Auteur Sujet: Opnsense 22.1  (Lu 20769 fois)

0 Membres et 1 Invité sur ce sujet

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
Opnsense 22.1
« Réponse #108 le: 20 mars 2023 à 21:13:56 »
L'interface n'a pas de connaissance des timers DHCP. Page 2 qqn a mis un script/config dhcp qui fabrique les options pour la livebox https://lafibre.info/opnsense/opnsense-22-1/msg926154/#msg926154
Rah domage :( sa va pas etre super facile si les options 90 / 17 deviennent utilisable une seule fois  :o

Fyr

  • Abonné Free fibre
  • *
  • Messages: 862
  • Talissieu 01
Opnsense 22.1
« Réponse #109 le: 20 mars 2023 à 21:17:00 »
Rah domage :( sa va pas etre super facile si les options 90 / 17 deviennent utilisable une seule fois  :o
et là ?
https://lafibre.info/opnsense/opnsense-22-1/msg929683/#msg929683

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
Opnsense 22.1
« Réponse #110 le: 20 mars 2023 à 21:25:11 »
et là ?
https://lafibre.info/opnsense/opnsense-22-1/msg929683/#msg929683
Ce script serai parfait, il fauderai juste qu'il soit lancé et capable de remplacer les send options a chaque renouvellement DHCP

Fyr

  • Abonné Free fibre
  • *
  • Messages: 862
  • Talissieu 01
Opnsense 22.1
« Réponse #111 le: 20 mars 2023 à 21:45:47 »
Ce script serai parfait, il fauderai juste qu'il soit lancé et capable de remplacer les send options a chaque renouvellement DHCP

c'est le cas (sauf si je suis à l'ouest) . Les valeurs issues du script sont dans l'image 04_WAN832_02.png  partie Lease Requirement pour l'iPv4 et image suivante dans Interface Statement pour la partie IPv6

Le serveur DHCP les utilise pour l'allocation initiale et les renews ultérieurs

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
Opnsense 22.1
« Réponse #112 le: 20 mars 2023 à 21:52:20 »
c'est le cas (sauf si je suis à l'ouest) . Les valeurs issues du script sont dans l'image 04_WAN832_02.png  partie Lease Requirement pour l'iPv4 et image suivante dans Interface Statement pour la partie IPv6

Le serveur DHCP les utilise pour l'allocation initiale et les renews ultérieurs
Justement, il fauderai que se script puissent les regénerer pour chaque allocations ... que sa soit en IPV4 et en IPV6  :o
peut etre une feature request à faire au devs de opnsense ?

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
Opnsense 22.1
« Réponse #113 le: 22 mars 2023 à 18:35:53 »
Hello !

Tout a l'air de fonctionner nickel chez moi (OPNsense 23.1.4_1-amd64 - FAI Sosh Réunion), mais quand je me rends sur les sites de test de connexion IPv6, cela échoue à chaque fois.

- sur le dashboard, Gateways, la passerelle de mon WAN_832 DHCPv4 apparaît, mais pas celle de mon WAN_832 DHCPv6 (Status Online pour les deux)
- sur le dashboard, Interfaces, pour mon interface LAN, j'ai bien une IPv4 et une IPv6
- sur le dashboard, Interfaces, pour mon interface WAN_832, j'ai bien une IPv4 et une IPv6
- dans System/Gateways/Single, l'adresse IP est configurée en "dynamic" pour les deux passerelles, mais seule l'IPv4 remonte
- dans System/Routes/Status, j'ai bien la passerelle par défaut pour ipv6 "fe80::ba0:bab%vlan0.832" qui remonte automatiquement (je ne l'ai pas renseignée manuellement)
- dans Interfaces/Settings, j'ai complété le DHCP Unique Identifier
- dans Interfaces/WAN_832/DHCPv6/Send Options, j'ai saisi ces options (valeurs remplacées par xxx) : ia-pd 0,raw-option 1 xxx,raw-option 6 xxx,raw-option 15 xxx,raw-option 16 xxx,raw-option 11 xxx. Est-ce que je ne devrais pas aussi envoyer l'option 17 ?
- dans Firewall/Settings/Advanced, j'ai coché Allow IPv6 et laissé le reste par défaut (pas de NAT, etc)
- dans Services/DHCPv6/LAN, DHCPv6 est activé sur l'interface et j'ai bien les informations suivantes qui remontent automatiquement : Subnet, Subnet mask et Available range

Est-ce que vous sauriez où je dois creuser ?

De plus, j'ai deux LAN qui utilisent la même connexion WAN, mais je ne comprends pas ce que je dois configurer pour que mon deuxième LAN puisse aussi bénéficier de l'IPv6.

Merci pour votre aide !

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
Opnsense 22.1
« Réponse #114 le: 22 mars 2023 à 18:59:08 »
Hello !

Tout a l'air de fonctionner nickel chez moi (OPNsense 23.1.4_1-amd64 - FAI Sosh Réunion), mais quand je me rends sur les sites de test de connexion IPv6, cela échoue à chaque fois.
[...]
Est-ce que vous sauriez où je dois creuser ?
Salut !
Ton device sur le quel tu test ton ipv6 en a t'il bien une ? (et une publique, pas fe80)
récupere tu bien une IPV6 de la part d'orange ?
Je join au message la configuration de mon LAN qui fonctionne en IPV6 (qui a du mal en IPV6 mais je crois savoir pourquoi maintenant)

[...]
j'ai deux LAN qui utilisent la même connexion WAN, mais je ne comprends pas ce que je dois configurer pour que mon deuxième LAN puisse aussi bénéficier de l'IPv6.
[...]
Si tu trouve la solution, je suis interessé  ;D

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
Opnsense 22.1
« Réponse #115 le: 23 mars 2023 à 06:13:57 »
Salut !
Ton device sur le quel tu test ton ipv6 en a t'il bien une ? (et une publique, pas fe80)
récupere tu bien une IPV6 de la part d'orange ?
Excellente question ! Comme je n'ai jamais utilisé IPv6, je ne connais pas son fonctionnement et je ne me suis pas posé cette question évidente, bien vu !

Dans la page Interfaces/Overview, onglet WAN_832, j'ai :
- Status : up
- DHCP : DHCPv4 up   DHCPv6 up
- MAC address : <ADRESSE_MAC_LIVEBOX>
- IPv4 address : <ADRESSE_IPv4_PUBLIQUE>/<MASQUE>
- IPv4 gateway : auto-detected: <PASSERELLE_IPv4_PUBLIQUE>
- IPv6 link-local : <là j'ai effectivement une IPv6 qui commence par fe80, et qui a l'air de contenir plus ou moins le DUID (MAC IPv6 ?) de ma Livebox avec un masque en /64. Mais comme c'est link-local, c'est peut-être normal ?>
- IPv6 address : <VIDE>
- IPv6 delegated prefix : <là j'ai bien une IPv6 qui n'est pas en fe80 et avec un masque en /56>
- DNS servers : <MES_SERVEURS_DNS_IPv4>

Je join au message la configuration de mon LAN qui fonctionne en IPV6 (qui a du mal en IPV6 mais je crois savoir pourquoi maintenant)
Si tu trouve la solution, je suis interessé  ;D
J'ai bien la même chose, même si de mon côté j'utilise une interface WAN pour le spoofing de l'adresse MAC de la Livebox uniquement, et qui est associée à mon port réseau parent, et une autre interface WAN_832 associée à mon port réseau vlan0.832 lui-même enfant du port réseau utilisé par WAN.

Pour les deux LAN, j'ai l'impression que ça se joue dans les informations à rentrer dans le champ IPv6 Prefix ID (Interfaces/LAN_1 et LAN_2/Track IPv6 Interface), mais je ne sais pas quelle valeur (différente pour chaque LAN) il faut saisir.
Il y a peut-être aussi quelque chose à compléter dans Services/DHCPv6/LAN_1 et LAN_2 ?

Mastah pourrait peut-être nous aider pour ça, il a l'air de maîtriser le sujet. ;)

De mon côté, il faut que j'apprenne le fonctionnement d'IPv6 pour poursuivre, parce que je vois bien que dans ce cas, mon manque de connaissance du sujet me pose problème ! ^^

Merci encore pour ton aide. :)

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
Opnsense 22.1
« Réponse #116 le: 23 mars 2023 à 11:31:14 »
J'ai bien la même chose, même si de mon côté j'utilise une interface WAN pour le spoofing de l'adresse MAC de la Livebox uniquement, et qui est associée à mon port réseau parent, et une autre interface WAN_832 associée à mon port réseau vlan0.832 lui-même enfant du port réseau utilisé par WAN.
Oui, il faut bien sur modifier l'interface WAN par celle qui récupere tes ips, dans mon cas j'ai joué prudent, WAN etant l'interface par défaut opnsense, j'utilise celle ci pour m'auth sur le vlan 832, et WAN_Int pour le spoof de la mac  :)

Dans ton cas, il faut que tu aient selectiuonné "WAN_832" 👍

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
Opnsense 22.1
« Réponse #117 le: 27 mars 2023 à 20:22:24 »
[...]
j'ai deux LAN qui utilisent la même connexion WAN, mais je ne comprends pas ce que je dois configurer pour que mon deuxième LAN puisse aussi bénéficier de l'IPv6.
[...]
Si tu trouve la solution, je suis interessé  ;D
Bon, alors bizarrement, il y a deux jours, la configuration IPv6 est "tombée en marche"... Mon PC a bien récupéré une IPv6, et en allant sur les sites de test d'IPv6, tout était ok.

Pour information, notamment avec le retour d'expérience des différents utilisateurs de cette page, j'ai retiré le DUID ici :
- Interfaces/WAN_832/DHCPv6/Send Options, options : ia-pd 0,raw-option 1 <DUID>,raw-option 6 xxx,raw-option 15 xxx,raw-option 16 xxx,raw-option 11 xxx
---> retrait de "raw-option 1 <DUID>,"

Et je l'ai laissé uniquement ici :
- Interfaces/Settings, DHCP Unique Identifier ---> <DUID>

Bref, me sentant en veine, je suis allé bidouiller plein d'options pour essayer d'affecter des sous-réseaux IPv6 différents à chacun de mes LANs.

Exemple tranche IPv6 allouée (en /56) : 1234:1234:1234:1200:0000:0000:0000:0000 à 1234:1234:1234:12ff:ffff:ffff:ffff:ffff

J'ai d'abord modifié :
- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Basic/Prefix delegation size/56 (avant à 64)
- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Advanced/Identity Association/Prefix Delegation cochée (comme avant)
- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Advanced/Identity Association/id-assoc pd ID/0 (comme avant)
- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Advanced/Prefix Interface/Prefix Interface Site-Level Aggregation Length/8 (j'ai remplacé 0 par 8, car ça correspond aux nombres de bits que je souhaite accorder à mes sous-réseaux. 8 bits -> 2 hexadécimaux : 1234:1234:1234:12XX:<puis_suffixe_sur_64_bits>. Donc 56 premiers bits du préfixe IPv6 envoyés par Orange, 8 derniers bits du préfixe pour mes sous-réseaux et les 64 derniers pour le suffixe.)

J'ai essayé de comprendre la page du manuel qui décrit ces options, mais j'ai trouvé que ce n'était pas très clair.

Ensuite :
- Interfaces/LAN_11/Generic configuration/IPv6 Configuration Type/Track Interface (pas touché, laissé comme avant)
- Interfaces/LAN_11/Track IPv6 Interface/IPv6 Interface/WAN_832 (pas touché, laissé comme avant)
- Interfaces/LAN_11/Track IPv6 Interface/IPv6 Interface/IPv6 Prefix ID/0x11 (avant c'était 0x0)

Pareil pour LAN_22 :
- Interfaces/LAN_22/Generic configuration/IPv6 Configuration Type/Track Interface (pas touché, laissé comme avant)
- Interfaces/LAN_22/Track IPv6 Interface/IPv6 Interface/WAN_832 (pas touché, laissé comme avant)
- Interfaces/LAN_22/Track IPv6 Interface/IPv6 Interface/IPv6 Prefix ID/0x22 (avant c'était 0x0)

Mon but étant d'avoir ces tranches d'adresses par LAN :
- LAN_11 : 1234:1234:1234:1211:0000:0000:0000:0000 (ou plus lisible 1234:1234:1234:1211:: ) à 1234:1234:1234:1211:ffff:ffff:ffff:ffff
- LAN_22 : 1234:1234:1234:1222:0000:0000:0000:0000 (ou plus lisible 1234:1234:1234:1222:: ) à 1234:1234:1234:1222:ffff:ffff:ffff:ffff

Mais ça ne fonctionne pas. Mon PC ne reçoit plus d'IPv6. Malgré les releases/renew, redémarrages d'OPNsense, etc.

J'ai l'impression d'être sur la bonne voie, mais je dois me planter quelque part.

C'est peut-être plus facile en passant par une adresse IPv6 statique sur les interfaces WAN_832 et celles des LAN, mais j'aimerais bien y arriver en restant en configuration "Track Interface" si possible.

KalNightmare

  • Abonné Orange Fibre
  • *
  • Messages: 128
  • Massy 91
Opnsense 22.1
« Réponse #118 le: 06 avril 2023 à 12:05:38 »
Est-ce que tu as aux moins les ips sur le dashboard ? pour tes 2 interfaces ?

Dans basic, j'ai "Request only an IPv6 prefix" de coché aussi, pour le wan.

Sinon tu peux essayer avec 0x0 et 0x1 avant de mettre 0x11 et 0x22.

Dans interface, overview, pour ton interface WAN, tu dois voir le prefix aussi.
« Modifié: 06 avril 2023 à 13:49:40 par KalNightmare »

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Opnsense 22.1
« Réponse #119 le: 20 avril 2023 à 19:09:06 »
Apparement vous êtes entendus chez OPNsense:

https://forum.opnsense.org/index.php?topic=33643.msg162672#msg162672

Orange FR users be aware that your ISP now requires strict VLAN PCP
on all DHCPv4 requests so please do set 'Use VLAN priority' interface
setting for both DHCPv4 and DHCPv6.  The 'Option Modifiers' override
for "vlan-pcp" in DHCPv4 can be removed and the documentation was
updated accordingly.