Auteur Sujet: Opnsense 22.1  (Lu 20852 fois)

0 Membres et 1 Invité sur ce sujet

bryce_30

  • Abonné Sosh fibre
  • *
  • Messages: 4
  • Bellegarde 30
Opnsense 22.1
« Réponse #72 le: 10 avril 2022 à 13:34:46 »
je viens de faire un essai sur d'autres site de test et c'est pareil en ce qui me concerne, pas d'ipv6 retournée

Motok

  • Abonné Orange Fibre
  • *
  • Messages: 50
  • St-Thonan 29
Opnsense 22.1
« Réponse #73 le: 10 avril 2022 à 23:14:24 »
Idem, tout en négatif IPv6.

Kingsize

  • Abonné Orange Fibre
  • *
  • Messages: 24
Opnsense 22.1
« Réponse #74 le: 18 avril 2022 à 11:32:50 »
 Bonjour!

J'avais une config en chaîne "courte" qui fonctionnait et j'ai voulu passer en chaîne longue (histoire d'être à la page).

Coté ipv4, ça marche.
Coté IPv6, en chaîne courte  je vois une adresse ipv6 assignée à mon interface LAN (pas WAN)
Par contre  si j'utilise la chaîne longue pour l'option 11, je n'ai aucune adresse ipv6 sur l'interface LAN.

Est ce que la chaîne longue fonctionne systématiquement pour ipv6 ?

Kingsize

  • Abonné Orange Fibre
  • *
  • Messages: 24
Opnsense 22.1
« Réponse #75 le: 18 avril 2022 à 11:58:26 »
J'ajoute une 2eme question :

Si je mets "0" dans prefix interface, comme spécifié ici :


mon interface LAN se voit attribuer une ipv6 /56

Par contre, si je mets "8", je recupère une ipv6/64.

Ceci m’intéresse car j'ai plusieurs LAN et je comptais distribuer plusieurs sous réseau /64 de mon /56

Dans mon LAN par défaut j'ai mis "0" comme précisé ici (le 0 du bas)


Par contre, si j'essaie de mettre "1" dans mon "LAN2" => je pensais recevoir un 2eme /64 mais non: opnsene refuse le 1 avec ce message:
The following input errors were detected:
    You specified an IPv6 prefix ID that is out of range.



zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Opnsense 22.1
« Réponse #76 le: 18 avril 2022 à 13:57:23 »
Est ce que la chaîne longue fonctionne systématiquement pour ipv6 ?
La Livebox n'a JAMAIS envoyé de chaine courte, donc la seule officielle est la longue, que ce soit pour IPv4 ou IPv6.

Kingsize

  • Abonné Orange Fibre
  • *
  • Messages: 24
Opnsense 22.1
« Réponse #77 le: 19 avril 2022 à 22:47:41 »
La Livebox n'a JAMAIS envoyé de chaine courte, donc la seule officielle est la longue, que ce soit pour IPv4 ou IPv6.

merci pour la confirmation !
Finalement j'ai généré la trame avec le script ici : https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense

Je ne sais pas trop pourquoi, il y a un octet d'écart entre ce script et celui à la page 5 de cette discussion => néanmoins, maintenant ca marche, j'ai bien une IPv6 attribuée à l'interface LAN ainsi qu'aux machines sur le LAN avec la chaine longue!  8)

Par contre, je tombe un pb de routage : les sites "test ipv6" me disent que ma config ne marche pas.
J'ai également testé un traceroute vers un DNS ipv6 de google
- traceroute depuis mon pc: il s'arrête au niveau d'opnsense.
- traceroute depuis opnsense : message "no route to host"   
 ???
a priori, je n'ai pas de default route en ipv6  :(
« Modifié: 19 avril 2022 à 23:09:37 par Kingsize »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Opnsense 22.1
« Réponse #78 le: 20 avril 2022 à 09:27:38 »
La route par défaut est envoyée par Orange dans un paquet « Router Advertising » toutes les 15 minutes environ. Il faut donc s’assurer que le routeur est bien configuré pour accepter ces RA, et du coup il peut y avoir un délai de jusqu’à 15 minutes avant que la route par défaut soit assignée.

Autre solution, mettre la route par défaut en statique dans la configuration (c’est la même pour tout le monde contrairement à la route par défaut pour IPv4). Sur mon ER4 :
    static {
        route6 ::/0 {
            next-hop fe80::ba0:bab {
                distance 210
                interface eth1.832
            }
        }
    }

Kingsize

  • Abonné Orange Fibre
  • *
  • Messages: 24
Opnsense 22.1
« Réponse #79 le: 20 avril 2022 à 10:44:19 »
La route par défaut est envoyée par Orange dans un paquet « Router Advertising » toutes les 15 minutes environ. Il faut donc s’assurer que le routeur est bien configuré pour accepter ces RA, et du coup il peut y avoir un délai de jusqu’à 15 minutes avant que la route par défaut soit assignée.

Autre solution, mettre la route par défaut en statique dans la configuration (c’est la même pour tout le monde contrairement à la route par défaut pour IPv4). Sur mon ER4 :
    static {
        route6 ::/0 {
            next-hop fe80::ba0:bab {
                distance 210
                interface eth1.832
            }
        }
    }

Merci pour ce retour. bonne info ce délai de 15min, mais ce n'est pas ce qui me bloque (pas de default route, même si le routeur tourne depuis des heures).
Ca reste bon à savoir si je teste une config après un reboot du router.

Sinon je n'ai rien vu concernant le RA d'orange vers opnsense, il y a un truc qui m'échappe sur comment configurer la récupération de ce message.

J'ai également regardé comment faire une static route, j'ai essayé ce réglage en m'inspirant du réglage "ER4" (mais je ne peux pas rentrer de next hop ou distance, juste choisir la gateway).
Screenshot en PJ.

Le comportant est différent, mais le résultat est le même: c'est à dire que mes "traceroute" ne sont plus bloqués par un "no route to host", mais ils n'arrivent pas à destination non plus.


bryce_30

  • Abonné Sosh fibre
  • *
  • Messages: 4
  • Bellegarde 30
Opnsense 22.1
« Réponse #80 le: 20 avril 2022 à 19:37:25 »
merci pour la confirmation !
Finalement j'ai généré la trame avec le script ici : https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense

Je ne sais pas trop pourquoi, il y a un octet d'écart entre ce script et celui à la page 5 de cette discussion => néanmoins, maintenant ca marche, j'ai bien une IPv6 attribuée à l'interface LAN ainsi qu'aux machines sur le LAN avec la chaine longue!  8)

Par contre, je tombe un pb de routage : les sites "test ipv6" me disent que ma config ne marche pas.
J'ai également testé un traceroute vers un DNS ipv6 de google
- traceroute depuis mon pc: il s'arrête au niveau d'opnsense.
- traceroute depuis opnsense : message "no route to host"   
 ???
a priori, je n'ai pas de default route en ipv6  :(

Merci ça a fonctionné pour moi avec ce générateur aussi, effectivement je pense que je devais être en chaine courte avec l'autre parce que j'avais BEAUCOUP moins de caractères !
bon maintenant j'ai plus qu'à comprendre les principes de l'IPv6 !  ;D

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 355
  • 67
Opnsense 22.1
« Réponse #81 le: 27 avril 2022 à 20:39:53 »
Il semble que les scripts de https://ip.lafibre.info/ ne fonctionnent pas correctement pour la partie ipv6, j'ai pas les mêmes résultats avec https://test-ipv6.com/ ou https://ipv6-test.com/
J'ai cru pendant un moment que ma conf ipv6 était hs mais en fait c'était juste le check de chez https://ip.lafibre.info/ qui ne marche pas pour ipv6 dans mon cas.

J'ai fait le test à la maison sur les deux fibres (Orange et Orange Pro) ainsi que sur le mobile chez Orange en 4G et j'ai la même chose :
Aucun souci sur ces pages pour ma part.

Motok

  • Abonné Orange Fibre
  • *
  • Messages: 50
  • St-Thonan 29
Opnsense 22.1
« Réponse #82 le: 24 mai 2022 à 19:06:43 »
Salut à tous,

La plupart n'en auront pas besoin, mais voici ma modeste expérience pour configurer l'IPv6 côté LAN en plusieurs sous réseaux /64.

Tout d’abord, régler l’ipv6 comme indiqué dans les tutoriels précédents, bien vérifier l’utilisation de la chaine longue.
Ensuite vient le réglage de l’IPv6 côté LAN.
Pour ma part, j’utilise au niveau du pare-feu, une patte et un plan d’adressage pour le LAN, puis une deuxième patte avec un autre plan d'adressage pour le WLAN. Si vous n’avez qu’une seule patte de disponible, une configuration en mode VLANs se fait à l’identique.
Tout d’abord, récupérer l’IPv6 delegated prefix, pour ma part il finit par 4b00 en /56, donc pour une question de simplicité, je peux adresser mon premier sous réseau LAN en PREFIX01 /64, puis le suivant en PREFIX02 /64, etc …

 

Pour se faire, je commence par adresser la patte LAN de mon pare-feu avec la première adresse, ici dans l’exemple PREFIX01::1.



De même, j’adresse la patte WLAN PREFIX02::1.
Je peux déjà tester le ping vers le DNS Google IPv6 à partir de ma patte LAN.



Ensuite, j’active le DHCPv6 sur chacune des pattes en premier bien soin de commencer les leases à partir de la deuxième adresse, la première étant prise par le pare-feu.

 

Enfin, je configure le router advertisements en managed comme ci-après, pour les deux réseaux.

 

Pour finir, un redémarrage du service DHCPv6.
Sur un client, on obtient une adresse et on ping Google sur son adresse IPv6.

 

Le test sur le site web https://test-ipv6.com




Kingsize

  • Abonné Orange Fibre
  • *
  • Messages: 24
Opnsense 22.1
« Réponse #83 le: 26 mai 2022 à 11:57:01 »
Est ce qu'une âme charitable pourrait me confirmer s'il y a une route par défaut ipv6 de leur coté dans opnsense ?

C'est dans System / Routes / Status

J'ai bien une route ipv4 / default  qui renvoie vers la gateway ipv4 de la box, mais rien de similaire en ipv6.

(je suis toujours bloqué sur mon problème de route ipv6 manquante pour sortir d'opnsense vers la fibre)