Auteur Sujet: Livebox 6 DHCPV6-PD ne délègue pas de préfixe  (Lu 56663 fois)

0 Membres et 2 Invités sur ce sujet

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #180 le: 05 octobre 2024 à 10:51:36 »
Il me *semble* qu'il y a des bugs chroniques de délégation de préfixe par la Livebox. En fonction des modèles et des versions de firmware, ca semble arriver. Probablement une fonction peu testée en QA ?

Si tu n'as pas spécialement besoin de la Livebox, demander à Orange un ONT (ou t'en procurer un puis le faire enregistrer sur le réseau) peut être une solution.

PierroB

  • Abonné Orange Fibre
  • *
  • Messages: 7
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #181 le: 05 octobre 2024 à 13:05:48 »
Bon alors j'ai réussi à contourner et utilisant le baux DHCP /56 de la box sans utiliser un baux DHCP attribuer en plus.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #182 le: 05 octobre 2024 à 16:41:39 »
Voici la conf que j'ai (je ne comprend absolument pas car cela fonctionnais et du jour au lendemain grace à mes sonde réseau j'ai detecter que j'en avais plus.

edit "wan1"
        set vdom "root"
        set mode dhcp
        set distance 1
        set type physical
        set alias "ORANGE_FIB"
        set monitor-bandwidth enable
        set role wan
        set snmp-index 1
        config ipv6
            set dhcp6-prefix-delegation enable
            set autoconf enable
            config dhcp6-iapd-list
                edit 5
                next
            end
        end
        set dns-server-override disable

Supprime toute la conf IPv6 que tu as et essaye juste avec un autoconf et regarde ce que tu as avec un get
Dans mon cas je récupère une adresse IPv6 qui est dans le premier /64 du /56 que la livebox reçoit et j'ai un autre /64 dispo sur le FortiGate.

J'ai deux fibres, ce qui complique le choix et la gestion de l'IPv6 en interne. du coup j'ai fait une version ultra simple :
- une IPv6 en fe80/64 sur mes réseaux interne
- quand je sors par une fibre je fais une NAT sur l'IPv6 de l'interfaçe

C'est simple, ca marche même quand mon préfixe IPv6 change sur une des fibres...

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #183 le: 05 octobre 2024 à 17:28:16 »
- une IPv6 en fe80/64 sur mes réseaux interne
- quand je sors par une fibre je fais une NAT sur l'IPv6 de l'interfaçe

 :o :o :o


nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #184 le: 05 octobre 2024 à 17:40:44 »

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #185 le: 05 octobre 2024 à 17:57:52 »
J'ai tapé trop vite fdxx/64 !

ah j'ai eu peur :)


stanthewizzard

  • Abonné Orange Fibre
  • *
  • Messages: 64
  • Meudon 92190
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #186 le: 07 novembre 2024 à 09:42:34 »
Hello

je m'accroche a ce sujet  parce que j'ai un pb.
Globalement la delegation fonctionne chez moi (opnsens Wan en DHCPv6 Lan en Trackt DHCPv6 Lan dans la delegation)
MAIS parfois le prefix change radicalement
Du coup le DHCPv6 LAN distribue ans un autre plage
et 2 serveur en ipv6 fixe ne fonctionne plus

Je suppose qu'il n'y a pas moyen de bloquer la delegation ?
si ca n'existe pas comment je peux faire pour avoir des ip interne qui sont accessible alors que l'ipv6 externe et la delegation ont changé ?
Merci pour l'aide

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #187 le: 07 novembre 2024 à 11:55:25 »
Hello

je m'accroche a ce sujet  parce que j'ai un pb.
Globalement la delegation fonctionne chez moi (opnsens Wan en DHCPv6 Lan en Trackt DHCPv6 Lan dans la delegation)
MAIS parfois le prefix change radicalement
Du coup le DHCPv6 LAN distribue ans un autre plage
et 2 serveur en ipv6 fixe ne fonctionne plus

Je suppose qu'il n'y a pas moyen de bloquer la delegation ?
si ca n'existe pas comment je peux faire pour avoir des ip interne qui sont accessible alors que l'ipv6 externe et la delegation ont changé ?
Merci pour l'aide

"ip interne" dans quel sens ? pour quel usage ?

Les IPv6 pour un lan ce sont les link-local (qui commencent par fe08). Usuellement on utilise mDNS avec ( donc monserveur.local par exemple), y'a rien à faire si mDNS est activé sur chaque machine (ce qui est le cas des OS modernes).

Entre plusieurs LAN on peut utiliser des ULA (dans fc00::/7) ou alors directement des GUA.
Pour sortir vers Internet on utilise les GUA attribuées par l'opérateur.

et on evite DHCPv6 statefull au maximum.

Si tu veux des serveurs avec IPv6 fixes, tu pars soit sur ULA si y'a plusieurs LAN sinon GUA avec "ip token" et un dyndns  par exemple mais uniquement si ces serveurs doivent être accessibles de l’extérieur.

il ne faut surtout pas raisonner comme en IPv4 et chercher a reproduire IPv4.

« Modifié: 07 novembre 2024 à 12:47:51 par kgersen »

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 671
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #188 le: 07 novembre 2024 à 12:35:48 »
Mise à jour dynamique du DNS en cas de changement de préfixe.

Le reste c'est de la pacotille.  :-[

Car on est pas sensé se prendre la tête avec les adresses IPv6 !  8)

stanthewizzard

  • Abonné Orange Fibre
  • *
  • Messages: 64
  • Meudon 92190
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #189 le: 07 novembre 2024 à 14:53:32 »
"ip interne" dans quel sens ? pour quel usage ?

Les IPv6 pour un lan ce sont les link-local (qui commencent par fe08). Usuellement on utilise mDNS avec ( donc monserveur.local par exemple), y'a rien à faire si mDNS est activé sur chaque machine (ce qui est le cas des OS modernes).

Entre plusieurs LAN on peut utiliser des ULA (dans fc00::/7) ou alors directement des GUA.
Pour sortir vers Internet on utilise les GUA attribuées par l'opérateur.

et on evite DHCPv6 statefull au maximum.

Si tu veux des serveurs avec IPv6 fixes, tu pars soit sur ULA si y'a plusieurs LAN sinon GUA avec "ip token" et un dyndns  par exemple mais uniquement si ces serveurs doivent être accessibles de l’extérieur.

il ne faut surtout pas raisonner comme en IPv4 et chercher a reproduire IPv4.


je te donne un ex
le prefixe orange c'est 2a01:cb00 et apres ca decline

Quand j'ai un prefixe 2a01:cb00:1000:xxxxx/54
mon dhcp donne avec ce prefixe et je fixe une ip pour une machine 2a01:cb00::30

quand le prefixe passe en 2a01:cb00:2000:xxxxx/54
ma machine en 30 n'est plus accessible de l'exterieur
sir je prends le bon prefixe tout fonctionne

quand je te parle d'interne je parle de LAN derriere opnsense.

Tu utiliserais quoi comme IP pour que meme si le prefixe change (et que la machine se retrouve avec un ip de cette plage via le DHCPv6) que la machine soit accessible sur internet


je te remercie :)

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #190 le: 07 novembre 2024 à 15:19:33 »

je te donne un ex
le prefixe orange c'est 2a01:cb00 et apres ca decline

Quand j'ai un prefixe 2a01:cb00:1000:xxxxx/54
mon dhcp donne avec ce prefixe et je fixe une ip pour une machine 2a01:cb00::30

quand le prefixe passe en 2a01:cb00:2000:xxxxx/54
ma machine en 30 n'est plus accessible de l'exterieur
sir je prends le bon prefixe tout fonctionne

quand je te parle d'interne je parle de LAN derriere opnsense.

Tu utiliserais quoi comme IP pour que meme si le prefixe change (et que la machine se retrouve avec un ip de cette plage via le DHCPv6) que la machine soit accessible sur internet


je te remercie :)

c'est tres confus ... pour être plus clair:

internet -- livebox --- opnsense --- lan avec un ou plusieurs serveurs


opnsense fait une demande délégation de  préfix a la livebox et recoit donc un /64 qu'il annonce sur le lan.

comment est configuré ton serveur ? comment tu fixe en 30 dans ton exemple? si tu veux que le serveur s'autoconfig dans le bon préfixe il faut faire du slaac ou ip token. ca suivra le changement de préfixe automatiquement.

pour etre accessible sur internet avec un préfixe qui change il faut un dyndns, y'a pas de magie la.
Si c'est pas pour tout le monde (=acces privé depuis internet), le mieux est un tunnel vpn style tailscale.com.

stanthewizzard

  • Abonné Orange Fibre
  • *
  • Messages: 64
  • Meudon 92190
Livebox 6 DHCPV6-PD ne délègue pas de préfixe
« Réponse #191 le: 07 novembre 2024 à 15:34:10 »
c'est tres confus ... pour être plus clair:

internet -- livebox --- opnsense --- lan avec un ou plusieurs serveurs


opnsense fait une demande délégation de  préfix a la livebox et recoit donc un /64 qu'il annonce sur le lan.

comment est configuré ton serveur ? comment tu fixe en 30 dans ton exemple? si tu veux que le serveur s'autoconfig dans le bon préfixe il faut faire du slaac ou ip token. ca suivra le changement de préfixe automatiquement.

pour etre accessible sur internet avec un préfixe qui change il faut un dyndns, y'a pas de magie la.
Si c'est pas pour tout le monde (=acces privé depuis internet), le mieux est un tunnel vpn style tailscale.com.


c'est tout a fait ça
le serveur s'autoconfig via le DHCPv6 mais si le prefixe change le dhcp opnsense change aussi
du coup l'ipv6 fixe du dhcp ne fonctionne plus ce n'est pas la bonne plage
Est ce plus compréhensible ?

Merci :)