Auteur Sujet: filtrage icmpv6?  (Lu 2869 fois)

0 Membres et 1 Invité sur ce sujet

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
filtrage icmpv6?
« le: 22 décembre 2020 à 18:40:19 »
Est-ce que quelqu'un sait me dire si Milkywan filtre les requêtes ICMPv6 issues des sites de tests de connectivité?
Je vois toujours un filtrage au niveau ICMP, par exemple, sur:
https://ipv6-test.com/

Testé sur plusieurs distros Linux (y compris avec iptables désactivé) et Windows, toujours le même résultat.
Ça ne me gène absolument pas, et probablement je l'aurais fait de toute façon mais j'aimerais comprendre d'où ça vient.
Très probablement ça vient de ma configuration mais ça fait plusieurs semaines que je cherche et je ne trouve pas.   :-[

    ipv6-name TUNv6_IN {
        default-action drop
        description "TUNNEL inbound traffic forwarded to LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
    }
    ipv6-name TUNv6_LOCAL {
        default-action drop
        description "TUNNEL inbound traffic to the ROUTER"
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
    }


    tunnel tun0 {
        address x.x.x.x/30
        address xxxx:xxxx:xxxx::xxxx/126
        description MilkyWAN
        encapsulation gre
        firewall {
            in {
                ipv6-name TUNv6_IN
                name TUN_IN
            }
            local {
                ipv6-name TUNv6_LOCAL
                name TUN_LOCAL
            }
        }
        local-ip 0.0.0.0
        multicast disable
        remote-ip xxx.xxx.xxxx.xxx
        ttl 255
    }
}

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 440
  • Lyon (69) / St-Bernard (01)
    • Twitter
filtrage icmpv6?
« Réponse #1 le: 22 décembre 2020 à 18:41:38 »
Est-ce que quelqu'un sait me dire si Milkywan filtre les requêtes ICMPv6 issues des sites de tests de connectivité?
Oui je sais : Non :)

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
filtrage icmpv6?
« Réponse #2 le: 22 décembre 2020 à 18:49:24 »
Oui je sais : Non :)

J'étais 99.99999% certain de cette réponse  ;D

C'était juste un petit espoir parce que là je commence à baisser les bras. Et je n'ai pas la patience pour faire un debug digne de ce nom non plus...
Le comble est que ça marchait avant et depuis quelques mois que je n'obtiens pas de réponse au icmp6

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
filtrage icmpv6?
« Réponse #3 le: 17 janvier 2021 à 11:05:42 »
J'étais 99.99999% certain de cette réponse  ;D

C'était juste un petit espoir parce que là je commence à baisser les bras. Et je n'ai pas la patience pour faire un debug digne de ce nom non plus...
Le comble est que ça marchait avant et depuis quelques mois que je n'obtiens pas de réponse au icmp6

J'avais la meme chez Free et BT. Aujourd'hui ca refonctionne chez BT, sans que je ne change rien. Par contre j'avais noté que ca fonctionnait si j'allais changer le server à la main et que je choisissais celui en http.
Du coup à mon sens c'est le site qui n'est pas fiable, le problème ne vient pas de votre config. Surtout si ça répond à l'icmpv6 dans d'autres tests.
« Modifié: 17 janvier 2021 à 11:30:20 par Florian »

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
filtrage icmpv6?
« Réponse #4 le: 17 janvier 2021 à 11:29:27 »
J'avais la meme chez Free et BT. Aujourd'hui ca refonctionne chez BT, sans que je ne change rien. Par contre j'avais noté que ca fonctionnait si j'allais changer le server à la main et que je choisissais celui en http.
Du coup à mon sens c'est le site qui n'est pas fiable, le problème ne vient pas de votre confiance. Surtout si ça répond à l'icmpv6 dans d'autres tests.

Tu as raison ! Je viens de refaire un test et là ça marche  :o
Bref, ma config est donc bonne. C'est plutôt ce site qui merdouille.
Merci !