Auteur Sujet: Ipv6 et accès externe  (Lu 2547 fois)

0 Membres et 1 Invité sur ce sujet

Cricx

  • Profil non complété
  • *
  • Messages: 3
Ipv6 et accès externe
« le: 06 juillet 2021 à 07:55:23 »
Bonjour à tous,
J'ai vu qu'il y en avait des costauds en réseau, aussi je vous expose mon problème :
J'ai des serveurs à la maison derrière ma freebox.
J'y accède sans problème depuis une connexion via mon routeur 4g (chez sfr) en ipv6, après avoir désactivé le pare-feu ipv6 de la box.
Mais l'inverse n'est pas possible : je ne peux pas accéder depuis l'extérieur à mes machines ipv6 derrière le routeur 4g (tplink mr600), après avoir désactivé le pare-feu ipv6 sur le routeur.
J'ai résolu le problème via un reverse ssh mais c'est quand même dommage de ne pas pouvoir utiliser nativement la connectivité directe native ipv6.
D'où ma question : serait-ce l'opérateur (sfr dans le cas d'espèce) qui active un pare-feu pour les connexions entrantes ?

FloBaoti

  • Abonné MilkyWan
  • *
  • Messages: 1 300
  • 34
Ipv6 et accès externe
« Réponse #1 le: 06 juillet 2021 à 08:30:43 »
Oui c'est bloqué côté opérateur. Et impossible à passer outre. Seule solution : un tunnel (vpn) vers un serveur ailleurs, qui lui sera accessible.

Cricx

  • Profil non complété
  • *
  • Messages: 3
Ipv6 et accès externe
« Réponse #2 le: 06 juillet 2021 à 23:17:03 »
Merci pour ta réponse.
Je pensais bêtement qu'un abonnement internet fonctionnait dans les deux sens, il n'est mentionné nulle part que ce n'est que dans un seul sens...
Pour le vpn j'ai testé (j'ai un serveur openvpn à la maison, plus ceux de la freeboite). Mais je n'ai pas réussi à me connecter depuis mon domicile (freeboite) vers mon appartement de vacances (4g sfr).
Par contre j'ai testé avec un tunnel ssh et ça fonctionne bien.
Mais c'est bien la peine que sfr propose de l'ipv6 natif si on ne peut pas en profiter !

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 666
  • WOOHOO !
    • OrneTHD
Ipv6 et accès externe
« Réponse #3 le: 06 juillet 2021 à 23:30:12 »
C'est bloqué côté opérateur pour une bonne raison : ton téléphone n'a pas à être sollicité si tu ne l'as pas demandé. Ainsi, ça bloque les connexions entrantes que tu n'as pas initiées pour préserver ta batterie entre autres.

Après, c'est une bonne pratique selon l'ARCEP, car maintenant que tes appareils ont une IP publique, ils n'ont pas à être visibles par défaut sur Internet sans l'avoir demandé, et recréer ainsi la sécurité que procurait le fameux NAT auquel les gens sont habitués.

Maintenant je sais que sur la 4G fixe c'est plus cool et que tu puisses (de mémoire), couper le firewall IPv6, mais à confirmer.