Auteur Sujet: Hébergeurs: Les solutions pour proposer IPv6 activé par défaut  (Lu 8456 fois)

0 Membres et 1 Invité sur ce sujet

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 276
  • Sarrebourg (57)
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #36 le: 21 février 2019 à 15:11:56 »
C'est pour du Debian 9 ( la dernière version stable quoi )

Merci pour le lien :)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 101
  • Paris (75)
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #37 le: 21 février 2019 à 18:57:57 »
C'est pour du Debian 9 ( la dernière version stable quoi )

Merci pour le lien :)

sur debian 9:

l'interface sera surement enp1s0 au lieu de eth0 (a changer dans les  fichiers donc).
dhclient sera /sbin/dhclient et pas /usr/sbin/dhclient

apres le "sudo systemctl enable dhclient.service", fait un "sudo systemctl start dhclient.service" pour démarrer sans reboot. puis un "sudo systemctl status dhclient.service" pour voir si tu reçoit bien un lease pour le /56 du DUID.
Tu peux consulter le journal du client avec "sudo journalctl -b -u dhclient.service" (le -b = depuis le dernier reboot,  enleve cette option pour voir depuis toujours). c'est tres utile pour voir le renew et/ou des erreurs de DUID.

Comme indiqué dans la doc il faut aussi activé SLAAC dans l'interface. Pour ne pas configurer d'adresse SLAAC, cf la fin de https://documentation.online.net/en/dedicated-server/network/ipv6/slaac (c'est juste un choix ce n'est pas génant d'avoir aussi une IPv6 SLAAC en plus du bloc /56, faut juste pas mélanger les 2).



vivien

  • Administrateur
  • *
  • Messages: 47 273
    • Twitter LaFibre.info
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #38 le: 21 février 2019 à 19:50:50 »
Tu fais comment un serveur VPN IPv6 avec un /128 ?

Je trouve surprenant qu'un défenseur et promoteur de l'IPv6 comme toi trouve 'acceptable' l'existence meme de ces /128 ....Si on commence par accepter ce genre de chose , on va bientôt accepter le NAT sur IPv6 aussi.

Le minimum c'est /64, on devrait être dogmatique et inflexible la dessus.

Ok, c'est vrai qu'un /128 c'est plus limité que une seule IPv4, je n'avais pas pensé à un VPN et les container vont se développer à l'avenir.

Ikoula a fait un choix intermédiaire assez curieux : /96.
C'est expliqué dans leur documentation https://support.ikoula.com/index-1-2-219-2564-IPV6-serveur-d%C3%A9di%C3%A9%20calcule.html
Citer
L'ipv6 se calcul de la manière suivante :

2a00 :c70 :1 :XXX :XXX :XXX :XXX : YYYY /96 où
- « XXX:XXX:XXX:XXX : » sera l’adresse IPv4 actuelle de votre serveur
- « YYYY » sont vos adresses disponibles allant de 0000 à FFFF

L’adresse de votre passerelle sera 2a00:c70:1:XXX:XXX:XXX::1
Ce type d'implèmentation a un inconvénient supplèmentaire : elle est dépendante d'IPv4 et toutes les machines doivent avoir une IPv4 publique, même celles où c'est inutile.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 101
  • Paris (75)
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #39 le: 21 février 2019 à 20:24:33 »
et les container vont se développer à l'avenir.


C'est surtout que les développeurs actuels, qui travaillent sur les applications de demain, utilisent des containers.

Si avec leur choix foireux les hébergeurs comme OVH, Online,  Ikoula,  etc rendre l'utilisation d'IPv6 avec les containers difficiles voir impossibles (cas d'un /128), les développeurs ne vont pas pousser non plus pour IPv6 et souvent ne vont meme pas tester leur applications avec IPv6... C'est un peu la poule et l’œuf...

Si on veut pour demain un avenir radieux a IPv6 , il faut aider les développeurs maintenant notamment par des infrastructures a destination des développeurs qui soient bien conçues et 'propres' au niveau IPv6.

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 276
  • Sarrebourg (57)
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #40 le: 21 février 2019 à 20:43:29 »
Côté Apple, ils imposent une compatibilité IPv6 des applis qui sont publiées sur le Store.

Cela va faire les pieds aux devs les plus paresseux.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 463
  • Lyon (69) / St-Bernard (01)
    • Twitter
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #41 le: 21 février 2019 à 23:36:43 »
Bof, l'appli doit juste pouvoir passer un NAT64, pas besoin d'avoir de la vraie compat v6...

vivien

  • Administrateur
  • *
  • Messages: 47 273
    • Twitter LaFibre.info
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #42 le: 22 février 2019 à 08:18:58 »
Apple interdit juste d'utiliser des IP littérales (par exemple http://46.227.16.8/) : il faut mettre un nom de domaine.

Point problématique : de nombreuses applications emploient des IPv4 littérales et sont quand même validées, ce sui fait que ces applications ne fonctionnent pas en IPv6 only (je ne citerais pas de nom, mais la plupart des applications de domotique ou pour visualiser une caméra de surveillance installée à la maison)

Mais depuis iOS 12, Apple intègre enfin CLAT / 464XLAT et donc il est possible d'utiliser des IPv4 latérales comme sous Android (je ne dis pas que c'est bien de le faire, c'est clairement pas une bonne pratique et cela ne permet pas le https, mais cela permet de passer à IPv6 only sans aucune régression (excepté la régression liée à la réduction de MTU en IPv4 ?).

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 101
  • Paris (75)
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #43 le: 26 février 2019 à 18:09:37 »
bon comme d'hab la théorie et la pratique ... j'ai donc pris un Dedibox en test pour IPv6. le SLAAC marche mais c'est tout et comme déjà discuté c'est très limité.

Impossible de faire fonctionner un /56. Le support d'Online est dessus et c'est a priori déjà escaladé...

J'ai tenté avec Debian et je constate des erreurs dans le tuto qu'ils fournissent. Notamment a la fin de: https://documentation.online.net/fr/dedicated-server/network/ipv6/slaac

Citer
Les serveurs compatible SLAAC devront impérativement avoir cette option activée pour que l'IPv6 DUID fonctionne Préfixe IPv6 /48.
Si vous souhaitez desactiver la configuration via SLAAC, vous pouvez rajouter la ligne suivant dans votre configuration réseau: pre-up /sbin/sysctl -w net.ipv6.conf.eth1.accept_ra=0. Assurez-vous de remplacer eth1 par le nom correct de votre interface.

mais accept_ra=0 ca coupe aussi l’établissement du routage car la gateway est obtenue par ca...Le mec qui a écrit cela n'a clairement pas testé sa solution...Ce n'est pas le seul, car je croise pas mal de gens qui confondent accept_ra et autoconf a cause du comportement  par défaut.

Une bonne version serait :
accept_ra=1 (ou 2 si on a des VM ou plusieurs réseaux) - pour obtenir la gateway donc le routage
autoconf=0 - pour pas que l'interface s'autoconfigure une IP

Autre constatation qui montre le peu de soin vis a vis d'IPv6, c'est que ceci ne fonctionne pas si on veut le faire avec https://wiki.debian.org/NetworkConfiguration malgrés leur doc.

On devrait pouvoir faire un truc du genre:

iface eth0 inet6 static
        address 2001:0bc8:xxxx:xxxx::1/64
        netmask 64
        autoconf 0
        accept_ra 1 # ou 2

mais la ligne "autoconf 0" n'est pas considérée donc SLAAC se fait quand meme..on est donc obligé d'utiliser des sysctl dans un pre-up ou dans sysctl.conf

Autre probleme, dhclient arrive bien a obtenir un bail du prefix mais quand il fait cela il 'supprime' les addresses IPv6 déja configurées statiquement sur l'interface si elles sont dans le prefix...du coup on doit utiliser le script de hook dhcp pour reconfigurer l'interface...du coup la doc d'online n'est pas bonne non plus a ce niveau (ou j'ai loupé un truc).

Je tenterais une solution full systemd/networkd quand Online m'aura rendu le serveur (ils l'ont bloqué pour comprendre le problème).

Mais sur Ubuntu a cause de Netplan on sait que cette solution ne'est pas envisageable pour l'instant (ou alors faut virer netplan ce qui n'est pas un mal mais plus vraiment 'une config par défaut') (raison: https://bugs.launchpad.net/netplan/+bug/1771886 )

Bref l'impression que cela donne c'est que quasi personne n'utilise IPv6 chez Online et qu'aussi les devs des OS et logiciels ne testent pas a fond leur trucs sur IPv6...pourtant des softs importants comme Debian et ISC DHCP client...

vivien

  • Administrateur
  • *
  • Messages: 47 273
    • Twitter LaFibre.info
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #44 le: 26 février 2019 à 18:42:12 »
Merci de ton retour.

La solution proposée par OVH pour l'IPv6 est donc l'exemple à suivre ?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 101
  • Paris (75)
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #45 le: 26 février 2019 à 19:11:16 »
Merci de ton retour.

La solution proposée par OVH pour l'IPv6 est donc l'exemple à suivre ?

OVH a 2 solutions. leur /128 des VPS est clairement non pas un exemple a suivre.

l'autre c'est un bloc statique /64 ... c'est que sur les dédiés. oui c'est plus simple mais du tout dynamique . OVH n'a pas d'annonce de route via RA et oblige d'utiliser a des gateway avec IP public. par contre OVH préconfigure le block quand ils fournissent l'OS, c'est un plus.

A pres c'est plus une question de 'cible' visée. Le pro qui sait configuré lui-meme IPv6 aura plus de souplesse/sécurité avec Online et son /48 (quand ca marche...).
Pour l'amateur/semi-pro sera plus OVH.

Mais pour les trucs simple (amateur, usage pro simple) aucun des 2 n'est un exemple a suivre... Je préfère Vultr.com qui propose un full /64 avec SLAAC/RA  (on n'est pas obligé de SLAAC l'IP mais on a la gateway automatiquement). bref la meme config qu'on trouve derriere une box comme Orange ou Free. Mais Vultr limite a un /64 ce qui peut réduire les usages aussi (on est obligé de faire du ND proxy pour le VPN par exemple).

mon classement:
  usage grand public: Vultr, OVH, Online
  usage pro/semi-pro: Online, Vultr, OVH

apres si on ne compare que les VPS et pas les dédiés,  OVH et Scaleway/Online sont tout les 2 a la rue avec leur limitation a /128 (et OVH bon dernier car le /128 est statique et pas SLAAC mais Online ne fait pas de reverse donc en fait ils se battent pour le fond du classement...).

Je n'ai testé IPv6 sur d'autre providers/hébergeurs (je mets a part GCP/AWS/Azure c'est pas le meme niveau) et je me méfie de la "théorie" des docs/marketing.

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #46 le: 26 février 2019 à 20:01:33 »
OVH et Online/Scaleway, chez les deux c'est merdique.

Chez OVH il y a un /64, ce qui est bidon puisqu'on peut pas router de sous-réseaux.

Chez Online/Scaleway il y a le dhcp, ce qui est bidon puisque le dhcp est censé être utilisé dans les conditions où on ne connait pas les paramètres réseaux. Et pas dans un environnement où on s'attend à de la stabilité. En plus de ça leurs routeurs ne route pas si le dhcp n'est pas utilisé, il y a quelques jours le serveur dhcp était hors ligne ce qui rendait l'IPv6 complètement indisponible contrairement à l'IPv4. La page incidents ne faisait même pas état de l'IPv6.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 463
  • Lyon (69) / St-Bernard (01)
    • Twitter
Hébergeurs: Les solutions pour proposer IPv6
« Réponse #47 le: 26 février 2019 à 20:11:48 »
Chez OVH il y a un /64, ce qui est bidon puisqu'on peut pas router de sous-réseaux.
Hum si, ça va de /65 à /127.

Alors oui tu ne peux pas avoir un sous réseau avec de l'autoconf dedans, mais... who cares ?