La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Orange / Sosh => Orange fibre Actus Orange => Discussion démarrée par: deajan le 19 septembre 2022 à 18:26:26

Titre: [RESOLU... un peu mal mais résolu] Help IPv6 Livebox 6
Posté par: deajan le 19 septembre 2022 à 18:26:26
Bonjour,

Je dispose d'un abonnement orange pro avec une LB6 FW SG60-fr-G01.R02.C02_20 et je tente (désespérément) de faire marcher l'IPv6.
En effet, utilisant plusieurs VLANs, j'ai branché en DMZ un routeur OPNSense derrière la livebox, et c'est là que devrait intervenir le fameux "routage ipv6" Orange qui ne serait pas plus que la prefix delgation IPv6.

Sur la LB6, il n'existe pas d'option routage IPv6 que je puisse trouver... Pas de nouveau firmware depuis juin... Rien.

J'ai donc tenté de configurer une translation d'adresses NPTv6... Bien qu'un peu d'hérésie, cela me permettrait au moins de disposer d'une connectivité IPv6 sortante.
Voici ce que je j'ai tenté:

- Livebox: Elle affiche bien une IPv6 ainsi qu'un préfixe /56
- OPNsense port WAN: DHCPv6 sans demande de délégation, l'interface obtient une adresse dans le préfixe affiché de la livebox
- OPNSense port LAN: Configuration d'une adresse locale unique type FD00::1234/64
- OPNsense > Firewall > NAT > NPTv6: Création d'une translation pour l'interface WAN. Internal préfix: FD00:0:0:0::/64 vers external prefix correspondant au /64 de la livebox
- OPNsense > services > Router Advertisement: Router Only + avertise default gateway + serveur DNS IPv6

Avec tout ça, je ping bien un google en IPv6 depuis le routeur OPNSense.
Par contre, sur une machine derrière le routeur, ce n'est pas la même chose.
J'obtiens bien une adresse de type FD00:0:0:0:X:X:X:X en plus d'une adresse locale type FE80::/10.
Ma passerelle reste par contre une FE80 (celle du OPNsense, elle est pingable)
Je peux pinger l'adresse FD00::1234 du routeur, et c'est bien elle qui est utilisée lorsque je fais un traceroute vers google.fr par exemple.

Je suppose donc très fortement que le soucis est plutôt du côté de mon routeur, mais je ne vois absolument pas où du coup...
Quelqu'un a fait un setup similaire ?
Ou mieux, quelqu'un sait si la LB6 accepte la délégation de préfixe pour éviter de faire une NAT hérétique avec de l'IPv6 ?

Merci.

Titre: Help IPv6 Livebox 6
Posté par: Fuli10 le 20 septembre 2022 à 09:05:59
Hello. Pour faire tourner IPv6 avec une vieille LB5, j'avais configuré mon routeur sous openwrt en tant que proxy IPv6. En gros les RA étaient relayés entre le WAN et le LAN (ra "relay") et les NDP également (le remplaçant d'ARP). Du coup le routeur affectait les IPv6 données par la LB5 au LAN et créait une route statique dès qu'un client se connectait en IPv6. C'était crade, très dépendant du proxy NDP qui avait une tendance à rapidement perdre les pédales, mais c'était mieux que rien.

Après venait la création de règles firewall pour l'IPv6 (par défaut rien ne peut entrer). Et la c'était la foire à la saucisse!. A la fin j'ai fini par rejouer une requête de création de règle IPv6 mais en changeant les champs json par des ranges. Sinon les règles ne se créaient pas ou mal (genre fallait que le client soit connecté pour créé une règle, sinon elle s’effaçait)...

Apparemment depuis il y a la création de delegation de prefix, mais cela semble très très compliqué.

Et sinon dégager la livebox est la meilleurs des solutions pour mon cas. Depuis je n'ai plus de problème avec l'IPv6 et je choisi comme je veux pour répartir mon /56.
Titre: Help IPv6 Livebox 6
Posté par: deajan le 21 septembre 2022 à 16:30:23
Merci pour la réponse.
J'avoue que supprimer la livebox m'aurait bien intéressé, mais j'ai tout de même besoin de la téléphonie et de la TV...
De plus, l'ONT est intégré à la LB6, il faudrait donc que je m'équipe. Alors même si c'est jouable, ca devient compliqué.

La solution du proxy IPv6 parait moyennement stable vu comment elle est décrite, et puis la table de routage doit être particulière sur l'OpenWRT du coup... Elle doit disposer d'un entrée par IP non ?


Aucun moyen "propre" d'utiliser son routeur IPv6 derrière une Livebox 6 svp ?
Je dois tout de même pas être le seul à me casser la tête sur le sujet...
Titre: Help IPv6 Livebox 6
Posté par: ZYPOS le 21 septembre 2022 à 18:29:08
@deajan : tu as déjà de la chance d'avoir une IPv6 ; dans mon cas passage de la LB4 ( IPv6= ok) à LB6 plus d'IPv6 ! Et ce depuis le mois de mars . Il semblerait avoir des pb avec L'IPv6 chez Orange ( voir les différents fils sur ce sujet)

Titre: Help IPv6 Livebox 6
Posté par: Nh3xus le 21 septembre 2022 à 18:53:32
La Livebox fait bel et bien de la délégation de préfixe mais avec quelques limitations.

Un peu de lecture sur le sujet :

https://x0r.fr/blog/76
Titre: Help IPv6 Livebox 6
Posté par: deajan le 21 septembre 2022 à 19:15:27
@Nh3xus: Bel article, mais déjà lu. D'ailleurs le commentaire du 19 septembre est le mien. La LB5 fait de la délégation de préfixe, mais pas la LB6...
Titre: Help IPv6 Livebox 6
Posté par: deajan le 21 septembre 2022 à 19:53:23
Je viens de vérifier quelques autres abonnements:

- Un orange pro avec un modem sagem F@St 5670.. Meme pas l'ombre d'une configuration IPv6 possible.
- Un SFR pro avec une NB6VAC-FXC-r0...  IPv6 activé mais non fonctionnel (pas d'IPv6 atttribuée)
- Un SFR résidentiel avec une Box v6 (j'ai pas la modèle en tête, j'y étais dessus il y a quelques jours)... IPv6 activé mais non fonctionnel (pas d'IPv6 atttribuée)

L'IPv4 a encore de beaux jours devant lui selon les opérateurs...
Plus sérieusement, quelqu'un a fait une config NPTv6 OPNsense / pfSense ?

Merci.
Titre: Help IPv6 Livebox 6
Posté par: buddy le 21 septembre 2022 à 20:02:06
Je viens de vérifier quelques autres abonnements:

- Un orange pro avec un modem sagem F@St 5670.. Meme pas l'ombre d'une configuration IPv6 possible.

Merci.
Comment te connectes-tu au réseau Orange ?
Il faut le DHCP pour avoir de l'IPv6 (et pas le PPPoE)

Edit : après vérifications, Orange n'offrait IPv6 aux pros que sur les lignes FTTH au 30 Juin 2021 et ne prévoyait pas de changer au moins jusqu'au 30 Juin 2022 (cf : https://www.arcep.fr/cartes-et-donnees/nos-publications-chiffrees/transition-ipv6/barometre-annuel-de-la-transition-vers-ipv6-en-france.html#c26595 )

Il faut attendre la publication du baromètre IPv6 en novembre/décembre 2022 pour savoir si ça a changé en 2022 et les prévisions pour 2023.
Titre: Help IPv6 Livebox 6
Posté par: deajan le 21 septembre 2022 à 20:42:01
Citer
Comment te connectes-tu au réseau Orange ?
Il faut le DHCP pour avoir de l'IPv6 (et pas le PPPoE)
La box sagem de l'autre abonnement dont je parlais est bien en DHCP sur le VLAN 835. Après, c'est du orange pro (pas business) à 49€/mois internet seul FTTH.

Bon de toute façon ce qui m'interesse c'est de pouvoir utiliser l'IPv6 chez moi avec ma Livebox 6. Celle-ci dispose bien d'une IPv6.
Seulement je n'arrive pas du tout à l'utiliser derrière mon routeur OPNsense (qui lui arrive bien à pinger en IPv6) alors que mes routes semblent correctes.
Du coup, je suis un peu perdu. Je devrais peut-être tenter avec un autre routeur voir si j'ai pas un problème avec OPNsense.

Titre: Help IPv6 Livebox 6
Posté par: buddy le 21 septembre 2022 à 21:17:54
La box sagem de l'autre abonnement dont je parlais est bien en DHCP sur le VLAN 835. Après, c'est du orange pro (pas business) à 49€/mois internet seul FTTH.
Sur une ligne Orange FTTH Pro (Net + TEL) à environ 46-48 € euro HT par mois avec la livebox 5, mon père a bien IPv4 + IPv6 mais comme indiqué sur le baromètre Arcep, pour les pros c'est 1/3 des lignes en 2021. (alors que c'est 100 % pour les particuliers depuis 2016)
Titre: Help IPv6 Livebox 6
Posté par: Kana-chan le 22 septembre 2022 à 12:14:29
Bonjour,
Du coup, je suis un peu perdu. Je devrais peut-être tenter avec un autre routeur voir si j'ai pas un problème avec OPNsense.
J'ai fait un peu pareil avec une LB6 et un routeur ASUS en DMZ. J'ai mis le routeur ASUS en mode "passthrough" pour avoir de l'IPv6 sur les équipements derrière le routeur. Chaque équipement peut faire un ping en IPv6 vers l'extérieur.
Titre: Help IPv6 Livebox 6
Posté par: deajan le 23 septembre 2022 à 14:11:22
Bonjour,J'ai fait un peu pareil avec une LB6 et un routeur ASUS en DMZ. J'ai mis le routeur ASUS en mode "passthrough" pour avoir de l'IPv6 sur les équipements derrière le routeur. Chaque équipement peut faire un ping en IPv6 vers l'extérieur.

C'est possible de faire la même chose avec OPNSense (un transparent filtering bridge), mais on y perd beaucoup de fonctionnalités, notamment la possibilité de faire plusieurs VLANs :(
Titre: [RESOLU... un peu mal mais résolu] Help IPv6 Livebox 6
Posté par: deajan le 23 septembre 2022 à 17:23:34
SOLUTION:

Bon, j'ai fini par faire quelque chose d'ignoble, d'hérétique, qui me fera probablement bruler sur la 3eme couche de bucher OSI.
J'ai fait une NAT66...

En clair, la Livebox 6 me donne une IPv6 en /64, disons 2001:ABCD:ABCD:FF00:0001:0002:0003:0004/64
Côté OPNSense, j'ai configuré mon interface WAN en DHCPv6. N'ayant pas de prefix delegation de la part de la box, je reçois une adresse disons 2001:2002:2003:2004:000A:000B:000C:000D/64 soit un seul sous réseau de 64 bits.
Jusqu'à la, tout va bien, et mon routeur dispose donc d'un accès IPv6.
Attention toutefois si on fait un test ICMP avec un vulgaire ping -6 google.fr, vous aurez une réponse ou non en fonction de l'adresse IPv6 que vous donnera la requête DNS. Certains serveurs google répondent à l'ICMP, d'autres non... Autant faire un ping vers une adresse IPv6 directement dont on est sûr qu'elle réponde.

Ensuite j'ai configuré mon adresse LAN avec une IPv6 statique.
J'aurai pu mettre une ULA (type FD96:BAD:CAFE::1), mais les systèmes d'exploitation préfèreront alors utiliser l'IPv4 plutôt qu'une ULA.
J'ai donc décidé de configurer une GUA, dans l'espace d'adressage de la Livebox.
Sachant qu'Orange fournit à la livebox un /56, je pourrai donc être sûr que n'importe quelle réseau en 2001:ABCD:ABCD:FFXX::/64 soit libre, exceptée si XX = 00, soit le réseau /64 même de la livebox sur lequel elle me fournit une adresse pour mon interface WAN.
J'ai donc configuré en statique l'IPv6 2001:ABCD:ABCD:FFFF::/64 comme adresse LAN, soit les deux derniers octets différents du sous réseau de la livebox, créant ainsi un sous réseau à part.
J'ai activé les router advertisements (services > router advertisements) en "Unmanaged", en incluant l'advertisement de la route par défaut, et un DNS IPv6 (à savoir celui de Cloudflare 2606:4700:4700::1111). J'aurai pu également activer le DHCPv6 sur le LAN pour avoir un contrôle plus fin sur l'adressage LAN, mais ce n'est pas une obligation.

Le côté hérétique vient de l'utilisation d'une NAT pour transformer mon plan d'adressage IPv6 LAN en IPv6 WAN (d'où le terme de NAT66 ou plutôt NAT666 vu que c'est apocryphe).
Cela permettra à mon routeur OPNSense de remplacer les adresses de mon LAN par l'adresse WAN qui est dans le sous réseau de la livebox, et ainsi pouvoir sortir.
Dans Firewall > NAT > Outgoing, il faut activer le mode NAT hybride permettant d'ajouter des règles manuelles en plus des règles automatiques.
A partir de là, j'ai ajouté une règle sur l'interface WAN, qui traduira les adresses "LAN Net" en "WAN Address".

Et voilà, j'ai IPv6 fonctionnel sur l'ensemble de mon parc, et je peux répéter l'opération autant de fois que j'ai de VLANs à créer au besoin.

Bonus, en ayant configuré le parefeu de la Livebox, je peux utiliser la NAT de mon routeur comme je l'aurai fait avec une NAT IPv4 pour être joignable en IPv6 depuis l'extérieur, au prix de devoir partager mes 65535 ports entre tous les équipements de mon réseau local.

En espérant que cela puisse aider ceux qui ont les mêmes problématiques que moi en attendant que Orange daigne distribuer des /57 ou /60 aux clients finaux, vu que les livebox reçoivent déjà un /56.


Un seul bémol, la livebox ne laisse pas passer l'ICMPv6 vers mon routeur.
Autant je peux faire une NAT entrante vers un serveur derrière le routeur et il sera joignable sur l'IP WAN de mon routeur, autant, pinger l'IP du routeur reste impossible.
D'après mes logs, je je ne reçois pas les pings, donc je présume fortement que la Livebox les filtre.

Petit rajout de dernière minute, j'ai fini par mettre une adresse IPv6 fixe sur la WAN, afin que celle-ci ne contient pas la MAC de l'interface WAN de mon routeur OPNSense.
Cela permet aussi de faire des adresses plus courtes type 2001:2002:2003:2004::CAFE  ;D
Titre: [RESOLU... un peu mal mais résolu] Help IPv6 Livebox 6
Posté par: shrd le 14 novembre 2023 à 03:35:20
petit up pour demander à Orange, Sagem, etc de faire une délégation de préfixe qui fonctionne correctement (du moins sur la livebox 4) avec le firewall qui laisse le protocole ICMP passé notamment en mode delegation, j'imagine que le reste est également bloqué en entrant. ça fait plus d'un an que c'est resté en l'état.
Du coup je suis aussi en NAT66 en attendant mieux, mais c'est encore du NAT (simple NAT et non double NAT mais du NAT66... que dire)



Titre: [RESOLU... un peu mal mais résolu] Help IPv6 Livebox 6
Posté par: david0789 le 16 novembre 2023 à 20:33:46

Le côté hérétique vient de l'utilisation d'une NAT pour transformer mon plan d'adressage IPv6 LAN en IPv6 WAN (d'où le terme de NAT66 ou plutôt NAT666 vu que c'est apocryphe).


Ah, mais bien sûr, utiliser ce NAT66, c'est carrément la folie ! Être satanique, hérétique, tout ça pour une petite dose de traduction d'adresse réseau version IPv6. C'est tellement impossible que même les licornes pleurent des arcs-en-ciel en y pensant.

Vraiment, que la horde de l'orthodoxie se lève, car le simple fait d'oser une telle hérésie mérite une purification en règle. On devrait probablement organiser une cérémonie où l'on balance des manuels de réseau sacrés sur toi, histoire de purifier ton âme de façon sataniquement orthodoxe !
Peut-être même que le diable lui-même s'arrêterait de rire un moment pour voir ce spectacle. Et qui sait, peut-être que la prochaine fois, nous devrions aussi invoquer les esprits de l'Internet Engineering Task Force (IETF) pour obtenir leur bénédiction. Ah, la vie d'un hérétique du NAT66, c'est tout un cirque, n'est-ce pas ?   ::) ;D 8)
Titre: [RESOLU... un peu mal mais résolu] Help IPv6 Livebox 6
Posté par: Kartman le 25 janvier 2024 à 10:24:27
Bonjour,
J'aurais bien aimé faire parti des hérétiques.
Je voulais le faire sur Untangle mais pas vu la possibilité de faire du nat avec ipv6.
Je mets OpenWrt en amont mais j'arrive pas à joindre les adresses vers Untangle.
L'ajout de route static en ipv6 ne semble rien changer, j'ai testé tout ce qui mettait passer par la tête, j'espere d'autres suggestion car j'ai évidement pas tout compris.
Les requetes depuis eth5 sont natées mais pas de retour, celles depuis eth0 semblent aller nulle part aprés être arrivées sur eth2(br-lan).

OpenWrt             Untangle
eth2(br-lan) <--> eth5
eth0(wan)           eth0 (lan)

OpenWrt
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP qlen 1000
    link/ether 52:54:00:2f:f4:ca brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.19/24 brd 192.168.1.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 2a01:_:_:8100:5054:ff:fe2f:f4ca/64 scope global dynamic noprefixroute
       valid_lft 86368sec preferred_lft 568sec
    inet6 fe80::5054:ff:fe2f:f4ca/64 scope link
       valid_lft forever preferred_lft forever
4: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel master br-lan state UP qlen 1000
    link/ether 52:54:00:1b:1e:9d brd ff:ff:ff:ff:ff:ff
5: br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
    link/ether 52:54:00:1b:1e:9d brd ff:ff:ff:ff:ff:ff
    inet 192.168.15.2/24 brd 192.168.15.255 scope global br-lan
       valid_lft forever preferred_lft forever
    inet6 2a01:_:_:81fd::1/64 scope global dynamic noprefixroute
       valid_lft 86389sec preferred_lft 589sec
    inet6 fd92:94c4:2cf2::1/60 scope global noprefixroute
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fe1b:1e9d/64 scope link
       valid_lft forever preferred_lft forever

ip -6 n
fe80::5054:ff:fe2f:f4ca dev eth0 lladdr 52:54:00:2f:f4:ca used 0/0/0 probes 0 STALE
2a01:_:_:8100:5054:ff:fe2f:f4ca dev br-lan  used 0/0/0 probes 6 FAILED
2a01:_:_:8100:5239:2fff:feda:f740 dev eth0 lladdr 50:39:2f:da:f7:40 router ref 1 used 0/0/0 probes 1 REACHABLE
fe80::5054:ff:fe79:bd99 dev br-lan lladdr 52:54:00:79:bd:99 ref 1 used 0/0/0 probes 1 DELAY
2a01:_:_:8100:5054:ff:fe79:bd99 dev eth0  ref 1 used 0/0/0 probes 4 INCOMPLETE
fe80::5239:2fff:feda:f740 dev eth0 lladdr 50:39:2f:da:f7:40 router used 0/0/0 probes 1 STALE
2a01:_:_:8100:4502:a08c:143a:3b83 dev br-lan  used 0/0/0 probes 6 FAILED
fe80::f09e:beff:feb5:267f dev br-lan lladdr f2:9e:be:b5:26:7f router ref 1 used 0/0/0 probes 1 DELAY
2a01:_:_:8100:c225:e9ff:fe1e:ffde dev br-lan  used 0/0/0 probes 6 FAILED
2a01:_:_:8100:f09e:beff:feb5:267f dev eth0  used 0/0/0 probes 6 FAILED
fe80::2bc:e21c:578e:13c2 dev eth0 lladdr 18:01:f1:4b:60:f3 used 0/0/0 probes 0 STALE

ip -6 r
default from 2a01:_:_:8100::/64 via fe80::5239:2fff:feda:f740 dev eth0  metric 384
default from 2a01:_:_:81fd::/64 via fe80::5239:2fff:feda:f740 dev eth0  metric 384
2a01:_:_:8100:5239:2fff:feda:f740 dev eth0  metric 1024
2a01:_:8100::/64 dev eth0  metric 256
unreachable 2a01:_:_:8100::/64 dev lo  metric 2147483647
2a01:_:_:8110::/64 dev lo  metric 1024
2a01:_:_:81fd::/64 dev br-lan  metric 1024
unreachable 2a01:_:_:81fd::/64 dev lo  metric 2147483647
fd92:94c4:2cf2::/64 dev br-lan  metric 1024
unreachable fd92:94c4:2cf2::/48 dev lo  metric 2147483647
fe80::/64 dev br-lan  metric 256
fe80::/64 dev eth0  metric 256
fe80::/64 dev eth1  metric 256
anycast 2a01:_:_:8100:: dev eth0  metric 0
anycast 2a01:_:_:81fd:: dev br-lan  metric 0
anycast fd92:94c4:2cf2:: dev br-lan  metric 0
anycast fe80:: dev eth0  metric 0
anycast fe80:: dev br-lan  metric 0
anycast fe80:: dev eth1  metric 0
multicast ff00::/8 dev br-lan  metric 256
multicast ff00::/8 dev eth0  metric 256
multicast ff00::/8 dev eth1  metric 256
Untangle
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc fq_codel state UP group default qlen 1000
    link/ether 52:54:00:a9:76:35 brd ff:ff:ff:ff:ff:ff
    altname enp0s11
    altname ens11
    inet 192.168.10.1/24 brd 192.168.10.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 2a01:cb22:800d:8110::1/64 scope global
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fea9:7635/64 scope link
       valid_lft forever preferred_lft forever


7: eth5: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 52:54:00:79:bd:99 brd ff:ff:ff:ff:ff:ff
    altname enp0s16
    altname ens16
    inet 192.168.15.1/24 brd 192.168.15.255 scope global eth5
       valid_lft forever preferred_lft forever
    inet6 2a01:_:_:8100:5054:ff:fe79:bd99/64 scope global dynamic mngtmpaddr
       valid_lft 86374sec preferred_lft 574sec
    inet6 fe80::5054:ff:fe79:bd99/64 scope link
       valid_lft forever preferred_lft forever



tcpdump -vv -i any ip6 and not port 53
09:13:15.117373 eth2  In  IP6 (flowlabel 0x6085f, hlim 64, next-header TCP (6) payload length: 40) 2a01:_:_:8100:5054:ff:fe79:bd99.6516 > lafibre.info.80: Flags [S], cksum 0x21b2 (incorrect -> 0x58a0), seq 2678813998, win 64800, options [mss 1440,sackOK,TS val 936340066 ecr 0,nop,wscale 7], length 0
09:13:15.117373 br-lan In  IP6 (flowlabel 0x6085f, hlim 64, next-header TCP (6) payload length: 40) 2a01:_:_:8100:5054:ff:fe79:bd99.6516 > lafibre.info.80: Flags [S], cksum 0x21b2 (incorrect -> 0x58a0), seq 2678813998, win 64800, options [mss 1440,sackOK,TS val 936340066 ecr 0,nop,wscale 7], length 0
09:13:15.117411 eth0  Out IP6 (flowlabel 0x6085f, hlim 63, next-header TCP (6) payload length: 40) 2a01:_:_:8100:5054:ff:fe2f:f4ca.6516 > lafibre.info.80: Flags [S], cksum 0x5899 (incorrect -> 0x21b9), seq 2678813998, win 64800, options [mss 1440,sackOK,TS val 936340066 ecr 0,nop,wscale 7], length 0
09:13:15.244790 eth2  In  IP6 (hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::f09e:beff:feb5:267f > 2a01:_:_:8100:5239:2fff:feda:f740: [icmp6 sum ok] ICMP6, neighbor solicitation, length 32, who has 2a01:_:_:8100:5239:2fff:feda:f740

09:13:15.244792 br-lan In  IP6 (hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::f09e:beff:feb5:267f > 2a01:_:_:8100:5239:2fff:feda:f740: [icmp6 sum ok] ICMP6, neighbor solicitation, length 32, who has 2a01:_:_:8100:5239:2fff:feda:f740

09:13:15.244819 br-lan Out IP6 (flowlabel 0xc0786, hlim 64, next-header ICMPv6 (58) payload length: 80) fe80::5054:ff:fe1b:1e9d > fe80::f09e:beff:feb5:267f: [icmp6 sum ok] ICMP6, destination unreachable, beyond scope 2a01:_:_:8100:5239:2fff:feda:f740, source address fe80::f09e:beff:feb5:267f
09:13:15.244820 eth2  Out IP6 (flowlabel 0xc0786, hlim 64, next-header ICMPv6 (58) payload length: 80) fe80::5054:ff:fe1b:1e9d > fe80::f09e:beff:feb5:267f: [icmp6 sum ok] ICMP6, destination unreachable, beyond scope 2a01:_:_:8100:5239:2fff:feda:f740, source address fe80::f09e:beff:feb5:267f
09:13:15.244948 eth0  Out IP6 (flowlabel 0x3a6ce, hlim 255, next-header ICMPv6 (58) payload length: 8) 2a01:_:_:8100:5054:ff:fe2f:f4ca > 2a01:_:_:8100:5239:2fff:feda:f740: [icmp6 sum ok] ICMP6, echo request, id 0, seq 0
09:13:15.244999 br-lan Out IP6 (flowlabel 0x30a53, hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::5054:ff:fe1b:1e9d > fe80::f09e:beff:feb5:267f: [icmp6 sum ok] ICMP6, neighbor advertisement, length 32, tgt is 2a01:_:_:8100:5239:2fff:feda:f740, Flags [solicited]
09:13:15.245000 eth2  Out IP6 (flowlabel 0x30a53, hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::5054:ff:fe1b:1e9d > fe80::f09e:beff:feb5:267f: [icmp6 sum ok] ICMP6, neighbor advertisement, length 32, tgt is 2a01:_:_:8100:5239:2fff:feda:f740, Flags [solicited]
09:13:15.245316 eth0  In  IP6 (hlim 255, next-header ICMPv6 (58) payload length: 8) 2a01:_:_:8100:5239:2fff:feda:f740 > 2a01:_:_:8100:5054:ff:fe2f:f4ca: [icmp6 sum ok] ICMP6, echo reply, id 0, seq 0
09:13:15.308901 eth0  In  IP6 (flowlabel 0x6d418, hlim 51, next-header TCP (6) payload length: 40) lafibre.info.80 > 2a01:_:_:8100:5054:ff:fe2f:f4ca.6516: Flags [S.], cksum 0xcfce (correct), seq 1174323951, ack 2678813999, win 64260, options [mss 1440,sackOK,TS val 1485632119 ecr 936340066,nop,wscale 10], length 0
09:13:15.308925 eth0  Out IP6 (hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::5054:ff:fe2f:f4ca > ff02::1:ff79:bd99: [icmp6 sum ok] ICMP6, neighbor solicitation, length 32, who has 2a01:_:_:8100:5054:ff:fe79:bd99
09:13:16.080060 br-lan Out IP6 (hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::5054:ff:fe1b:1e9d > ff02::1:ff2f:f4ca: [icmp6 sum ok] ICMP6, neighbor solicitation, length 32, who has 2a01:_:_:8100:5054:ff:fe2f:f4ca
09:13:16.080064 eth2  Out IP6 (hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::5054:ff:fe1b:1e9d > ff02::1:ff2f:f4ca: [icmp6 sum ok] ICMP6, neighbor solicitation, length 32, who has 2a01:_:_:8100:5054:ff:fe2f:f4ca