Auteur Sujet: Actualités IPV6 Orange  (Lu 365464 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 103
  • Paris (75)
Actualités IPV6 Orange
« Réponse #264 le: 14 décembre 2015 à 22:06:32 »
Perso, j'aurai préféré avoir un /56 en IPv6 fixe et pouvoir faire du subnetting en /64 avec du routage sur la box... avec ce que j'ai derrière, je ne peux pas utiliser l'IPv6 (sans NAT66) aujourd'hui.

Orange fourni un /56 en principe. Essais en DHCPv6-PD peut-être si y'a rien dans l'interface de livebox pour subnetter (ca n'est pas encore actif chez moi dans je peux rien tester).

sinon: https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/

noide

  • Abonné Free vdsl
  • *
  • Messages: 50
  • Talensac (35)
Actualités IPV6 Orange
« Réponse #265 le: 14 décembre 2015 à 22:09:28 »
Bonsoir,

J'ai bien un /56 mais :
- Pas fixe, il change à chaque reboot ou resynchro.
- On ne peut pas le diviser en /64 et le router.


kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 103
  • Paris (75)
Actualités IPV6 Orange
« Réponse #266 le: 14 décembre 2015 à 22:13:17 »
Bonsoir,

J'ai bien un /56 mais :
- Pas fixe, il change à chaque reboot ou resynchro.
- On ne peut pas le diviser en /64 et le router.

ca ne cascade pas en DHCPv6-PD ? ton équipement doit être client DHCPv6 de la Livebox et demander une delegation de prefix plutot qu'une IP. ca fera le routage tout seul. ca se tente meme si je serais surpris que ca marche.

De toute facon s'il change à chaque reboot  c'est pas trop top déja.

noide

  • Abonné Free vdsl
  • *
  • Messages: 50
  • Talensac (35)
Actualités IPV6 Orange
« Réponse #267 le: 14 décembre 2015 à 22:16:31 »
Effectivement ce n'est pas supporté sur mon équipement déjà...
Et comme tu le dis, cela change a chaque reboot donc ce n'est pas gérable.

toshopp

  • Abonné Orange Fibre
  • *
  • Messages: 196
  • FTTH Sosh 300/300 - St Cloud (92)
Actualités IPV6 Orange
« Réponse #268 le: 16 décembre 2015 à 12:52:43 »
Je me renseigne doucement sur l'IP v6.

L'IP V6 permet à chaque appareil d'avoir son ip directement sur Internet sans faire de NAT, il n'y a donc plus de redirection de port à faire. Par contre il y a toujours l'ouverture de port à faire sur le routeur pour que la machine reste protégée.  Ok ça j'ai compris (si je me trompe surtout corrigez-moi).

Cet IP v6 permet à l'opérateur de ne plus avoir le problème de stock d'ip v4.

Par contre si on passe en ipv6 ça ne retire pas l'ipv4 pour notre réseau local, si? je demande car l'ip v4 c'est facile à mémoriser et taper dans un navigateur.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 204
  • Alpes Maritimes (06)
Actualités IPV6 Orange
« Réponse #269 le: 16 décembre 2015 à 13:19:10 »
Non.
De toute facon tous les services ne sont pas accessibles en ipv6 donc pendant plusieurs années on aura ipv4 + ipv6 sur chaque périphérique.

Certaines box FAI protègent les pcs en ipv6, il faut donc ouvrir le port. (SFR)
D'autres comme la freebox je crois ne filtre rien en ipv6 donc pas besoin d'ouvrir les ports

Orange je ne sais pas.

toshopp

  • Abonné Orange Fibre
  • *
  • Messages: 196
  • FTTH Sosh 300/300 - St Cloud (92)
Actualités IPV6 Orange
« Réponse #270 le: 16 décembre 2015 à 13:25:37 »
Ok merci pour tes réponses  ;)

noide

  • Abonné Free vdsl
  • *
  • Messages: 50
  • Talensac (35)
Actualités IPV6 Orange
« Réponse #271 le: 16 décembre 2015 à 14:24:53 »
Non.
De toute facon tous les services ne sont pas accessibles en ipv6 donc pendant plusieurs années on aura ipv4 + ipv6 sur chaque périphérique.
Exacte = c'est le "dual-stack", le deux protocoles actifs en même temps sur un même équipement.
Il faut voir l'IPv6 comme un "nouveau moyen de transport de l'information". Même s'il porte un nom très approchant d'IPv4 il n'y a pas grand chose à voir entre les deux : Ils ne sont pas compatibles en terme de communication mise à part avec des mécanismes qui permettent de faire de la translation entre les deux protocoles (NAT).
On va dire que les points communs sont les suivant :
- Ils peuvent être transporté par les même couches de niveau 2
- Ils supportent tous les deux TCP et UDP : TCP et UDP ne sont pas modifiés pour le support d'IPv6 (contrairement à ICMP ou certains protocoles de gestion du multicast).

Certaines box FAI protègent les pcs en ipv6, il faut donc ouvrir le port. (SFR)
D'autres comme la freebox je crois ne filtre rien en ipv6 donc pas besoin d'ouvrir les ports

Orange je ne sais pas.
La livebox Play gère des règles Firewall IPv6 et d'après ce que j'ai cru voir dans l'interface, par défaut rien n'est ouvert d'Internet vers le réseau local.

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 270
  • Vannes (56)
    • Twitter
Actualités IPV6 Orange
« Réponse #272 le: 17 décembre 2015 à 13:50:50 »
Oui, chez Orange, si le pare-feu n'est pas sur un mode prédéfini, rien n'est ouvert, en IPv4 comme en IPv6.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 103
  • Paris (75)
Actualités IPV6 Orange
« Réponse #273 le: 17 décembre 2015 à 14:23:07 »
- Ils supportent tous les deux TCP et UDP : TCP et UDP ne sont pas modifiés pour le support d'IPv6 (contrairement à ICMP ou certains protocoles de gestion du multicast).

ca n'est pas tout a fait exact si on veut être pointilleux (facon Corrector  :P), notamment a cause des sommes de contrôle (checksum) qui disparaissent de la couche 3 (couche réseau) en IPv6.

Par exemple une machine qui balance un flux UDP en IPv4 n'est pas obligé de calculer la checksum des paquets, le prochain noeud (routeur) le fera. Ca permet d'envoyer du 'lourd' donc sans optimisation particulier du matériel coté èmetteur (carte réseau notamment).
En IPv6 il faut que l'èmetteur UDP calcule la checksum car les routeurs intermédiaires ne font plus de calcul de checksum.
Il y a également une exception possible et un fonctionnement différent pour UDP dans des tunnels (rfc6935).

corrector

  • Invité
Actualités IPV6 Orange
« Réponse #274 le: 17 décembre 2015 à 17:59:50 »
ca n'est pas tout a fait exact si on veut être pointilleux (facon Corrector  :P), notamment a cause des sommes de contrôle (checksum) qui disparaissent de la couche 3 (couche réseau) en IPv6.
Tu me l'enlèves de la bouche.

J'ai de la concurrence!

corrector

  • Invité
Actualités IPV6 Orange
« Réponse #275 le: 17 décembre 2015 à 18:14:16 »
Exacte = c'est le "dual-stack", le deux protocoles actifs en même temps sur un même équipement.
Il faut voir l'IPv6 comme un "nouveau moyen de transport de l'information". Même s'il porte un nom très approchant d'IPv4 il n'y a pas grand chose à voir entre les deux
IPv* permet à tout périphérique du réseau interconnecté d'essayer de joindre n'importe quel autre (les pare-feux peuvent y faire obstacle)
IPv* ne s'occupe pas de la fiabilité de l'acheminement
IPv* permet d'envoyer un datagramme plus grand que le MTU le permet par fragmentation (sans que les couches supérieures aient à faire quoi ce soit)
IPv* n'intègre pas de fonction de sécurité contre l'usurpation d'adresse IP (attaque en aveugle par injection de paquets)
IPv* n'intègre pas par défaut de fonction de protection de la confidentialité
IPv* n'intègre pas par défaut de fonction de protection de l'intégrité
IPv* rend possible l'usage de cryptographie pour protéger contre l'usurpation, la modifier et l'espionnage en OPTION nécessitant une configuration des clefs entre les machines

Quelle différence te semble essentielle?