Auteur Sujet: Baromètre IPv6 Arcep 2018  (Lu 53273 fois)

0 Membres et 1 Invité sur ce sujet

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 282
  • Chambly (60)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #60 le: 10 octobre 2018 à 21:21:53 »
Concernant les clients "IPv6-ready" :
 - Je pensais Bouygues Telecom plus avancé que ça.
 - C'est trompeur de mettre 100% pour SFR, le tunnel n'est pas une solution valable (activer l'IPv6 par défaut aujourd'hui serait suicidaire).
Ils auraient dû ne retenir que les IPv6 natives, ou avec un impact faible en terme de latence/débit (le 6rd chez Free à priori).

De même "le réseau fixe utilisé doit être compatible IPv6" est trompeur : avec un tunnel c'est une partie du réseau, voire rien du tout (un opérateur pourrait très bien offrir une IPv6 via un tunnel se terminant hors de son réseau, même si ce serait étrange à cause de tout le traffic YouTube/Netflix et autres qui s'y écoulerait). Donc les "100%" n'indiquent en aucun cas que la totalité du réseau de l'opérateur est compatible.

Ils mettent "impossibilité de désactiver l'IPv6" à "Non" pour Free, mais est-ce le cas pour les abonnés en 4rd ?
Il est peut-être possible de désactiver côté LAN, mais côté WAN c'est impossible.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 279
  • Paris (75)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #61 le: 10 octobre 2018 à 21:22:38 »
A mon sens, un inconvénient "majeur" d'IPV6, c'est que le préfixe dépend du FAI. Sauf à avoir son AS et tout ce qui va bien...

Le dual-stack avec IPv4 va rester un moment la norme. D'ailleurs c'est toujours pas le sujet, mais la notion de DMZ est un peu abolie avec l'IPV6 ?

le prefix n'est pas un souci:

n'importe qui peut demander un /48 PI (=Provider Independent (PI) assignment) voir: https://www.ripe.net/manage-ips-and-asns/ipv6/request-ipv6
puis faire router par le ou les FAI qui fournissent les connexions.

On peut aussi faire son réseau interne en ULA et avoir un mécanisme 100% automatique d'attribution des GUA qui rend trivial le changement de prefix public. Tout les machines internes n'ont pas  forcement besoin de GUA et c'est une facon de renforcer la sécurité.
 

Flo_77

  • Abonné Bbox fibre
  • *
  • Messages: 286
  • MEA77
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #62 le: 10 octobre 2018 à 21:32:31 »
le prefix n'est pas un souci:

n'importe qui peut demander un /48 PI (=Provider Independent (PI) assignment) voir: https://www.ripe.net/manage-ips-and-asns/ipv6/request-ipv6
puis faire router par le ou les FAI qui fournissent les connexions.

On peut aussi faire son réseau interne en ULA et avoir un mécanisme 100% automatique d'attribution des GUA qui rend trivial le changement de prefix public. Tout les machines internes n'ont pas  forcement besoin de GUA et c'est une facon de renforcer la sécurité.
 

Oui mais c'est plutôt réservé aux abonnements "pro" le routage des subnet IPv6 ? Je vois mal Orange ou Free faire ce genre de presta pour les clients GP.
Pour avoir un /48 PI ça se passe comment? Faut un AS?

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 011
  • Delta S 10G-EPON sur Les Ulis (91)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #63 le: 10 octobre 2018 à 21:38:06 »
A priori les privacy extension ça se passe plutôt au niveau des terminaux (c'est géré par l'OS).

Donc à priori pas si automatique que cela, et que l'utilisateur doit configurer (ou au moins se préoccuper de savoir si l'OS le fait bien).

alarig

  • AS204092 Association Grifon
  • Expert
  • *
  • Messages: 113
    • SwordArMor
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #64 le: 10 octobre 2018 à 21:39:46 »
Oui mais c'est plutôt réservé aux abonnements "pro" le routage des subnet IPv6 ? Je vois mal Orange ou Free faire ce genre de presta pour les clients GP.
Pour avoir un /48 PI ça se passe comment? Faut un AS?

En même temps, je vois mal un public GP avoir besoin de son propre /48.
Pour un avoir un PI, tu n’as pas besoin d’AS, mais quitte à prendre son range, autant l’annoncer soit-même :D

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 011
  • Delta S 10G-EPON sur Les Ulis (91)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #65 le: 10 octobre 2018 à 21:43:04 »
C'est aussi le foutoir parce que des gens cherchent à faire de la sécurité applicative au niveau 3

Étrangement, ça ne fonctionne pas trop.

Je suppose que tu penses qu'il faut le faire au niveau applicatif ? Mais ce serait une vue bien théorique. Beaucoup d'utilisateurs ont un NAS qui n'est plus maintenu depuis des années, et un smartphone un an ou deux après l'achat.

Ce n'est pas trop rassurant d'avoir un NAS ou autre périphérique (caméra IP..) exposée sur Internet sans mise à jour...

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 011
  • Delta S 10G-EPON sur Les Ulis (91)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #66 le: 10 octobre 2018 à 21:51:21 »
Je me permets aussi de préciser, qu'un g33k averti qui veut s’intéresser (donc pas madame Michu, ni l'ingé réseau qui déploit IPV6 tous les jours) trouvera quand même sur le Web tout ce qu'il faut pour se renseigner sur IPV6.
Ce forum permet de partager, après , enseigner le protocole de l'Internet , c'est le rôle des enseignants, des formations, des livres et de notre fabuleuse ressource le Web. Je me permets de partager une ressource (parmi beaucoup trop) pour un bon commencement, en français : https://inetdoc.net/articles/

Peut-être, mais sur les principes et la mise en oeuvre générale. Il n'y a à ma connaissance pas beaucoup de sites qui traitent de la façon dont chaque opérateur gère l'IPv6, en fonction des versions de box, de comment activer tel service IPv6 selon l'opérateur, ou des précautions à prendre que l'on soit chez Orange, Free, Bouygues ou SFR, là encore en fonction des box, ou des technique (IPv6 natif, tunnel etc...) !

vivien

  • Administrateur
  • *
  • Messages: 48 268
    • Twitter LaFibre.info
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #67 le: 10 octobre 2018 à 22:39:34 »
Pour free par exemple il pré oit jusqu'à 65% mi 2019.
Si toutes ces box depuis 2015 sont ipv6 compatible, cela renseigne quand même sur le parc de box plus ancienne non?
Genre freebox v5.
La réponse est dans le tableau ci-dessous : contrairement à Orange et Bouygues Telecom, Free n'active pas IPv6 pour les anciens clients.

Il y a donc un par important de clients avec une box compatible (la Freebox v5 est compatible) mais sans IPv6 activé. 99% des clients ne touchent pas à cette option (la preuve avec SFR qui a une grande partie de son réseau IPv6-ready mais qui a moins de 1% de clients avec IPv6 activé. Chez Bouygues Telecom il y a par contre peu de clients IPv6-Ready mais comme ils sont tous activés, mêmes les anciens clients, Bouygues dépasse SFR en %de clients activés.

Taux de clients du réseau fixe IPv6-ready et politique d’activation des box des FAI de plus de 10 000 clients proposant IPv6 en France :



D'autre part pourquoi les réseaux de collecte ne sont pas en ipv6?
Cela ne pose pas un problème ?

C'est possible techniquement de faire de l'IPv6 natif sur de la collecte Orange, mais souvent ce n'est pas la priorité des opérateurs.

vivien

  • Administrateur
  • *
  • Messages: 48 268
    • Twitter LaFibre.info
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #68 le: 10 octobre 2018 à 22:47:52 »
- C'est trompeur de mettre 100% pour SFR, le tunnel n'est pas une solution valable (activer l'IPv6 par défaut aujourd'hui serait suicidaire).
Ils auraient dû ne retenir que les IPv6 natives, ou avec un impact faible en terme de latence/débit (le 6rd chez Free à priori).

La définition d'IPv6-ready, c'est un client qui est en mesure d'activer IPv6 sur sa box.

La notion de IPv6 natif ou non n'entre pas en considération.

SFR ne peut effectivement pas activer par défaut l'IPv6 avec tunnel, car cela demande des ressources réseaux (pour terminer le tunnel) et que cela a des impacts en terme de débit FTTH (limitation à moins de 200 Mb/s avec la Neufbox v6) et débit ADSL avec la NeufBox v4 (limitation à moins de 8 Mb/s)

Par contre SFR fait de plus en plus de l'IPv6 natif et là contrairement aux autres, IPv6 n'est pas activé par défaut.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 755
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #69 le: 10 octobre 2018 à 22:51:45 »
Genre initialement ça devait être généré avec la MAC, puis ça marchait pas assez bien donc ça a changé, mais au final ce n'est pas si aléatoire ?
Non, tu confonds avec EUI-64.

Tu as une IP générée en EUI-64, et plusieurs en PE. C'est normal. Et oui ça fait bizarre d'avoir plusieurs IP sur la même machine, mais c'est normal :)

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 011
  • Delta S 10G-EPON sur Les Ulis (91)
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #70 le: 10 octobre 2018 à 22:55:49 »
Je remarque qu'alors qu'il y a des dizaines de millions de clients mobiles, ce qui paraitrait propice à l'IPv6, le taux de clients connectés en IPv6 est particulièrement faible, de 0 à quelques pour cents. Les opérateurs préfèrent faire du CGNAT.

vivien

  • Administrateur
  • *
  • Messages: 48 268
    • Twitter LaFibre.info
Le baromètre 2018 Arcep pointe le retard sur le fixe de SFR et Bouygues
« Réponse #71 le: 10 octobre 2018 à 22:56:34 »
La RFC 4941 (Privacy Extensions for Stateless Address Autoconfiguration in IPv6) permet d'avoir une IP aléatoire, mais cela n’empêche pas un attaquant de t'attaquer quand il connaît ton IP.

Tes moindres fait et gestes sur Internet laissent des traces sur Internet.

Une explication de la RFC en Français par Stéphane Bortzmeyer: http://www.bortzmeyer.org/4941.html