Auteur Sujet: Utiliser un DNS IPv6 perso sans remplacer la Livebox  (Lu 4789 fois)

0 Membres et 1 Invité sur ce sujet

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #12 le: 27 avril 2023 à 12:11:11 »
Pensez-vous qu'il est possible de spoofer un RA / DHCPv6 en décortiquant la partie DNS, en la remplaçant, et en forwardant les trames modifiées ? Un peu à la manière des changements de CoS à la volée dans la section remplacement Livebox.

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 269
  • Vannes (56)
    • Twitter
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #13 le: 27 avril 2023 à 12:33:08 »
Avec un outil de manipulation de paquets, sans doute. Mais à ce stade, autant juste installer radvd ou un serveur DHCPv6 sur la machine et lui faire dire ce que l'on veut au réseau.

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #14 le: 27 avril 2023 à 13:12:39 »
* dans le cas où l’on conserve la Livebox ? Car contrairement au v4 on ne peut pas dissocier l’attribution d’adresse dans les réglages.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #15 le: 27 avril 2023 à 14:07:18 »
Ce qu'il propose revient un peu à ce que tu fais déjà, j'ai l'impression. Pour moi il n'y a pas de solution miracle.

Si tu veux quand même conserver la box car trop complexe de remplacer l'ONT et cie, il faut que tu mettes ton mikrotik derrière avec DMZ + DHCPv6-PD. Et là tu pourras faire ce que tu veux de tes RA.

Perso, c'est aussi la solution que j'envisage si ça devenait trop complexe en espérant qu'on puisse bientôt déléguer plus grand qu'un /64. C'est vraiment LE truc qui manque pour avoir un minimum de flexibilité et ne pas tomber dans le NPTv6 et autres trucs crados. Même si en l'état on peut apparemment ruser avec des MAC VLAN.

Après je ne cracherais pas sur un petit onglet routes statiques histoire d'avoir un truc encore plus propre, mais je crois que je rêve  ;D (ah que c'était bien quand j'avais une livebox pro v2, même si j'avoue elle plantait souvent... c'est d'ailleurs suite à ses trop nombreux plantages que je l'ai viré pour de bon)

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #16 le: 27 avril 2023 à 15:33:54 »
Plutôt avoir la main coupée que de faire du double NAT

Quant aux routes statiques, si je veux mettre une autre passerelle c'est un UDMP, pas un MikroTik, et pour l'instant pas moyen de désactiver le NAT proprement sur l'interface graphique de l'UDMP :(

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #17 le: 27 avril 2023 à 16:20:55 »
Ah... pas de bol  :-\

Pour le coup, je tourne avec openWRT/pfsense/opnsense, bien plus souple en matière de conf.

T'as déjà essayé de soutirer un ONT à Orange des fois ? En plus je crois qu'ils sont dans l'obligation d'en fournir un en raison de la loi européenne, même si dans les faits c'est la loterie.




iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #18 le: 27 avril 2023 à 19:20:29 »
Oui c'est sûr

Les changements inopinés sur leur réseau m'ont fait arrêter d'utiliser un USG quand j'étais en cuivre, je n'ai pas renouvelé l'expérience en fibre.

Il parait qu'ils ne fournissent plus d'ONT, ou que c'est compliqué, certains membres du forum ont plutôt conseillé d'en commander un sur eBay et de le faire activer par le SC.

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 269
  • Vannes (56)
    • Twitter
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #19 le: 27 avril 2023 à 19:23:33 »
Sinon tu as les Leox (Ethernet ou SFP) et FS (SFP) où tu peux paramétrer toi-même le numéro de série. Ça évite la variable service client, certains conseillers pouvant être réticents à prendre le numéro de série d'un ONT acheté par un client.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #20 le: 27 avril 2023 à 19:26:53 »
Yep, on doit pouvoir s'en tirer pour pas trop cher en se procurant un SFP GPON sur FS et le glissant dans un convertisseur SFP Ethernet. Ceci dit, les ONT Huawei de seconde main sont pas bien chers sur leboncoin/ebay.

Quelqu'un a déjà essuyé plusieurs refus d'enregistrer un ONT tiers de la part du service client ? J'ai pas l'impression qu'ils refusent volontairement, c'est plus qu'ils ne comprennent pas ce qui leur est demandé, non ?

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #21 le: 27 avril 2023 à 20:08:47 »
J'ai peut-être une solution en conservant la box et sans faire de double NAT, mais il faut le bon matos :

-OpenWRT ou autre routeur faisant de la délégation de préfixe
-Un switch supportant les ACL

L'idée serait de passer par le routeur pour l'IPv6 et d'avoir l'IPv4 en direct : On branche un port LAN de la box sur le switch et un autre sur le routeur. Sur le switch, on crée une ACL pour interdire tout le trafic IPv6 sur le port de la box. Et on configure le routeur en ipv6 only et on branche son LAN sur un autre port du switch.

Côté openWRT, on utilise le mode hybride qui permet de propager le /64 de la box au LAN tout en réécrivant les RA (pour les DNS notamment), soit une délégation préfixe en bonne et due forme avec n'importe quel autre routeur.

Ça vous parait réalisable ?

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #22 le: 27 avril 2023 à 21:03:44 »
J'y ai pensé au blocage d'IPv6 mais c'est pas au niveau switch (couche 2), plutôt côté pare-feu (couche 3).

Il faut effectivement avoir le client DHCPv6-PD côté box et RA (+ serveur DHCPv6 si besoin) côté LAN, après comment faire sans se prendre trop la tête

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Utiliser un DNS IPv6 perso sans remplacer la Livebox
« Réponse #23 le: 27 avril 2023 à 21:51:00 »
Bon je crois savoir : Je viens de découvrir que mon switch est un L3 (j'ai acheté 2 modèles identiques sur ebay il a quelques mois pour 20 balles). Aussi bien je me disais que c'était bizarre cet onglet VLAN routing  ;D

Ce sont des netgear GS716Tv3 (même famille que le GS108Tv3)

Du coup, il faudrait un truc comme ça (je suppose) :