Auteur Sujet: Actualités IPV6 Orange  (Lu 365494 fois)

0 Membres et 1 Invité sur ce sujet

jma64

  • Pau Broadband Country (64)
  • Abonné Orange Fibre
  • *
  • Messages: 595
  • FTTH Jet LB5 sur Pau (64)
Actualités IPV6 Orange
« Réponse #444 le: 06 février 2016 à 22:43:43 »
Non

Sinon Orange se prend un SCUD des autorités. Donc aucun terminal ne sera visible par défaut.


ps: au fait, il y a un parefeu IPV6 qui s'active....


Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Actualités IPV6 Orange
« Réponse #445 le: 06 février 2016 à 22:46:24 »
Sinon Orange se prend un SCUD des autorités.

Ah bon ? Pour quoi, par lesquelles ?

Darklight

  • Abonné Free adsl
  • *
  • Messages: 648
  • Free non-dégroupé (77)
Actualités IPV6 Orange
« Réponse #446 le: 07 février 2016 à 03:03:20 »
Citation de: turold
Pas pour le moment. Et on parle du préfixe
On est sûr que le préfixe IPv6 soit statique et attribué définitivement à la box, et donc que la box ne récupère pas un autre préfixe en redémarrant?

Citation de: mattmatt73
Le pare feux naturel du NAT en v4, ne joue plus ?
Y a toujours un truc qui me dérange quand on dit que le NAT est un pare-feu, la seule "sécurité" c'est qu'on ne peut pas joinde une IP de la RFC 1918

En fait il faudrait avoir un pare-feu ipv6 qui bloque les paquets entrants à destination du préfixe IPv6 de la box, et qu'il laisse traverser que les paquets d'une connexion établie. Libre aux gens d'autoriser tel port sur telle IP (ce que je reproche aux freebox qui sont des passoires)

corrector

  • Invité
Actualités IPV6 Orange
« Réponse #447 le: 07 février 2016 à 03:53:57 »
Le S-NAT est naturellement un pare-feu (filtre de paquets) à état.

Le 1-1 NAT n'est pas un pare-feu.

La RFC 1918 n'a rien à voir avec le schmilblick : elle sert à garantir l'unicité des adresses, point final.

beconvert

  • Abonné Bbox fibre
  • *
  • Messages: 65
  • Gif-sur-Yvette (91)
Actualités IPV6 Orange
« Réponse #448 le: 07 février 2016 à 09:12:20 »
bonjour,
Le serveur DNS orange n'a pas encore un accès en ipv6. Au niveau de la Livebox, l'adresse n'est pas renseignée.
si quelqu'un a des infos sur la date de migration/mise a jour de ce serveur.


corrector

  • Invité
Actualités IPV6 Orange
« Réponse #449 le: 07 février 2016 à 09:25:44 »
Quelle adresse n'est pas renseignée?

beconvert

  • Abonné Bbox fibre
  • *
  • Messages: 65
  • Gif-sur-Yvette (91)
Actualités IPV6 Orange
« Réponse #450 le: 07 février 2016 à 09:28:30 »
Quelle adresse n'est pas renseignée?
configuration avancée, onglet DNS.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Actualités IPV6 Orange
« Réponse #451 le: 07 février 2016 à 09:30:53 »
Il n'y a effectivement pas de serveur Dns accessible en IPv6 chez Orange pour l'instant et j'imagine que ce n'est clairement pas une priorité car on va rester en dual stack pendant des années et un serveur dns en IPv4 peut très bien résoudre des requêtes AAAA.

beconvert

  • Abonné Bbox fibre
  • *
  • Messages: 65
  • Gif-sur-Yvette (91)
Actualités IPV6 Orange
« Réponse #452 le: 07 février 2016 à 09:35:16 »
Il n'y a effectivement pas de serveur Dns accessible en IPv6 chez Orange pour l'instant et j'imagine que ce n'est clairement pas une priorité car on va rester en dual stack pendant des années et un serveur dns en IPv4 peut très bien résoudre des requêtes AAAA.
merci de ton retour.
Question d'un candide : quelles sont les conditions nécessaires avant de pouvoir supprimer le protocole ipv4 au niveau de la carte réseau ?

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Actualités IPV6 Orange
« Réponse #453 le: 07 février 2016 à 09:39:38 »
On est sûr que le préfixe IPv6 soit statique et attribué définitivement à la box, et donc que la box ne récupère pas un autre préfixe en redémarrant?
Y a toujours un truc qui me dérange quand on dit que le NAT est un pare-feu, la seule "sécurité" c'est qu'on ne peut pas joinde une IP de la RFC 1918

En fait il faudrait avoir un pare-feu ipv6 qui bloque les paquets entrants à destination du préfixe IPv6 de la box, et qu'il laisse traverser que les paquets d'une connexion établie. Libre aux gens d'autoriser tel port sur telle IP (ce que je reproche aux freebox qui sont des passoires)
Je répète donc (oui, je suis de bonne humeur, là^^):
- Non. On change de préfixe au bout de 2 mois incompressibles chez Orange, pour le moment. C'est à dire que si le préfixe date de moins de 2 mois, rebooter la box ne changera rien, sinon faut faire gaffe si on a besoin de faire connaitre le préfixe (monitoring, réseau chez soi, etc).
- Sur la LiveBox il y a le NAT et le Pare-feu. Et pour ce dernier, le paramétrage est différent de la partie IPv4. Et le pare-feu IPv6 de la LiveBox ne s'active que sur ligne compatible IPv6.
- Le pare-feu IPv6 de la LiveBox bloque par défaut tous les paquets entrants à destination des IPv6 complets gérés par ta box. Nuance, mais par défaut, cela revient au même. Au niveau du code, cela doit être comme ce que tu dis, et les ouvertures vues comme liste blanche prioritaire, en effet.
- Sur la LiveBox, le pare-feu IPv6, comme celui de l'IPv4, filtre aussi les connexions sortantes.*


* (edit) Voici mes résultats du test de débit&neutralité; https://lafibre.info/orange-les-news/actualites-ipv6-orange/msg279486/#msg279486

Edit2, j'ai dit n'importe quoi sur le pare-feu IPv6 de la liveBox, sur le dernier point. C'est corrigé. :-[

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 103
  • Paris (75)
Actualités IPV6 Orange
« Réponse #454 le: 07 février 2016 à 10:00:21 »
Je répète donc (oui, je suis de bonne humeur, là^^):
- Non. On change de préfixe au bout de 2 mois incompressibles chez Orange, pour le moment. C'est à dire que si le préfixe date de moins de 2 mois, rebooter la box ne changera rien, sinon faut faire gaffe si on a besoin de faire connaitre le préfixe (monitoring, réseau chez soi, etc).
- Sur la LiveBox il y a le NAT et le Pare-feu. Et pour ce dernier, le paramétrage est différent de la partie IPv4. Et le pare-feu IPv6 de la LiveBox ne s'active que sur ligne compatible IPv6.
- Le pare-feu IPv6 de la LiveBox bloque par défaut tous les paquets entrants à destination des IPv6 complets gérés par ta box. Nuance, mais par défaut, cela revient au même. Au niveau du code, cela doit être comme ce que tu dis, et les ouvertures vues comme liste blanche prioritaire, en effet.
- Sur la LiveBox, le pare-feu IPv6, contrairement à celui de l'IPv4, ne filtre jamais les connexions sortantes. Ce qui me parait normal, on a déjà cette fonction sur les pare-feu des systèmes d'exploitation récents. Et si le terminal établi une mauvaise communication lui-même, c'est généralement un virus, un trojan, ou autre joyeuseté.

c'est coherent si j'ai eu 5 prefixes IPv6 différents depuis 2 jours ?

dans le 'firewall' c'est marqué, "laisser vide pour tout les ports" mais ca fait 'port(s) incorrect(s)" si on laisse vide...


comment je peux laisser passer le flux pour une IPv6 particuliere ? et pas que pour UDP et TCP, y'a d'autres choses en IPv6 ...
et je ne peux saisir une adresse IPv6 c'est forcement la liste déroulante...

quid de l'UPnP IGD?

j'ai testé avec un controleur UPnP. On voit bien le firewall v6 mais il y a les meme limitations:



bref c'est pas encore ca  ;D

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Actualités IPV6 Orange
« Réponse #455 le: 07 février 2016 à 10:04:16 »
Question d'un candide : quelles sont les conditions nécessaires avant de pouvoir supprimer le protocole ipv4 au niveau de la carte réseau ?
Pas avant qu'IPv4 ait disparu d'Internet, donc encore quelquessssss paires d'annéesssssss....  ;)