Salut Vivien,
Non, pas encore…
Du coup, je me suis attaqué à la réalisation d'un tunnel IPv6 over IPSEC over IPv4… entre mon Ubiquiti ER-X et ma Dedibox.
Je me demande encore pourquoi tellement je m'arrache le peu de cheveux qu'il me reste.
Au moins je "ping6" depuis l'ER-X. Ça sent déjà la prouesse, moi je dis.
D'autant que l'ER-X n'est pas prévu pour faire de l'IPv6 over IPSEC en natif depuis le CLI, il faut encapsuler (gre, vti, sit...) et je veux l'éviter compte tenu que StrongSwan sait le faire nativement. Mais j'ai un problème sur les routes dans le routeur ou le binding des interfaces plus probablement. Je cherche encore et j'ai sollicité le forum d'Ubiquiti.
Bref, j'espère que ça me rendra plus à même de résoudre ma perte de paquets sur mes machines clientes mentionnées plus haut… Je connais un peu mieux IPSEC à présent. Et si j'ai le même problème depuis l'ER-X, je pourrais regarder la config de ma Dedibox avec plus d'attention. Dans le cas contraire, je trollerai Apple pour une implèmentation défectueuse sur iOS et OSX.
Un peu plus sérieusement, j'avais besoin d'avoir un "client" avec un OS différent, pour voir et là, c'est quasiment la même version de StrongSwan à chaque bout.
Et après tout ça, si je ne me suis pas suicidé de désespoir, je ferais un beau tuto.