Auteur Sujet: IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)  (Lu 2785 fois)

0 Membres et 1 Invité sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
[hors sujet déplacé]
À noter que dans quelques années des mécanismes de ce type (NAT64 sur le réseau) pourraient être mis en place sur le fixe pour ne garder que de l'IPv6 coté réseau de collecte (pas pour Free qui a trouvé une autre solution et qui dès aujourd'hui n'a plus d'IPv4 sur l'accès).
Quand je vois les bugs du CLAT sur les implémentations routeurs (openwrt, linux...) avec un abo mobile, je sais pas si c'est une bonne idée d'appliquer ça au fixe.

Garder le CGNAT comme maintenant serait bien plus simple. Après c'est sûr que ça implique de conserver une dualstack. Ou alors adopter une solution à la Free avec MAP-E ou DS-lite.

Pour Orange, si j'en crois ce que dit levieux, ils partiraient aussi sur du CGNAT 
On finalise le changement de mode de fonctionnement du réseau Orange (passage du PPP à du vrai DualStack). Cela sur le long chemin du IPv6 prioritaire avec du partage d'IPv4 qui arrivera quelque part dans le futur (CGN)

vivien

  • Administrateur
  • *
  • Messages: 47 228
    • Twitter LaFibre.info
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #1 le: 03 janvier 2023 à 13:55:29 »
Je n'arrive pas à la même conclusion avec la même source :

Le prochain gros morceaux sera la mise en place de CGN DS-LITE pour privilégier l'IPv6 et partager les Ipv4.

Je dirais un bon quelques années avant que cette partie là (CGN) se mette en place en pilote puis se généralise

En attendant, pour préparer le futur, mettez en place vos connectivités entrantes en IPv6 avec un DnsDynamique. J'ai cela chez moi (avec un certificat Let'sencrypt) et cela marche très bien ...

Le Vieux


zergflag

  • Abonné Bbox fibre
  • *
  • Messages: 1 944
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #2 le: 03 janvier 2023 à 13:56:24 »
Quand je vois les bugs du CLAT sur les implémentations routeurs (openwrt, linux...) avec un abo mobile, je sais pas si c'est une bonne idée d'appliquer ça au fixe.

Garder le CGNAT comme maintenant serait bien plus simple. Après c'est sûr que ça implique de conserver une dualstack. Ou alors adopter une solution à la Free avec MAP-E ou DS-lite.

Pour Orange, si j'en crois ce que dit levieux, ils partiraient aussi sur du CGNAT

Orange va donc lui aussi faire du partage d'IPv4 ?

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #3 le: 03 janvier 2023 à 14:10:57 »
Quand je vois les bugs du CLAT sur les implémentations routeurs (openwrt, linux...) avec un abo mobile, je sais pas si c'est une bonne idée d'appliquer ça au fixe.

Par curiosité, tu as quoi comme bugs avec le CLAT d'OpenWRT ? C'est sur une version récente (22.03.2) ?
Quand tu vois la direction que prennent les OS lorsqu'un réseau DNS64/NAT64 est détecté (lancement d'un CLAT local au device), est-ce un souci?

Je sais que tu as eu certains soucis avec certaines apps (Spotify de mémoire) quand tu as testé l'IPv6-only, mais personnellement, je n'ai aucun souci même sans CLAT local.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #4 le: 03 janvier 2023 à 14:15:12 »
Orange va donc lui aussi faire du partage d'IPv4 ?

Je pense que tout le monde va vers là, et ca se comprend : une fois que la majorité de ton traffic est v6 (c'est déjà le cas) et que tu n'as pas assez de v4 pour adresser tes clients, il te faut dans tous les cas un NAT (64, ou CGNAT). Autant retirer IPv4 du résau de l'opérateur pour simplifier grandement la gestion.

Note que si tu fournis v4 'as a service', au dessus d'un réseau v6 only, rien ne t'empêche de fournir une v4 publique à tes clients qui en font la demande (ce que fait free).

vivien

  • Administrateur
  • *
  • Messages: 47 228
    • Twitter LaFibre.info
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #5 le: 03 janvier 2023 à 14:22:31 »
La question n'est pas de savoir si un opérateur va le faire, mais quand.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #6 le: 03 janvier 2023 à 15:22:37 »
Je n'arrive pas à la même conclusion avec la même source :

Ah, j'avais loupé ce message. Donc on aura du DS-lite. J'ai pris CGN comme une abréviation de CGNAT, j'ai rien dit donc.


Par curiosité, tu as quoi comme bugs avec le CLAT d'OpenWRT ? C'est sur une version récente (22.03.2) ?
Quand tu vois la direction que prennent les OS lorsqu'un réseau DNS64/NAT64 est détecté (lancement d'un CLAT local au device), est-ce un souci?

Je sais que tu as eu certains soucis avec certaines apps (Spotify de mémoire) quand tu as testé l'IPv6-only, mais personnellement, je n'ai aucun souci même sans CLAT local.

C'est lors du changement d'IPv6. Ça à l'air de garder en mémoire la vieille IP et du coup, il ne sait plus par laquelle passer et ça marche plus. J'ai le même phénomène sur l'implémentation Linux (clatd). J'ai l’impression qu'il n'y a qu'android où ça marche sans soucis, j'ai d'ailleurs envie d'essayer de faire marcher le binaire sur un linux normal pour voir.

vivien

  • Administrateur
  • *
  • Messages: 47 228
    • Twitter LaFibre.info
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #7 le: 03 janvier 2023 à 15:46:46 »
Les bugs seront corrigés, comme pour toute nouvelle technologie.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #8 le: 03 janvier 2023 à 20:43:01 »
C'est lors du changement d'IPv6. Ça à l'air de garder en mémoire la vieille IP et du coup, il ne sait plus par laquelle passer et ça marche plus. J'ai le même phénomène sur l'implémentation Linux (clatd). J'ai l’impression qu'il n'y a qu'android où ça marche sans soucis, j'ai d'ailleurs envie d'essayer de faire marcher le binaire sur un linux normal pour voir.

Il faut probablement relancer clatd lors du changement de préfixe IPv6 (je suppose que ca arrive lors d'une déconnexion/reconnexion 3/4G?).

Encore une fois, si les devices ont leur propre CLAT (iOS, android et macOS pour sur, je crois que windows 11 aussi), pas besoin de CLAT sur le routeur et le LAN peut être v6-only, ce qui simplifie encore les choses.

vivien

  • Administrateur
  • *
  • Messages: 47 228
    • Twitter LaFibre.info
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #9 le: 03 janvier 2023 à 20:47:45 »
Le CLAT de Windows ne fonctionne que sur des connexions mobiles, il me semble.

Il est inutilisable pour une entreprise qui souhaiterait supprimer IPv4 de son LAN.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #10 le: 03 janvier 2023 à 22:04:53 »
Il faut probablement relancer clatd lors du changement de préfixe IPv6 (je suppose que ca arrive lors d'une déconnexion/reconnexion 3/4G?).

Les IP attribuées aux périphériques ont une durée d'une heure, contrairement à l'ip principale du routeur (de ce que je vois sur mon smartphone) qui aurait une durée de vie infinie et est vue comme management.

J'ai en effet pensé à faire un crontab sur le WAN (sur openWRT du moins car un restart manuel fonctionnait, je ne sais pas comment faire un restart sur le CLAT seul, car l'interface virtuelle est généré automatiquement, si je rajoute une interface en dur, ça fait doublon et ne fonctionne plus), mais je ne me rappelle pas très bien si ça avait marché. Je ne peux tester qu'avec bouygues et vu le débit, j'avais vite remis ma SIM orange car j'en avais besoin).


hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
IPv6 - bugs du CLAT sur les implémentations routeurs (openwrt, linux...)
« Réponse #11 le: 04 janvier 2023 à 13:09:47 »
La question n'est pas de savoir si un opérateur va le faire, mais quand.
L'idéal serait que d'ici là l'ARCEP impose la possibilité de connexions entrantes dans la définition d'une connexion Internet fixe, pour forcer les FAI à proposer une IPv4 dédiée sur demande (ce que Free fait officiellement, et SFR permet en insistant auprès du service client).