Auteur Sujet: Livebox 5 vs Livebox 6 (DHCPv6-PD)  (Lu 3655 fois)

0 Membres et 1 Invité sur ce sujet

gege8383

  • Abonné Orange Fibre
  • *
  • Messages: 47
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« le: 03 mars 2024 à 19:39:05 »
Bonjour à tous,

J'ai une petite interrogation : est-ce que la Livebox 6, avec le dernier firmware disponible, propose une fonction de délégation de préfixes IPv6 avec un niveau de possibilités similaire à celui offert par la Livebox 5 (et donc avec toutes ses limites et contraintes...) ? Si l'implémentation est au moins du niveau de la LB5, j'envisagerais bien une migration de ma formule d'abonnement fibre vers une LB6.

Merci par avance de m'éclairer sur ce point. ;)

ore932

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Lyon (69)
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #1 le: 03 mars 2024 à 19:54:20 »
Personnellement je suis passé de la Livebox 5 à la 6 et maintenant la 7, et le fonctionnement du DHCPv6-PD est absolument identique. Le préfixe /64 délégué à mon routeur a changé à chaque upgrade de box, mais c'est le seul impact que j'aie pu remarquer.

gege8383

  • Abonné Orange Fibre
  • *
  • Messages: 47
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #2 le: 03 mars 2024 à 20:46:31 »
Merci pour ce retour.

Jusqu'à présent, je n'ai pas encore implémenté quoi que ce soit au niveau DHCPv6-PD, donc je ne suis pas sûr de ce que permet exactement la LB5. Actuellement, mon routeur sous Linux, en DMZ de LB5, bloque les flux IPv6. Auparavant, je gérais les flux IPv6 de la même manière que les flux IPv4 en utilisant du NAT (Mascarade IP) adaptée à IPv6 via netfilter, bien que cette approche ne corresponde pas beaucoup à la philosophie fondamentale d'IPv6 !:)

Est-ce que la LB6 présente toujours la même limitation que la LB5 en ce qui concerne l'incapacité de déléguer correctement plus d'un /64 au même routeur délégataire ?
Je pense que sous Linux, je pourrais contourner cette limitation en créant des sous-interface de type macvlan qui ont leur propre adresse MAC. Pour le reste des fonctionnalités nécessaires, je pense qu'elles seront mises en œuvre par le biais de scripts...

ore932

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Lyon (69)
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #3 le: 03 mars 2024 à 21:33:26 »
Je n'ai pas testé depuis longtemps mais à ma connaissance oui, la Livebox a toujours son implémentation bancale où elle peut assigner plusieurs préfixes mais il ne peut y en avoir qu'un seul actif (routé) à la fois. En faisant des demandes depuis plusieurs adresses macvlan, ça va juste remplacer un préfixe par un autre.

Je me contente d'un seul /64 que je découpe en subnets /80 par VLAN avec DHCPv6 pour assigner les adresses.

gege8383

  • Abonné Orange Fibre
  • *
  • Messages: 47
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #4 le: 03 mars 2024 à 21:51:22 »
Je n'ai pas testé depuis longtemps mais à ma connaissance oui, la Livebox a toujours son implémentation bancale où elle peut assigner plusieurs préfixes mais il ne peut y en avoir qu'un seul actif (routé) à la fois. En faisant des demandes depuis plusieurs adresses macvlan, ça va juste remplacer un préfixe par un autre.

Je me contente d'un seul /64 que je découpe en subnets /80 par VLAN avec DHCPv6 pour assigner les adresses.

La Livebox ne peut donc pas déléguer deux préfixes /64 via DHCPv6-PD à deux routeurs clients différents ? C'est une sacrée limitation si c'est le cas !
D'autant qu'un préfixe de /80 n'est pas idéal, un préfixe de /64 est largement considéré comme la norme dans la conception IPv6.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 532
  • Antibes (06) / Mercury (73)
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #5 le: 04 mars 2024 à 08:08:23 »
La Livebox ne peut donc pas déléguer deux préfixes /64 via DHCPv6-PD à deux routeurs clients différents ?
Elle le fait, mais jusqu'à preuve de sa résolution, il y a un bug persistant qui fait que la table de routage de la box est mal configurée et donc elle ne route pas les préfixes délégués correctement au delà d'un seul préfixe.

gege8383

  • Abonné Orange Fibre
  • *
  • Messages: 47
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #6 le: 04 mars 2024 à 08:37:13 »
Elle le fait, mais jusqu'à preuve de sa résolution, il y a un bug persistant qui fait que la table de routage de la box est mal configurée et donc elle ne route pas les préfixes délégués correctement au delà d'un seul préfixe.

Merci Zoc pour ce retour. Est-ce que ce bug de routage est présent de manière similaire sur la LB5 et la LB6 ?

shrd

  • Abonné Orange Fibre
  • *
  • Messages: 34
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #7 le: 15 mars 2024 à 03:16:00 »
et les paquets entrants sont bloqués en IPv6 même en délégation de préfixe, ce qui n'est pas anormal pour la sécurité par défaut mais il n'y pas d'option "DMZ" en IPv6 par délégation de préfixe même en ouvrant "tout" dans  "Règles personnalisées IPv6", ce qui n'a aucun effet. C'est donc dommage si on a un routeur IPv6 derrière une livebox, ce qui est le but de la délégation de préfixe...
On doit donc paramétrer "Ouverture de ports dans le pare-feu (pour équipements IPv6)" et "Ouverture de protocoles dans le pare feu (pour équipements IPv6)" pour ouvrir tel ou tel truc, problème : en cas de changement de préfixe (peu fréquent heureusement) ou même d'IPv6 en général d'un équipement, on doit refaire les règles.

jp78

  • Abonné Orange Fibre
  • *
  • Messages: 15
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #8 le: 15 mars 2024 à 13:15:21 »
Bonjour à tous,
outre l'IPV6 qui était aussi une de mes questions, je profite de ce topic pour vous demander s'y a-t-il un réel avantage à passer de la livebox 5 à la livebox 6?
J'ai un abonnement fibre up avec livebox 5 et le décodeur UHD. Une partie de mes appareils sont connectés en wifi sur la livebox, une autre sur un routeur en DMZ
Je trouve l'abonnement livebox 7 trop cher, je n'ai pas forcément besoin de débits plus élevés, et dans mon village, il n'y a pas pour le moment de compatibilité XGS-PON.

Sur le papier, on voit bien les différences entre les deux livebox 5 et 6, mais en pratique cela donne quoi ?
Merci pour vos avis

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 464
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #9 le: 15 mars 2024 à 13:49:23 »
@shrd: « DMZ » dans le sens attribué est un terme publicitaire. Ce que vous nommez DMZ est en fait le principe de l'hôte exposé.

La source du problème provient de l'usage d'un pare-feu sur le routeur de périphérie (Customer Edge Router).

Citation de: Stéphane Bortzmeyer — Analyse du RFC 7368 : IPv6 Home Networking Architecture Principles
Le RFC 4864 proposait un modèle de sécurité fondé sur un pare-feu protégeant le périmètre, considérant qu’on ne pouvait pas espérer que toutes les machines soient sécurisées.  La polémique se concentre évidemment sur la politique par défaut de ce pare-feu.
On sait bien que très peu de gens changeront cette politique donc elle a une importance cruciale. Un blocage par défaut (”default deny”) ferait retomber dans les problèmes du NAT où des tas d’applications (serveur auto-hébergé, pair-à-pair) sont interdites, sauf à
déployer des techniques d’ouverture de pare-feu comme UPnP ou le PCP du RFC 6887.

En conséquence, il faut commencer par comprendre comment est gérée la sécurité de son réseau local.

shrd

  • Abonné Orange Fibre
  • *
  • Messages: 34
Livebox 5 vs Livebox 6 (DHCPv6-PD)
« Réponse #10 le: 16 mars 2024 à 20:01:12 »
@shrd: « DMZ » dans le sens attribué est un terme publicitaire. Ce que vous nommez DMZ est en fait le principe de l'hôte exposé.

La source du problème provient de l'usage d'un pare-feu sur le routeur de périphérie (Customer Edge Router).

En conséquence, il faut commencer par comprendre comment est gérée la sécurité de son réseau local.

le mode DMZ est utilisé depuis 20 ans environ (vous avez quel age?) sur les routeurs grands publics, netgear par exemple
Pour l'ipv6, SFR utilise cette dénomination par exemple, vous voyez que ma demande n'a rien d'exceptionnel : https://lafibre.info/sfr-la-fibre/red-dmz-ipv6

Pour la compréhension j'utilise un routeur openbsd virtualisé...