Auteur Sujet: Unifi UXG-Pro et ipv6  (Lu 190 fois)

0 Membres et 1 Invité sur ce sujet

kuragari

  • Abonné SFR fibre FttH
  • *
  • Messages: 10
  • Meulers (76)
Unifi UXG-Pro et ipv6
« le: 20 juin 2024 à 14:23:33 »
Bonjour,

je viens de passer chez OVH, ça fonctionne nickel, juste une petite amélioration / compréhension sur la parti ipv6 que je recherche.

J'ai 3 options dans mon routeur unifi : SLAAC, DHCPv6 et static. En SLAAC et DHCPv6 ça fonctionne direct, j'affecte un sous réseau pour chacun de mes vlan, aucun souci. par contre a aucun moment je vois mon adresse WAN. J'ai cherché en CLI ça n'apparait pas non plus. Une idée de comment récupérer l'information ?

Si je passe en static on me demande en plus de l'adresse la Gateway. autant l'adresse je pense que je colle directement l'adresse du netblock, par contre la Gateway ça me pose un colle.

Autant je suis plutot callé en ipv4 (20 ans que j'en administre) autant l'ipv6 je suis un peu zéro, je ne me suis pas penché dessus du tout. Si je fais le parallèle avec l'ipv4 je ne peux pas avoir d'ipv6 fonctionnel en local si je n'ai pas d'adresse ip sur ma patte WAN. Où alors c'est un principe différent de l'ipv4 qui autorise ce fonctionnement.

Comme j'ai besoin de monter un VPN (serveur VPN déjà fonctionnel en ipv4), je dois attaquer le routeur avec son adresse WAN. Ou alors j'attaque une adresse que j'ai collé sur une patte LAN vu qu'il n'y a plus de NAT, ça devient faisable (une fois le firewall configuré bien sur, là je réfléchi sur la manière dont le routage s'effectue).

D'avance merci.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 303
Unifi UXG-Pro et ipv6
« Réponse #1 le: 20 juin 2024 à 14:57:18 »
Bonjour @kuragari !

Le MOOC « Objectif IPv6 » est instructif et formateur.

Il faut configurer son routeur (les interfaces, le pare-feu...). Toutefois, les hôtes peuvent se configurer automatiquement une adresse IP valide.
L'interface connectée au FAI reçoit automatiquement des informations sur le(s) préfixe(s) délégué(s). Le routeur peut ensuite disposer de son
préfixe comme il le souhaite. L'auto-configuration des stations peut être réalisée par SLAAC ou DHCP. L'adresse de la passerelle (gateway) est
obtenue automatiquement durant l'auto-configuration via une annonce du routeur présent sur le lien (ICMPv6 RA). C'est une adresse locale au
lien (LLA). Chez Orange, côté opérateur, c'est fe80::ba0:bab.

kuragari

  • Abonné SFR fibre FttH
  • *
  • Messages: 10
  • Meulers (76)
Unifi UXG-Pro et ipv6
« Réponse #2 le: 20 juin 2024 à 15:03:49 »
Merci beaucoup, je vais aller lire ça de suite :)

ok, donc ça m'explique pourquoi sur mon interface WAN j'ai une locale fe80::xxxx. La communication ne passe pas forcement par une attribution d'une ip public sur la patte WAN, la local suffit à parler au fournisseur si j'ai bien pigé. ça m'aide beaucoup :)

Merci beaucoup, bonne journée.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 303
Unifi UXG-Pro et ipv6
« Réponse #3 le: 20 juin 2024 à 15:06:22 »
En fait, l'adresse lien-locale sert dans la communication (utilisée à des fin de configuration) mais le routeur obtient par la suite une adresse unique globale (GUA).
Chaque nœud du réseau se fabrique automatiquement sa propre adresse lien-local (LLA). Avec SLAAC, c'est pareil en se basant sur le préfixe reçu, pour la GUA.
Il y a un processus dit de « découverte des voisins » en multicast (diffusion restreinte).  :)