérer le /56 derrière la box.

Bref, je me suis souvent retrouvé avec du /64.
Du coup pour faire plus propre, j'aurais bien voulu faire des subnet en /68 par exemple (genre 1000 => réseau VLAN1 / 2000=> VLAN2/1100 => VLAN1 routeur 1/ 1200 => VLAN1 routeur2, etc.).
Franchement je ne comprend pas pourquoi on se serait enquiquiné à définir 128bits pour en laisser 64 pour un réseau personnel que l'on ne peut même pas hiérarchiser comme on le souhaite....

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #42 le: 01 octobre 2019 à 13:48:25 »
On ne fait pas plus petit qu'un /64 pour un LAN, sinon pas d'autoconf. C'est aussi simple que ça :)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #43 le: 01 octobre 2019 à 14:19:49 »
On ne fait pas plus petit qu'un /64 pour un LAN, sinon pas d'autoconf. C'est aussi simple que ça :)

slaac/autoconf n'impose pas /64 directement. c'est slaac/autoconf sur Ethernet qui l'impose, du moins initialement en 1998 (rfc2464), de part la facon dont les "interface identifiers" sont construits (EUI-64 avec l'adresse MAC).

Les stacks IPv6 qui supportent SLAAC ne sont pas censées faire de supposition sur la taille du prefix annoncé: https://tools.ietf.org/html/rfc4862#section-5.5.3

Vu que les recos récentes préconisent de ne plus utiliser EUI-64, on pourrait utiliser autre chose que /64 pour slaac meme sur Ethernet (rfc7217 est la méthode recommandée par https://tools.ietf.org/html/rfc8064#section-3 qui rend l'EUI-64 obsolete).

Le probleme est qu'il y a deja des implèmentations qui utilisent EUI-64...et peu de gens suivent les recos...



Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #44 le: 01 octobre 2019 à 14:35:51 »
Voilà des paroles saines [/amen]  ::)
Le probleme est qu'il y a deja des implèmentations qui utilisent EUI-64...et peu de gens suivent les recos...
J'ai une petite pensée à tout ce grand public qui achète un routeur "gaming" bling bling (par exemple) ou juste pour avoir un wifi meilleurs que la box opérateur, et qui sans aucune configuration à part le "par défaut" WAN sur la box opérateur, se retrouvent sans IPv6 parce que le routeur ne reçoit qu'un /64 et qu'il ne peut pas déléguer (un /68, ou même pourquoi pas un mode transparent)....

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #45 le: 01 octobre 2019 à 14:58:19 »
Bof, je trouve ça naze.

Un /64 pour chaque LAN/VLAN, c'est très bien.
Un /56 voir /48 par client, c'est ce que l'opérateur devrait te fournir.

Une box qui ne t'"envoie" qu'un /64, c'est simplement une box qui ne te route pas de préfixe.

Donc ton envie là, c'est de faire du NDPProxy. Donc c'est une implem encore plus dégueu que du bridge.

Bref, vive les /64.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #46 le: 01 octobre 2019 à 15:08:20 »
Voilà des paroles saines [/amen]  ::)J'ai une petite pensée à tout ce grand public qui achète un routeur "gaming" bling bling (par exemple) ou juste pour avoir un wifi meilleurs que la box opérateur, et qui sans aucune configuration à part le "par défaut" WAN sur la box opérateur, se retrouvent sans IPv6 parce que le routeur ne reçoit qu'un /64 et qu'il ne peut pas déléguer (un /68, ou même pourquoi pas un mode transparent)....

On met un AP derrière une box. Les routeurs bling bling wifi puissant ont un mode bridge ou simple AP. Après t'aura toujours des utilisateurs pour qui ce n'est jamais assez simple...

LeNuageux

  • Abonné Free fibre
  • *
  • Messages: 153
  • Mulhouse (68)
Déléguer un préfixe /64 IPv6 pour le point d'accès WiFi
« Réponse #47 le: 03 octobre 2019 à 07:28:59 »
avec du dhcpv6 rien n’empêche de créer un petit réseau via un prefixe du type /96 ou /112 ?

évidemment il va de soit que c'est pas compatible avec Android (https://issuetracker.google.com/issues/36949085)  et je me demande si c'est aussi un point bloquant pour l'adoption ipv6 pour les logs au vu des lois obligeant a tout enregistrer notamment sur les réseaux wifi

Si j'ai bien comprit l'auto-configuration via SLAAC il n'y a pas de serveur, malgré tout il y'a des outils pour ça tel que ndp monitor ....