Auteur Sujet: Tunnel vers IP publique dynamique  (Lu 791 fois)

0 Membres et 4 Invités sur ce sujet

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 87
  • 77
Tunnel vers IP publique dynamique
« le: 24 septembre 2024 à 10:16:21 »
Bonjour,

Je voudrais commander un tunnel MilkyWan pour avoir une adresse IPv4 et un bloc IPv6 statique.

Mon FAI est Orange GP, du coup mon IP peut changer... est-ce un soucis, notamment pour les tunnels GRE ? Si oui, quel est la techno conseillée ? Ma fibre arrive directement sur un RB5009 (la livebox n'est pas branchée !)

Merci

halesk2k

  • Abonné Sosh fibre
  • *
  • Messages: 66
  • Brétigny-sur-Orge (91)
Tunnel vers IP publique dynamique
« Réponse #1 le: 24 septembre 2024 à 11:11:17 »
A ma connaissance, pour monter un tunnel GRE, il faut mettre l'IP du peer de chaque coté du tunnel, donc pas compatible avec une IP dynamique d'un coté.

Personnellement, j'ai un tunnel Milkywan pour avoir un prefix IPv6 fixe (je ne me sers pas de l'IPv4) via L2TP sur un RB4011 et ca fonctionne sans aucun problème.

J'ai ajouté une petite conf pour forcer le mss.

/ipv6 firewall mangle
add action=change-mss chain=forward in-interface=l2tp-milkywan new-mss=1400 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1401-65535
add action=change-mss chain=forward new-mss=1400 out-interface=l2tp-milkywan passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1401-65535


/ipv6 firewall mangle
add action=change-mss chain=forward in-interface=l2tp-milkywan new-mss=1390 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1391-65535
add action=change-mss chain=forward new-mss=1390 out-interface=l2tp-milkywan passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1391-65535


L'avantage de pouvoir monter le tunnel depuis une ip dynamique est qu'en cas de bascule sur la connexion 4G de backup, le tunnel remonte et mon prefix IPv6 fonctionne toujours.
« Modifié: 24 septembre 2024 à 11:45:14 par halesk2k »

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 570
  • Lyon (69) / St-Bernard (01)
    • Twitter
Tunnel vers IP publique dynamique
« Réponse #2 le: 24 septembre 2024 à 11:36:30 »
L2TP, Wireguard ou OpenVPN passent le NAT et marchent sur des IP dynamiques.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 570
  • Lyon (69) / St-Bernard (01)
    • Twitter
Tunnel vers IP publique dynamique
« Réponse #3 le: 24 septembre 2024 à 11:38:57 »
/ipv6 firewall mangle
add action=change-mss chain=forward in-interface=l2tp-milkywan new-mss=1400 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1401-65535
add action=change-mss chain=forward new-mss=1400 out-interface=l2tp-milkywan passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1401-65535

1450 (l2tp) - 40 (ipv6) - 20 (tcp) ça fait plutôt 1390 par contre

halesk2k

  • Abonné Sosh fibre
  • *
  • Messages: 66
  • Brétigny-sur-Orge (91)
Tunnel vers IP publique dynamique
« Réponse #4 le: 24 septembre 2024 à 11:42:43 »
1450 (l2tp) - 40 (ipv6) - 20 (tcp) ça fait plutôt 1390 par contre

Je n'ai plus de soucis, en tout cas en apparence, depuis que je suis passé en 1400. Mais si tu me dis que c'est 1390, alors je vais modifier ça de suite.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 570
  • Lyon (69) / St-Bernard (01)
    • Twitter
Tunnel vers IP publique dynamique
« Réponse #5 le: 24 septembre 2024 à 11:45:06 »
en fait ça dépend de la MTU que tu as mis sur ton interface, mikrotik de base met les tunnels à 1450 (perso je laisse ça par défaut d'ailleurs) mais tu dois pouvoir monter à 1460 en IPv4 en modifiant la MTU à la main.

De notre côté c'est 1460 en tout cas :

Virtual-Access3.21 is up, line protocol is up
  Hardware is Virtual Access interface
  Interface is unnumbered. Using address of Loopback42 (80.67.167.0)
  MTU 1460 bytes, BW 100000 Kbit/sec, DLY 100000 usec,
     reliability 255/255, txload 255/255, rxload 227/255
  Encapsulation PPP, LCP Open
  Open: IPCP, IPV6CP
  PPPoVPDN vaccess, cloned from Virtual-Template11
  Vaccess status 0x0
  Protocol l2tp, tunnel id 10436, session id 19217
  Keepalive set (30 sec)
     130719146 packets input, 118860333938 bytes
     91409119 packets output, 43028877596 bytes
  Last clearing of "show interface" counters never

halesk2k

  • Abonné Sosh fibre
  • *
  • Messages: 66
  • Brétigny-sur-Orge (91)
Tunnel vers IP publique dynamique
« Réponse #6 le: 24 septembre 2024 à 11:47:07 »
Je suis effectivement en 1460, ca doit être ca du coup.

/interface l2tp-client
add allow=chap allow-fast-path=yes connect-to=a.b.c.d disabled=no keepalive-timeout=30 max-mru=1460 max-mtu=1460 name=l2tp-milkywan profile=milkywan-profile user=blabla@l2tp.milkywan.net

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Tunnel vers IP publique dynamique
« Réponse #7 le: 24 septembre 2024 à 17:50:53 »
Citation de: halesk2k
Personnellement, j'ai un tunnel Milkywan pour avoir un prefix IPv6 fixe (je ne me sers pas de l'IPv4) via L2TP sur un RB4011 et ca fonctionne sans aucun problème.
Avant, j'utilisais Hurricane Electric pour obtenir un préfixe IPv6 sauf que cela ne fonctionne plus du tout depuis que j'ai ma nouvelle BOX 8.
Peut-on obtenir un tunnel MilkyWan IPv6, et pourquoi pas aussi IPv4 et combien cela coute par mois ?

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 868
  • WOOHOO !
    • OrneTHD
Tunnel vers IP publique dynamique
« Réponse #8 le: 24 septembre 2024 à 17:55:40 »
Avant, j'utilisais Hurricane Electric pour obtenir un préfixe IPv6 sauf que cela ne fonctionne plus du tout depuis que j'ai ma nouvelle BOX 8.
Peut-on obtenir un tunnel MilkyWan IPv6, et pourquoi pas aussi IPv4 et combien cela coute par mois ?

Tout est sur leur site. https://milkywan.fr

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Tunnel vers IP publique dynamique
« Réponse #9 le: 24 septembre 2024 à 20:07:20 »
Salut Optix.

Je constate que vous faites la même erreur chez MilkyWan.
Biannuelle veut dire tous les deux ans.
Deux fois par an se dit semi-annuelle ou mieux encore semestrielle.

Voici le lien.

Je sais comment fonctionne l'IPv6 chez Hurricane Electric, mais pas pour l'IPv4 ?
De quoi ai-je besoin pour avoir un tunnel IPv4 chez MilkyWan ?
Je sais, un routeur, mais je ne parlais pas de cela.

halesk2k

  • Abonné Sosh fibre
  • *
  • Messages: 66
  • Brétigny-sur-Orge (91)
Tunnel vers IP publique dynamique
« Réponse #10 le: 24 septembre 2024 à 20:55:35 »
Salut Optix.

Je constate que vous faites la même erreur chez MilkyWan.
Biannuelle veut dire tous les deux ans.
Deux fois par an se dit semi-annuelle ou mieux encore semestrielle.

Voici le lien.

Je sais comment fonctionne l'IPv6 chez Hurricane Electric, mais pas pour l'IPv4 ?
De quoi ai-je besoin pour avoir un tunnel IPv4 chez MilkyWan ?
Je sais, un routeur, mais je ne parlais pas de cela.

"Vous êtes intéressé par ce service ? Pour un vaisseau acheté, la voie lactée est offerte. Contactez nous pour passer commande !"

Tu clics sur contactez nous sur le site, et tu demandes un accès. Un bénévole de Milkywan t'enverra les documents à signer numériquement et voilà :)

En tout cas, c'est comme ça que ça s'est passé pour moi.


Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 868
  • WOOHOO !
    • OrneTHD
Tunnel vers IP publique dynamique
« Réponse #11 le: 24 septembre 2024 à 23:27:52 »
Salut Optix.

Je constate que vous faites la même erreur chez MilkyWan.

Hé ho minute papillon

Moi je te partage juste un lien vu que tu sembles un peu paresseux pour chercher les infos.

Prochaine fois tu te débrouilles.