La Fibre
Télécom => Réseau => IPv6 => Discussion démarrée par: decalage le 24 mai 2019 à 16:57:53
-
Bonjour,
Sur Windows 10 1809 (et maintenant 1903) x64 avec un routeur Bbox, l'OS crée bien les adresses ipv6 en SLAAC et fourni une connexion satisfaisante... sauf que ça ne dure que quelques minutes !
En quelques minutes, je perds la connexion ipv6 :
- les pings renvoient "PING : échec de la transmission. Défaillance générale."
- la passerelle ipv6 disparait de la table de routage
- les logiciels se rabattent sur ipv4 qui reste opérationnel
La seule façon de rétablir le comportement normal est soit de redémarrer, soit de désactiver/réactiver la carte réseau.
Les autres équipements (linux et android) sur mon réseau ont une connexion ipv6 satisfaisante donc je n'incrimine pas la bbox.
Auriez-vous des pistes pour résoudre ce problème ?
Merci :)
-
Peut-on avoir une capture d'écran de l'interface de la bbox (la fin du préfixe peut être masquée) ?
-
(https://i.ibb.co/Fx53tGy/ipv6-box.png)
La table de routage quand tout va bien :
C:\Users\me> netsh int ipv6 show route
Publier Type Mét Préfixe Idx Nom passerelle/interface
------- -------- --- ------------------------ --- ------------------------
Non Manuel 256 ::/0 14 fe80::86a0:6eff:feeb:1ebc
Non Système 256 ::1/128 1 Loopback Pseudo-Interface 1
Non Manuel 256 2001:861:32xx:x380::/64 14 Wi-Fi
Non Système 256 2001:861:32xx:x380:4e34:88ff:fe6f:90c8/128 14 Wi-Fi
Non Système 256 2001:861:32xx:x380:e5a0:1015:dc7c:42d5/128 14 Wi-Fi
Non Système 256 fe80::/64 14 Wi-Fi
Non Système 256 fe80::/64 16 Connexion au réseau local* 6
Non Système 256 fe80::4c34:88ff:fe6f:90c8/128 16 Connexion au réseau local* 6
Non Système 256 fe80::4e34:88ff:fe6f:90c8/128 14 Wi-Fi
Non Système 256 ff00::/8 1 Loopback Pseudo-Interface 1
Non Système 256 ff00::/8 14 Wi-Fi
Non Système 256 ff00::/8 16 Connexion au réseau local* 6
Avec route print j'obtiens des metric différents :
IPv6 Table de routage
===========================================================================
Itinéraires actifs :
If Metric Network Destination Gateway
14 301 ::/0 fe80::86a0:6eff:feeb:1ebc
1 331 ::1/128 On-link
14 301 2001:861:32xx:x380::/64 On-link
14 301 2001:861:32xx:x380:4e34:88ff:fe6f:90c8/128
On-link
14 301 2001:861:32xx:x380:e5a0:1015:dc7c:42d5/128
On-link
14 301 fe80::/64 On-link
14 301 fe80::4e34:88ff:fe6f:90c8/128
On-link
1 331 ff00::/8 On-link
14 301 ff00::/8 On-link
===========================================================================
Les adresses :
C:\Users\me> netsh in ipv6 show ad
Interface 14 : Wi-Fi
Addr Type État DAD Vie valide Pers. Fav. Adresse
--------- ----------- ---------- ---------- ------------------------
Public Préféré 23h56m 3h56m 2001:861:32xx:x380:4e34:88ff:fe6f:90c8
Temporaire Préféré 23h56m 3h56m 2001:861:32xx:x380:e5a0:1015:dc7c:42d5
Autre Préféré infinite infinite fe80::4e34:88ff:fe6f:90c8%14
Interface 1 : Loopback Pseudo-Interface 1
Addr Type État DAD Vie valide Pers. Fav. Adresse
--------- ----------- ---------- ---------- ------------------------
Autre Préféré infinite infinite ::1
Interface 16 : Connexion au réseau local* 6
Addr Type État DAD Vie valide Pers. Fav. Adresse
--------- ----------- ---------- ---------- ------------------------
Autre Déprécié infinite infinite fe80::4c34:88ff:fe6f:90c8%16
-
ByTel est encore en phase de test sur IPv6, je conseillerais de faire une capture tcpdump ou wireshark en filtrant sur le trafic IPv6 pour voir ce qu'il se passe.
ByTel avait prévu une délégation, il faudrait tester avec un client dhcpv6 et désactiver l'autoconfiguration.
-
Je comprends ton point de vue, mais c'est étrange que les autres appareils à la maison sur os linux fonctionnent bien.
Et le ping "défaillance générale" m'a l'air assez grave, c'est pas un simple "impossible de joindre l'hôte" tout de même. C'est pour ça que je voulais chercher le problème du côté de Windows.
Je vais regarder avec wireshark voir ce qu'il se passe.
Par contre, tester en dhcp je vois pas comment je peux faire, la bbox n'est pas paramétrable en ipv6. Elle envoie des RA avec Managed Address à 0.
-
ca fait pareil en filaire ou c"est qu'en wifi ?
powershell -command "Get-NetIPv6Protocol"
affiche quoi?
-
Je ne peux pas tester en filaire, le pc n'a pas de rj45.
J'ai déjà mis à jour les drivers wifi (drivers de fev 2019).
PS C:\Users\me> Get-NetIPv6Protocol
DefaultHopLimit : 128
NeighborCacheLimit(Entries) : 256
RouteCacheLimit(Entries) : 4096
ReassemblyLimit(Bytes) : 32757024
IcmpRedirects : Enabled
SourceRoutingBehavior : DontForward
DhcpMediaSense : Enabled
MediaSenseEventLog : Disabled
MldLevel : All
MldVersion : Version2
MulticastForwarding : Enabled
GroupForwardedFragments : Disabled
RandomizeIdentifiers : Disabled
AddressMaskReply : Disabled
UseTemporaryAddresses : Enabled
MaxTemporaryDadAttempts : 3
MaxTemporaryValidLifetime : 7.00:00:00
MaxTemporaryPreferredLifetime : 1.00:00:00
TemporaryRegenerateTime : 00:00:05
MaxTemporaryDesyncTime : 00:10:00
DeadGatewayDetection : Enabled
PS: C'est moi qui ai désactivé le RandomizeIdentifiers pour pouvoir déterminer facilement si je suis en adresse temporaire ou non (avec le FF:FE).
-
Est-tu sur que IPv6 est a un moment véritablement fonctionnel ?
Cela signifie que a un moment tu dois avoir "La version du protocole IP utilisée par défaut est IPv6" sur http://ip.lafibre.info/
-
Oui, je suis sûr.
A l'instant je désactive et réactive la carte wifi, ipv6 refonctionne et est par défaut.
edit : voilà, comme prévu, + ou - 5 min après je n'ai plus la connectivité ipv6.
les pings répondent "Délai d'attente dépassé", la table de routage a encore sa passerelle (mais tout ceci va partir dans un second temps)
edit 2 : comme prévu, environ 1h après, les ping ipv6 renvoient "échec de la transmission. Défaillance générale." et la passerelle a disparu de la table de routage ipv6 (en ipv4 tout est ok).
-
mouais c'est louche quand meme. :o
quand ca ne fonctionne plus est-ce que tu peux quand meme "ping l'ip link-local" de la passerelle (fe80::86a0:6eff:feeb:1ebc d'apres ton show route).
-
Oui, la box répond bien au ping sur son adresse link-local (Réponse de fe80::86a0:6eff:feeb:1ebc : temps=3 ms) et les autres équipements de mon réseau répondent bien en link-local aussi.
Mais si je ping vers l'extérieur, j'ai "PING : échec de la transmission. Défaillance générale."
Et vu que ma table de routage n'a plus de passerelle, ça ne pourrait pas répondre de toute façon.
Je vais tenter de redémarrer en mode sans-échec pour voir.
-
Tu confirmes que les autres équipements qui ne sont pas sous Windows 10 ont eux un IPv6 qui continue de fonctionner correctement ?
-
un truc curieux c'est que la box indique son ip est x38f::1 mais ton pc en x380:...
Les autres machines qui fonctionnent bien sont sur quel préfix ?
-
Alors avec les autres device android et linux je ping ipv6.google.com ou 2600:: sans souci quand le pc windows n'y arrive plus.
@kgersen : oui les autres équipements ont aussi le prefix 2001:...:x380
-
Le bon préfixe est celui qui commence par 2001:861
-
Le bon préfixe est celui qui commence par 2001:861
on parlais de la fin du préfix.
d'apres le screen qu'il a posté:
(https://i.imgur.com/zFg24mn.png)
la box reçoit un /60 de Bytel (deuxième ligne) soit 16 subnet /64 (de ...:x380::/64 a ...:x38f::/64).
La box se configure une IP pour elle-meme dans le dernier prefix (ligne 1 du screen elle affiche IP x38f::1) mais d'apres la conf recu sur les postes elle diffuse le premier préfix sur le LAN (x380::/64)
c'est assez curieux comme façon de faire et peut laisser penser qu'il a un souci.
-
@kgersen, il est possible que la bbox fasse ça pour autoriser des routeurs coté client, le client pourrait avoir 15 subnet (de 0 à e) et le subnet f serait réservé pour la bbox.
Bref, ce n'est pas le souci ici.
Avancement dans mes tests : je viens de vérifier avec un autre pc windows 10 et il ne perd pas la connexion ipv6, donc Windows 10 en lui-même et la bbox sont innocents.
Donc il y a bien un problème de configuration ipv6 sur le Windows de mon pc.
J'ai bien tenté le netsh int ipv6 reset en admin, sans succès.
J'ai aussi démarré en mode sans-échec avec prise en charge réseau, mais la carte wifi n'était pas activable.
ps: bbox Fast5330b-r1 version 15.1.2
-
@kgersen, il est possible que la bbox fasse ça pour autoriser des routeurs coté client, le client pourrait avoir 15 subnet (de 0 à e) et le subnet f serait réservé pour la bbox.
Bref, ce n'est pas le souci ici.
oui tout a fait ce n'est pas le souci ici, je répondais plus a Vivien qu'a toi.
hum si c'est le pc regarde du coté du firewall windows si y'a pas un truc qui filtre les icmpv6 a un moment. tu peux déja couper le firewall windows et voir si ca tient plus de 5 minutes. au besoin reset completement le firewall windows.
-
Merci kgersen c'était le pare-feu. :P
Je l'ai désactivé et tout refonctionne. Quel idiot je suis de ne pas l'avoir vu plus tôt.
A une époque j'avais testé le logiciel PrivateWin10 et j'avais modifié le pare-feu de façon trop restrictive.
Merci à vivien et mirtouf pour votre aide aussi.
Bonne fin de WE !